Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EQGRP — Contenuto decrittato di eqgrp-auction-file.tar.xz | Kitploit
Strumenti/GitHubGitHub/x0rz/eqgrp
Escalation di PrivilegiFramework di ExploitExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitPenetration TestingCommand and ControlStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo Payload
4.2k2.1k379 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubx0rz/eqgrp

EQGRP

Contenuto decrittato di eqgrp-auction-file.tar.xz

Vedi Repository

Contenuto esplorabile di eqgrp-auction-file.tar.xz

  • File originale: https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
  • Passphrase: CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN (come divulgato dagli ShadowBrokers, fonte)
  • Questo riepilogo è fornito dalla community: reclami/crediti a jvoisin @ dustri.org e @x0rz

⚠️ Alcuni binari potrebbero essere rilevati dal tuo antivirus

Gli archivi Tar annidati sono stati decompressi nella cartella archive_files.

Contenuto

Sconosciuti

  • JACKLADDER
  • DAMPCROWD
  • ELDESTMYDLE
  • SUAVEEYEFUL
  • WATCHER
  • YELLOWSPIRIT

Varie

  • DITTLELIGHT (HIDELIGHT) ripristina la visibilità della finestra di NOPEN per eseguire script oracle db unix
  • DUL packer di shellcode
  • egg_timer ritardatore di esecuzione (equivalente a at)
  • ewok simile a snmpwalk?
  • gr gestore di crontab web? wtf. La NSA è webscale, amico
  • jackladderhelper semplice binder di porte
  • magicjack implementazione di DES in Perl
  • PORKSERVER server basato su inetd per l'impianto PORK
  • ri equivalente a rpcinfo
  • uX_local Micro server X, probabilmente per la gestione remota
  • ITIME Modifica la data/ora dell'ultima modifica di un file su un filesystem unix

Esecuzione remota di codice

Solaris

  • CATFLAP RCE per Solaris 7/8/9 (SPARC e Intel) (per un SACCO di versioni)
  • EASYSTREET/CMSEX e cmsd root remota rpc.cmsd per Solaris
  • EBBISLAND/ELVISCICADA/snmpXdmid e frown: CVE-2001-0236, Solaris 2.6-2.9 - Buffer Overflow di snmpXdmid
  • sneer: RCE di mibissa (Sun snmpd), con simboli DWARF :D
  • dtspcdx_sparc dtspcd RCE per SunOS 5. -5.8. che exploit inutile
  • TOOLTALK RCE per buffer overflow di Tooltalk su DEC, IRIX o Sol2.6 o precedenti
  • VIOLENTSPIRIT RCE per il daemon ttsession in CDE su Solaris 2.6-2.9 su SPARC e x86
  • EBBISLAND RCE Solaris 2.6 -> 2.10 Inietta shellcode nel servizio rpc vulnerabile

Server Netscape

  • xp_ns-httpd RCE per NetScape Server
  • nsent RCE per NetScape Enterprise server 4.1 per Solaris
  • eggbasket un'altra RCE per NetScape Enterprise, questa volta versione 3.5, probabilmente solo SPARC

Server FTP

  • EE RCE per proftpd 1.2.8, per RHL 7.3+/Linux, CVE-2011-4130? un altro motivo per non usare proftpd
  • wuftpd probabilmente CVE-2001-0550

Web

  • ESMARKCONANT sfrutta l'esecuzione remota di comandi di phpBB (<2.0.11) CVE-2004-1315
  • ELIDESKEW Vulnerabilità pubblica nota in SquirrelMail versioni 1.4.0 - 1.4.7
  • ELITEHAMMER Viene eseguito contro RedFlag Webmail 4, restituisce l'utente nobody
  • ENVISIONCOLLISION RCE per phpBB (derivato)
  • EPICHERO RCE per Avaya Media Server
  • COTTONAXE RCE per recuperare log e informazioni su LiteSpeed Web Server

Varie

  • calserver RCE basata su RPC dello spooler
  • EARLYSHOVEL RCE per RHL7 che usa sendmail CVE-2003-0681 CVE-2003-0694
  • ECHOWRECKER/sambal: RCE per samba 2.2 e 3.0.2a - 3.0.12-5 (con simboli DWARF), per FreeBSD, OpenBSD 3.1, OpenBSD 3.2 (con stack non eseguibile, zomg) e Linux. Probabilmente CVE-2003-0201. Esiste anche una versione per Solaris
  • ELECTRICSLIDE RCE (heap-overflow) in Squid, con un vettore dall'aspetto cinese
  • EMBERSNOUT un exploit remoto contro httpd-2.0.40-21 di Red Hat 9.0
  • ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE (2008), SSLv2
  • ENTERSEED Postfix RCE, per 2.0.8 - 2.1.5
  • ERRGENTLE/xp-exim-3-remote-linux root remota di Exim, probabilmente CVE-2001-0690, Exim 3.22 - 3.35
  • EXPOSITTRAG exploit di pcnfsd versione 2.x
  • extinctspinash: roba Chili!Soft ASP RCE? e Cobalt RaQ pure?
  • KWIKEMART (binario km) RCE per il coso del padding crc32 di SSH1 (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
  • prout (ab)uso del programma RPC pcnfs (solo versione 2) (1999)
  • slugger: RCE per varie stampanti, sembra CVE-1999-0078
  • statdx exploit di root remota rpc.statd per Redhat Linux 6.0/6.1/6.2 (IA32)
  • telex Telnetd RCE per RHL? CVE-1999-0192?
  • toffeehammer RCE per cgiecho parte di cgimail, sfrutta fprintf
  • VS-VIOLET Solaris 2.6 - 2.9, qualcosa di correlato a XDMCP
  • SKIMCOUNTRY Ruba i dati dei log dei telefoni cellulari
  • SLYHERETIC_CHECKS Verifica se un target è pronto per SLYHERETIC (non incluso)
  • EMPTYBOWL RCE per MailCenter Gateway (mcgate) - un'applicazione inclusa nel mailserver Asia Info Message Center; il buffer overflow consente a un attaccante di controllare una stringa passata alla chiamata popen(); l'esecuzione arbitraria di comandi è nota per funzionare solo con AIMC Versione 2.9.5.1
  • CURSEHAPPY Parser di CDR (Call Detail Records) (siemens, alcatel, altri contenenti file isb hki lhr) probabilmente un aggiornamento di ORLEANSTRIDE
  • ORLEANSTRIDE Parser di CDR (Call Detail Records)

Anti-forense

  • toast: editor/manipolatore/interrogatore di wtmps
  • pcleans: manipolatore/pulitore di pacctl
  • DIZZYTACHOMETER: Altera il database RPM quando un file di sistema viene modificato, in modo che la verifica di RPM (>4.1) non si lamenti
  • DUBMOAT Manipola utmp
  • scrubhands strumento di pulizia post-operazione?
  • Auditcleaner pulisce audit.log

Controllo

Iting HP-UX, Linux, SunOS

  • FUNNELOUT: web-backdoor basata su database per vbulletin
  • hi bind shell UNIX
  • jackpop bind shell per SPARC
  • NOPEN Backdoor? Una RAT o shell post-exploitation composta da un client e un server che cifrano i dati usando RC6 fonte** SunOS5.8
  • SAMPLEMAN / ROUTER TOUCH Colpisce chiaramente Cisco tramite una sorta di reindirizzamento attraverso uno strumento sulla porta 2323... (grazie a @cynicalsecurity)
  • SECONDDATE Impianto per Linux/FreeBSD/Solaris/JunOS
  • SHENTYSDELIGHT keylogger per Linux
  • SIDETRACK impianto usato per PITCHIMPAIR
  • SIFT Impianto per Solaris/Linux/FreeBSD
  • SLYHERETIC SLYHERETIC è un impianto leggero per AIX 5.1:-5.2. Usa tecniche Hide-in-Plain-Sight per garantire furtività.
  • STRIFEWORLD: Monitoraggio di rete per UNIX, deve essere avviato come root. Strifeworld è un programma che cattura i dati trasmessi nell'ambito di connessioni TCP e li memorizza in memoria per l'analisi. Strifeworld ricostruisce i flussi di dati effettivi e salva ogni sessione in un file per analisi successive.
  • SUCTIONCHAR: OS a 32 o 64 bit, solaris sparc 8,9, impianto a livello di kernel - intercettazione trasparente, continua o in tempo reale del traffico vnode di input/output dei processi, in grado di intercettare ssh, telnet, rlogin, rsh, password, login, csh, su, …
  • STOICSURGEON Rootkit/Backdoor Linux MultiArchi
  • INCISION Rootkit/Backdoor Linux Può essere aggiornato a StoicSurgeon(versione più recente)

CnC

  • Seconddate_CnC: CnC per SECONDDATE
  • ELECTRICSIDE probabilmente un grosso e grasso CnC
  • NOCLIENT Sembra essere il CnC per NOPEN*
  • DEWDROP
Scarica lo strumento