
yakit
Piattaforma di penetration testing all-in-one con proxy MITM, web fuzzer, gestore di connessioni inverse e sistema di plugin per test di sicurezza ed…

Piattaforma di penetration testing all-in-one con proxy MITM, web fuzzer, gestore di connessioni inverse e sistema di plugin per test di sicurezza ed…

Dimostra lo sfruttamento del Signal K Server CVE-2025-66398, che consente ad attaccanti non autenticati di iniettare una backdoor e abilitare…

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

GEF (GDB Enhanced Features) - un'esperienza moderna per GDB con funzionalità di debug avanzate per sviluppatori di exploit e reverse engineer su Linux

Un framework red team agentico basato sull'IA che automatizza le operazioni di sicurezza offensiva, dalla ricognizione allo sfruttamento fino alla…

PoC exploit per Wolf CMS <= 0.8.3.1: autentica come Admin, scrive un file PHP arbitrario in /public tramite FileManagerController ed esegue comandi…

🛠 Dimostra l'esecuzione remota di codice in Windows Notepad tramite link markdown che sfruttano protocolli URL non sicuri.

Sfrutta CVE-2026-43499 sui dispositivi Android GKI 6.12: lettura/scrittura arbitraria del kernel deterministica, bypass di KASLR e root completo…

plugin halo cms RCE con 1 richiesta da un url, PoC + catena di exploit

Libreria Python per la manipolazione di protocolli di rete a basso livello, con implementazioni di SMB, MSRPC, Kerberos e WMI e strumenti per…

Sfrutta CVE-2026-31431 su Linux utilizzando un'implementazione in Rust per ottenere un'escalation dei privilegi locale tramite una primitiva di…

Gitea diffpatch RCE

Sfrutta la vulnerabilità UAF di Redis Lua (CVE-2025-49844) per eseguire shellcode arbitrario e stabilire un accesso backdoor persistente su istanze…

Framework di sfruttamento in Python, Debugger del Motore V8, Intercettore Proxy, marketplace, post-sfruttamento, generatore di backdoor,....

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

Genera offset del kernel per dispositivo da boot.img e compila una libreria di preload per sfruttare l'escalation dei privilegi locale Android arm64…

exploitdb // Il repository ufficiale di Exploit-Database

fai la poc come se fosse bollente