


Framework di Emulazione Avversaria


PyIris è un toolkit modulare per trojan di accesso remoto scritto in python e progettato per sistemi Windows e Linux.

Packer e crypter PE open source per Windows x64. Comprime e crittografa gli eseguibili tramite una macchina virtuale personalizzata, racchiudendoli…

Foglio di riepilogo HTML in un unico file per red teamer e penetration tester con variabili attaccante/target ad iniezione automatica, generatore di…

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

Exploit proof-of-concept per RCE JMX non autenticata nella modalità live information di Spring Tools, che utilizza il caricamento remoto di classi…

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

Bypass fail-open di EncryptInterceptor nel clustering Apache Tomcat Tribes che porta a RCE non autenticata tramite deserializzazione Java.

Script personalizzati in Bash e Python utilizzati per automatizzare varie attività di test di penetrazione, tra cui ricognizione, scansione,…

Prova di concetto per l'iniezione di formule CSV senza autenticazione in SureForms, che mostra come invii di moduli appositamente predisposti…

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

CVE-2026-74945 · Divulgazione di heap non inizializzato tramite un font web appositamente creato (sec-high)

Crea amministratori locali con l'API SAMR (tecnica di livello più basso). Implementato in C#, Crystal, Python e Rust

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

Exploit per Fastjson RCE (CVE-2026-16723) che colpisce le versioni dalla 1.2.68 alla 1.2.83. Genera payload JAR e JSON, ospita un server HTTP e…