#1Frameworks abrangentes para desenvolvimento, teste e execução de exploits.
Recomendado pelo Kitploit

Gera backdoors de shell reverso do Windows com envenenamento automático de IP, utilizando Metasploit para criação de payload e Apache para entrega em…
Ferramenta simples de coleta de exploits CVE do github escrita em python.

implementação puramente em Python da técnica MemoryModule para carregar DLL e EXE não gerenciado inteiramente da memória

Uma ferramenta automática de exploração Blind ROP

técnica de evasão para derrotar e desviar a detecção e prevenção de produtos de segurança (AV/EDR/XDR)

Ferramenta C2 que roteia dados do beacon do Cobalt Strike através de atributos de usuário LDAP para comando e controle furtivo em redes segmentadas.

Extensão do Cobalt Strike para persistência pós-exploração usando o assembly .NET SharpStay. Oferece persistência orientada por GUI via chaves de…

um framework de verificação de PoC leve, flexível e inovador, open source

Uma PoC que empacota payloads em contêineres de saída para evadir a flag Mark-of-the-Web e demonstrar riscos associados a formatos de arquivo de…

PAKURI-THON é uma ferramenta que apoia testadores de penetração com várias ferramentas de pentest e servidor C4 (servidor de comando e controle e…

Empacotador de assembly baseado em Nim e carregador de shellcode para opsec e lucro

spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963

Um simples encriptador/desencriptador/executor de shell code para contornar antivírus.

PE Crypter escrito em Nim

Integração do C2 Externo do Cobalt Strike com Azure Servicebus, tráfego C2 via Azure Servicebus

Implantação furtiva de DLL proxy para o Microsoft Teams que injeta shellcode criptografado com AES por meio de técnicas de unhooking, fornecendo…

Scanner e explorador automatizado de protocolos de rede que utiliza módulos do Metasploit para testes de penetração rápidos em redes de grande porte,…

Biblioteca Python para manipulação de protocolos de rede de baixo nível, com implementações de SMB, MSRPC, Kerberos e WMI, além de ferramentas para…