#1Frameworks abrangentes para desenvolvimento, teste e execução de exploits.
Recomendado pelo Kitploit

Framework de Backdoor e Crypter multiplataforma com evasão de AV e webUI leve integrada
Uma versão melhor do Xencrypt. O próprio Xencrypt é um crypter de runtime do Powershell projetado para evadir AVs.

Gerador de payload do Metasploit Terminator

KittyStager é um C2 simples de estágio 0. É composto por um servidor web para hospedar o shellcode e um implante, chamado kitten. O objetivo deste…

spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963

Um exploit de prova de conceito para CVE-2022-40684 que afeta Fortinet FortiOS, FortiProxy e FortiSwitchManager

Um Beacon Object File (BOF) para Cobalt Strike que utiliza chamadas diretas ao sistema para habilitar o cache de credenciais WDigest.

Framework de Exploração para Ataques HID Baseados em ATtiny85

Framework modular de exploração para testes de penetração, com geração automatizada de payloads, módulos de reconhecimento e capacidades de…

Gerador modular de webshell de memória com suporte para containers Java (Tomcat, Spring, WebLogic), múltiplos tipos de shell, codificadores e…

Versão aprimorada do POC-T, POC-S, usada para validar rapidamente vulnerabilidades de aplicações Web em confrontos de equipe vermelha e azul (red…

Espaço de execução do Powershell seguro para OpSec a partir de C# (também conhecido como SharpPick) com AMSI, Modo de Linguagem Restrito e Registro…


Obfuscação de sono baseada em ROP para evadir scanners de memória

Ferramenta CLI tudo-em-um de código aberto para semi-automatizar testes de penetração.

Servidor MCP para engenharia reversa de executáveis Windows e formatos binários. Combina triagem estática, recuperação de funções assistida por…

Framework C2 em C# focado em operações de Estágio 1

AutoPentest-DRL: Teste de Penetração Automatizado Usando Aprendizado por Reforço Profundo