#1Ferramentas para manter acesso de longo prazo a sistemas comprometidos, mesmo após reinicializações.
Recomendado pelo Kitploit

Ferramenta GUI para criar arquivos RAR maliciosos explorando o path traversal da CVE-2025-8088. Usa furtividade NTFS ADS e injeção de cabeçalho RAR5…

Explicação e demonstração da vulnerabilidade ZeroLogon (CVE-2020-1472)

WPTaskScheduler Persistência RPC & CVE-2024-49039 via Agendador de Tarefas

WinRAR 0day CVE-2025-8088 PoC Arquivo RAR

Exploit de prova de conceito para CVE-2024-31771 demonstrando escrita arbitrária de arquivos no TotalAV via ataque de link simbólico, permitindo…

Execução automática de payload do Windows pelo caminho de todos os usuários, exploit via arquivo bashrc

Uma ferramenta usa a Política de QoS (Pacer.sys) para limitar a conexão dos agentes de Endpoint Detection and Response (EDR) ao servidor.

GitPwnd é uma ferramenta de penetração de rede que permite usar um repositório git para comando e controle de máquinas comprometidas

Backdoor de manutenção de privilégios do Apache

WptsExtensions.dll para explorar o sequestro de DLL do agendador de tarefas.

Explora sistemas usando WinRAR antigo sem saber o nome de usuário (ao contrário de outros projetos)

Exploit de Injeção de Código em Diretiva de Registro Maliciosa

RootMyGalaxy para Galaxy S23 Ultra SM-S9180 (FZG1) - root temporário via CVE-2026-43499, KernelSU late-load, sem flash de partição, sem Knox

Exploit para redirecionar o fluxo de controle de um módulo de kernel legítimo para o seu próprio módulo de kernel ilegítimo, a fim de evadir a…

Root temporário do KernelSU com um clique (late-load) para Samsung Galaxy via DirtyFrag (CVE-2026-43284). Sem Shizuku/PC/ADB.

Reprodução ponta a ponta e detecção em múltiplas camadas da CVE-2026-53576, a RCE não autenticada no Kestra — levada além do PoC básico para mostrar…

DLL em C++ que realiza hooking da Import Address Table analisando cabeçalhos PE e redirecionando endereços de funções importadas para um hook…