
js-driveby-download-CVE-2006-4777
malware do lado do cliente de exploração de vulnerabilidade do Internet Explorer 6.0 SP1 no Windows XP SP2. Não requer consentimento do usuário e não…
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

malware do lado do cliente de exploração de vulnerabilidade do Internet Explorer 6.0 SP1 no Windows XP SP2. Não requer consentimento do usuário e não…

Kit de ferramentas CTF de Segurança (Não é mais mantido)

Exploit para CVE-2003-0264 baseado em pwntools e no windows/reverse_tcp do metasploit

O exploit CVE-2017-11882 aceita comandos/códigos com mais de 17k bytes no máximo.


Aplicando patches de shellcodes codificados em ROP em PEs

DNS-Persist is a post-exploitation agent which uses DNS for command and control.

CVE-2017-13089

Este exploit foi escrito para estudar alguns conceitos, aproveite!

Uma ferramenta de inspeção de rede

Um backdoor Windows completo que usa e-mail como servidor de C&C

Um EXP pode ser executado em Windows x64 contra o CVE-2008-4654.

Um backdoor furtivo para Windows baseado em Python que utiliza o Github como servidor de comando e controle

Um backdoor Windows completo que usa o Gmail como servidor C&C

Coleção de shellcode e exploits de prova de conceito para vulnerabilidades conhecidas, destinada a testes locais e verificação da segurança de…

CVE-2014-9322 (também conhecido como BadIRET) prova de conceito para Linux

Stækka Metasploit - Extendendo Metasploit

Exploração de Shell Interativo do Struts 2 DefaultActionMapper para CVE-2013-225 [S2-016]