#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

Эксплойт на Python для CVE-2018-2628, нацеленный на Oracle WebLogic Server, обеспечивающий обнаружение уязвимости и удаленный доступ к оболочке через…
Создал этот эксплойт для машины Hack The Box, Blurry.

Эксплойт на Python для CVE-2017-11882, переполнение буфера в редакторе формул Microsoft Office, позволяющее удаленное выполнение кода через…

Простой PoC для эксплойта Atlassian Jira. Обеспечивает выполнение кода неавторизованным пользователем на сервере.

Icecast: переполнение буфера при перезаписи заголовка (RCE) для версий < 2.0.1 (Win32)

Модифицированный отдельный эксплойт, портированный для Python 3

Эксплойт RCE на Python для Apache Spark, переписанный из модуля Metasploit

Автономный Python ≥3.6 RCE Unauthenticated exploit для Supervisor 3.0a1 до 3.3.2

Docker-основанное доказательство концепции для CVE-2022-22965 (Spring4Shell) уязвимости удаленного выполнения кода в Spring Boot 2.6.5, с…

Простой зацикливатель загрузки iOS с использованием CVE-2022-46689. Замаскирован под onlyfans.

Сканер и proof-of-concept эксплойт для Log4j RCE (CVE-2021-44228). Создаёт уязвимое приложение и запускает эксплойт с netcat-слушателем.

Доказательство концепции для аутентифицированной произвольной загрузки файла в Sitecore 10.3, позволяющая развернуть веб-шелл и выполнить удаленный…

Подтверждение концепции для CSV-инъекции в Addactis IBNRS 3.10.3.107, демонстрирующее инъекцию формул Excel, приводящую к выполнению команд ОС через…

Рабочий эксплойт proof-of-concept для CVE-2019-0708 (BlueKeep), который запускает удаленную оболочку на уязвимых системах Windows. Запускается с…

AndroRAT — это инструмент, который можно использовать для внедрения эксплойта root в виде скрытой установки для выполнения вредоносных действий на…

Реализация универсальной машины Тьюринга Мински на Python со встроенным эксплойтом, демонстрирующим выполнение произвольного кода (CVE-2021-32471),…

Python PoC для CVE-2025-29306 — RCE через внедрение параметра в FOXCMS v1.2. Внедряет PHP-код через параметр id на /images/index.html для…

CVE-2015-6967 PoC Эксплойт