#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

Эксплойт аутентифицированного удалённого выполнения кода для PlaySMS 1.4 через загрузку CSV-телефонной книги. Предоставляет режимы выполнения одной…
Эксплойт Proof-of-concept для уязвимости удаленного выполнения кода Apache Struts2 S2-037 (CVE-2016-4438). Включает PoC скрипт и инструмент…

st2-046-poc CVE-2017-5638

Эксплойт на Python для CVE-2019-15107, уязвимость удаленного выполнения кода без аутентификации в Webmin <=1.920 через конечную точку…

Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")

Уязвимость внедрения шаблонов Atlassian JIRA RCE

php-fpm+Nginx RCE

RCE в Apache Solr DataImport Handler

Генератор эксплойтов для CVE-2018-15982 (Adobe Flash Player), который создаёт SWF- и HTML-файлы для удалённого выполнения кода через специально…

Реверс-инжиниринг вредоносных файлов "A Letter Before Court 4.docx", использующих cve-2021-40444

Эксплойт на Python для CVE-2024-4577 — внедрение аргументов PHP CGI, позволяющее неаутентифицированное удаленное выполнение кода на серверах Windows…

Неаутентифицированная уязвимость RCE в Rejetto HTTP File Server (CVE-2024-23692)

Удаленное выполнение кода через HTML в MS Office и Windows (CVE-2023-36884) - PoC и эксплойт

PoC уязвимости внедрения команд в Ghostscript (CVE-2023-36664)

Этот репозиторий представляет собой PoC для эксплуатации уязвимостей CVE-2023-51467 и CVE-2023-49070 — RCE-уязвимостей без предварительной…

Эксплойт proof-of-concept для уязвимости Log4Shell (CVE-2021-44228) в Apache Log4j, демонстрирующий удаленное выполнение кода через JNDI-инъекцию.

Автоматическое создание вредоносных Git-репозиториев для эксплуатации CVE-2018-11235 — уязвимости удалённого выполнения кода в подмодулях Git.

Это PoC, написанный на Python, недавней уязвимости в плагине WordPress. Дополнительная информация об этом здесь.