#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

Фреймворк для эксплуатации с открытым исходным кодом, включающий модульные полезные нагрузки, кодировщик и вспомогательную систему для тестирования…

Генератор полезных нагрузок для десериализации для различных .NET-форматтеров

Интерактивная оболочка для эксплуатации CVE-2025-55182 в React Server Components, обеспечивающая удалённое выполнение команд, передачу файлов и…

PISmith: Reinforcement Learning-based Red Teaming for Prompt Injection Defenses

Обработчик обратных оболочек с поддержкой нескольких сессий, обновлением до PTY, модулями постэксплуатации, туннелированием на уровне 3, обфускацией…

CUPS 2.4.16 Локальное повышение привилегий через утечку локального административного токена и произвольную запись файлов через file://…

Полиморфный генератор профилей C2 для Cobalt Strike, который автоматизирует создание уклончивых конфигураций beacon со случайными параметрами для…

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Генератор артефактов обнаружения для Citrix NetScaler CVE-2026-88771, эксплуатирующий инъекцию команд до аутентификации для достижения удалённого…

Многофункциональный файловый сервер в одном бинарном файле для специалистов red team и разработчиков. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S ·…

Этот репозиторий содержит эксплойт RCE для машины Pterodactyl с HTB.

Эксплойт для CVE-2022-26134, уязвимость инъекции OGNL в Atlassian Confluence Server и Data Center, позволяющая неаутентифицированное удаленное…

Python proof-of-concept для CVE-2026-44011 в Craft CMS, эксплуатирующий аутентифицированное удалённое выполнение кода с выполнением команд и…

WordPress CVE-2026-87902 LFI-to-RCE-набор инструментов с вооружённой цепочкой эксплойтов (PEAR RCE, веб-шелл, создание администратора, сбор данных) и…


InfraGuard — это прокси для перенаправления Command & Control и менеджер, который защищает вашу инфраструктуру Red Team от атрибуции угроз.

JSON Web Token Хак-инструментарий