#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

Размещённый генератор Reverse Shell с огромным функционалом. -- (Отлично подходит для CTF)
Unicorn — это простой инструмент для выполнения атаки понижения версии PowerShell и внедрения shellcode напрямую в память. Основан на атаках…


Генератор полезных нагрузок десериализации для различных форматтеров .NET

Обфускатор PowerShell

Инструмент удаленного администрирования на Python (RAT)

Современный динамический фишинговый инструментарий для авторизованных упражнений red team. Клонирует страницы входа, перехватывает учетные данные,…

PHPGGC — это библиотека PHP-пейлоадов для unserialize() вместе с инструментом для их генерации из командной строки или программно.

Автоматический массовый эксплойтер

Универсальное расширение для браузера для специалистов по наступательной безопасности 🛠

Генерирует вредоносные тестовые PDF-файлы для тестирования на проникновение, баг-баунти и редтиминга. Проверяет SSRF, XSS, XXE, кражу учетных данных…

Генератор и обработчик полезной нагрузки обратной оболочки для Windows, который использует протокол http(s) для установления обратной оболочки с…

UFONet - Набор инструментов для отказа в обслуживании

Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang.

Получить ввод с клавиатуры, мыши, скриншот, микрофон с целевого компьютера и отправить на вашу почту.

Поиск ROP-гаджетов в ELF, PE, Mach-O и Raw бинарных файлах на архитектурах x86, ARM, MIPS и RISC-V. Поддерживает автоматическую генерацию ROP-цепочек…

JexBoss: инструмент для проверки и эксплуатации JBoss (и уязвимостей десериализации Java)

backdoor-apk — это shell-скрипт, который упрощает процесс добавления бэкдора в любой Android APK-файл. Пользователи этого shell-скрипта должны иметь…