#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Коллекция скриптов radare2 для анализа вредоносного ПО: извлечение бинарных файлов из дампов памяти, исправление PE-заголовков и декодирование…

Генерирует уникальный полиморфный код дешифрования для шифрования данных, используя случайно выбранные инструкции и ключи, с генерацией мусорных…

Упрощённый, но функциональный фреймворк для тестирования на проникновение с библиотекой эксплойтов, созданием полезных нагрузок и интерактивной…

Анализ и воспроизведение Copy Fail (CVE-2026-31431) на ARM64

C-эксплойт для CVE-2026-31431 в Crypto API ядра Linux, нацеленный на архитектуры aarch64 и amd64, с генерацией шеллкода и эксплуатацией…

Предоставляет bash-скрипт для обходного решения, смягчающего CVE-2026-31431 и предотвращающего удалённое выполнение кода через эксплойт copy.fail.…

Внедрение в процесс без создания потока с использованием перехвата функций удалённого процесса.

C# рефлексивный загрузчик для неуправляемых бинарных файлов.

Продвинутая техника обхода в памяти, переключающая защиту памяти шеллкода между RW/NoAccess и RX, а затем шифрующая/дешифрующая его содержимое

Пользовательская библиотека для загрузки и манипуляции PE-файлами, предназначенная для ручного маппинга, перехвата IAT, дампа памяти и пересборки…

Защита процесса с помощью шеллкода

Proof-of-concept цепочка эксплойтов для Firefox JIT CVE-2026-2764, объединяющая некорректную JIT-компиляцию и use-after-free в произвольное…

CVE-2026-2766, но с wasm

CVE-2024-29943, но с wasm

Загрузчик шеллкода на основе Java

Функция shellcode для шифрования образа запущенного процесса во время сна.

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

NASM Linux x86_64 чистая (без зависимостей) разделяемая библиотека (.so), PoC для рефлексивной инъекции ELF SO.