#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Эксплойт CVE-2023-46604-RCE с пейлоадом реверс-шелла для Linux
Лаборатория анализа и эксплуатации уязвимости CVE-2025-5548 в FreeFloat FTP Server 1.0

Переполнение буфера в FreeFloat FTP Server 1.0

Переполнение буфера на основе стека в MiniShare 1.4.1, достигаемое через один HTTP PUT-запрос.

Анализ CVE, связанной с переполнением стека

Образовательная лаборатория, документирующая пошаговую эксплуатацию CVE-2025-5548 (переполнение буфера стека) на Windows 11: от фаззинга и анализа…

Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя…

CVE, затрагивающий версии ClamAV 1.0.0 и более ранние, 0.105.1 и более ранние, а также 0.103.7 и более ранние.

Эксплойт и сканер для CVE-2024-6387 (regreSSHion) в OpenSSH. Включает обнаружение, эксплуатацию RCE и генерацию шеллкода для авторизованного…

Эксплойт стекового переполнения буфера для FreeFloat FTP Server, демонстрирующий реверс-инжиниринг, управление EIP и выполнение шелл-кода для…

C-эксплойт для CVE-2026-31431 в Crypto API ядра Linux, нацеленный на архитектуры aarch64 и amd64, с генерацией шеллкода и эксплуатацией…

Классическое переполнение буфера стека в Savant Web Server 3.1, демонстрирующее удалённое повреждение памяти начала 2000-х годов через специально…

Техническое исследование уязвимости CVE-2025-5548

Переполнение буфера в FreeFloat FTP Server 1.0, иллюстрирующее, как один небезопасный обработчик может породить несколько записей CVE для разных…

Неаутентифицированный 0-click RCE эксплойт для CVE-2024-50498. Использует уязвимость внедрения кода в плагине LUBUS WP Query Console для выполнения…

Реализация PinTheft (CVE-2026-43494) на x86_64 ASM

SEH-основанный переполнение буфера в Easy File Sharing Web Server 7.2, демонстрирующее, как аутентифицированный параметр HTTP POST может повредить…

Стековое переполнение буфера в Sync Breeze Enterprise 10.0.28, доступное через обработчик /login, демонстрирующее, как непроверенная длина входных…