#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Классическое переполнение буфера на стеке в SLMail 5.1, показывающее, как ранние почтовые серверы могли быть скомпрометированы через чрезмерно…

Среда и эксплуатация уязвимости CVE-2025-5548

Интерактивная оболочка Ruby для авторизованного тестирования CVE-2025-55182 (react2shell)

Классическое стековое переполнение буфера в War FTP Daemon 1.65, демонстрирующее удаленное выполнение кода в стиле старой школы через искаженные…

Автономная реализация CVE-2026-31431 (Copyfail) на C++/x86-64 ассемблере для локального повышения привилегий. Компилируется в независимый бинарный…

Эксплойт доказательства концепции для CVE-2018-6574, демонстрирующий выполнение произвольных команд через внедрение вредоносного плагина Go с…

Эксплойт на Python для CVE-2023-3519, нацеленный на Citrix ADC с пользовательским NASM-шеллкодом, развертыванием PHP-бэкдора и повышением привилегий…

WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов

Автоматизирует CSRF-атаку против CVE-2024-34716 для развертывания PHP-реверс-шелла на PrestaShop, с автоматической упаковкой полезной нагрузки и…

Пошаговая документация анализа и контролируемой эксплуатации CVE-2025-5548 в FreeFloat FTP Server 1.0, включая подготовку среды, технический анализ,…

CVE-2026-41901

Методология анализа уязвимостей и разработки эксплойтов, охватывающая статический/динамический анализ, фаззинг, диффинг патчей и исследование 0-day с…

Эксплойт-доказательство концепции для CVE-2025-49132, доставляющий обратную оболочку. Включает настраиваемые переменные хоста/слушателя и чистый…

Эксплойт для CVE-2022-22947 в Spring Cloud Gateway, обеспечивающий удаленное выполнение кода через вредоносно сформированные запросы со встроенной…

Сделал работающий эксплойт для CVE-2018-17463 ради интереса.

Эксплойт-скрипт для CVE-2024-50379, автоматизирующий загрузку и выполнение JSP-вебшелла через состояние гонки в Apache Tomcat.

Ручной эксплойт для Firefox RCE CVE-2016-9079 с настраиваемым шеллкодом, обслуживаемый через HTTP для удаленного выполнения кода на уязвимых системах…

Создайте свой вредоносный движок за секунды