#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

MS08-067 | CVE-2008-4250
Эксплойт удаленного выполнения кода для CVE-2022-26809, нацеленный на переполнение кучи в Windows RPC, с интеграцией шеллкода msfvenom и доставкой…

Этот скрипт эксплуатирует CVE-2025-62369 в Xibo CMS для выполнения команды reverse shell.

Эксплойт для CVE-2024-39205, обход песочницы js2py, который позволяет выполнять удалённый код и устанавливать обратную оболочку.

Эксплойт для CVE-2022-42475, RCE до аутентификации в FortiOS SSL VPN. Поддерживает проверку, безвредную верификацию и полную эксплуатацию с…

Эксплойт на Python для CVE-2022-3218, который генерирует обратный TCP-пейлоад через msfvenom и доставляет его по HTTP на целевой хост Windows.

Автоматизированная обёртка эксплойта для MS09-050 (CVE-2009-3103), нацеленная на SMBv2 в Windows Vista/Server 2008. Генерирует шеллкод, собирает…

WP Directory Kit <= 1.4.4 - Обход аутентификации и повышение привилегий через захват учётной записи

Proof-of-concept эксплойт для CVE-2025-32463, демонстрирующий внедрение общей библиотеки через предварительно скомпилированную полезную нагрузку для…

Python-эксплойт для CVE-2025-24893, который выполняет обратную оболочку на уязвимых веб-приложениях, с инструкциями по улучшению оболочки.

Эксплойт-доказательство концепции для CVE-2023-3824 (десериализация phar в PHP), обеспечивающий удаленное выполнение кода через специально созданный…

Эксплойт для HP Power Manager 4.2 (Build 7)

Эксплойт для CVE-2024-23897 в Jenkins, позволяющий чтение файлов и удаленное выполнение кода через специально созданные запросы. Включает настройку…

POC-эксплойт для Dolibarr <= 17.0.0 (CVE-2023-30253)

CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE

Скрипты для анализа червя conflicker, эксплуатирующего известную уязвимость netapi (CVE-2008-4250), т.е. MS08-067

клиентская сторона вредоносного ПО для эксплуатации уязвимости Internet Explorer 6.0 SP1 на Windows XP SP2. Не требует согласия пользователя и не…

Введение в эксплуатацию ELF-бинарных файлов.