Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APT-Backpack — cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865 | Kitploit
Инструменты/GitHubGitHub/34zy/apt-backpack
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHub34zy/apt-backpack

APT-Backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865

313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

APT-Backpack

Наиболее часто используемые CVE APT-группами, легитимные RAT и другие инструменты, применяемые злоумышленниками

CVE

  • CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) Неавторизованное чтение файлов
  • CVE-2019-19781 (Citrix ADC & Gateway) Directory Traversal
  • CVE-2020-5902 (F5 Big IP) RCE
  • CVE-2021-1497 (Cisco HyperFlex HX) Неавторизованная инъекция команд
  • CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) Неавторизованное RCE
  • CVE-2021-22006 (Vmware vCenter Server) Обход аутентификации
  • CVE-2021-22205 (GitLab CE/EE) RCE
  • CVE-2021-26084 (Atlassian Confluence) Неавторизованное RCE
  • CVE-2021-26855 (Microsoft Exchange Server) RCE
  • CVE-2021-26857 (Microsoft Exchange Server) RCE
  • CVE-2021-26858 (Microsoft Exchange Server) RCE
  • CVE-2021-26865 (Microsoft Exchange Server) RCE
  • CVE-2021-36260 (Hikvision) Инъекция команд
  • CVE-2021-40539 (ManageEngine ADSelfService Plus) Обход API-аутентификации -> RCE
  • CVE-2021-41773 (Apache HTTP Server 2.4.49) Path Traversal
  • CVE-2021-42237 (Sitecore XP 7.5) Десериализация -> RCE
  • CVE-2021-44228 (Apache Log4j) RCE
  • CVE-2021-40444 (Microsoft Office) RCE
  • CVE-2022-1388 (F5 BIG-IP) RCE
  • CVE-2022-24112 (Apache APISIX 2.12.1) RCE
  • CVE-2022-26134 (Atlassian Confluence) RCE

Легитимные RAT (Remote Administration Tools) и серверные сокеты

  • Ammyy admin client v3 (windows) (Часто обнаруживается средствами защиты)
  • Ngrok client (windows/linux)

Эксплуатация

  • Sysinternals suite
  • PSTools

Эксфильтрация

  • XXD static (windows)

Фишинг

  • Документ Office с предупреждениями (включить содержимое)

Обратная оболочка

  • Ncat OPENBSD

Используйте правильно, я не несу ответственности за неправомерное использование этого набора

Скачать инструмент