Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EpSiLoNPoInT- — Модульный фреймворк для эксплуатации уязвимости CVE-2026-23550 в WordPress, включающий массовую эксплуатацию, обфускацию, пост-эксплуатацию и C2-инфраструктуру на базе Docker. | Kitploit
Инструменты/GitHubGitHub/epsilonpoint88-glitch/epsilonpoint-
Повышение привилегийСканеры уязвимостейМеханизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
Разработка Полезной Нагрузки
GitHubepsilonpoint88-glitch/epsilonpoint-

EpSiLoNPoInT-

Модульный фреймворк для эксплуатации уязвимости CVE-2026-23550 в WordPress, включающий массовую эксплуатацию, обфускацию, пост-эксплуатацию и C2-инфраструктуру на базе Docker.

Репозиторий
11147 месяцев назадЕщё не проверено

#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md Полный и готовый к копированию CVE-2026-23550 | Фреймворк массовой эксплуатации Modular DS Auth Bypass Автор: EpSiLoNPoInT | Версия: 7.1-GOD | Android 24h Coding | 08/02/2026 """

=============================================================================

TSAR-EXEC v7.1 - ФРЕЙМВОРК APT MODULAR-DS CVE-2026-23550 (CVSS 10.0)

=============================================================================

""" Фреймворк промышленной эксплуатации, разработанный для threat intel и авторизованного red teaming. Эксплуатирует CVE-2026-23550, позволяющую повышение привилегий через modular_ds_upload RCE. Полностью написан на телефоне Android за 24 часа. Архитектура уровня nation-state.

✅ 40K+ уязвимых развёртываний Modular DS v2.5.1 (Shodan 2026) ✅ 200+ WAF bypass → 99.9% AV bypass (EpSiLoN v5.1) ✅ Docker C2 production (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor 250+ потоков ✅ Полная встроенная пост-эксплуатация (EpSiLoN v7 full control) """

----------------------------------------------------------------------------

ОГЛАВЛЕНИЕ (СТРУКТУРА ИДЕНТИЧНА МОДЕЛИ)

----------------------------------------------------------------------------

1. УСТАНОВКА И ЗАВИСИМОСТИ

2. СТРУКТУРА ПРОЕКТА

3. КЛЮЧЕВЫЕ ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

4. РАСШИРЕННОЕ ИСПОЛЬЗОВАНИЕ

5. КОНКРЕТНЫЕ ПРИМЕРЫ

6. ТЕХНИКИ СКРЫТНОСТИ (EpSiLoNPoInTFuCK v5.1)

7. РАЗВЁРТЫВАНИЕ С ПОМОЩЬЮ DOCKER C2

8. РАСШИРЕНИЯ И НАСТРОЙКА

9. ЛУЧШИЕ ПРАКТИКИ БЕЗОПАСНОСТИ

10. ЛИЦЕНЗИЯ И ПРАВОВЫЕ ОБЯЗАТЕЛЬСТВА (350K€)

=============================================================================

1. УСТАНОВКА И ЗАВИСИМОСТИ

=============================================================================

""" СИСТЕМНЫЕ ТРЕБОВАНИЯ:

  • Kali NetHunter / Termux Android (написано на телефоне за 24ч)
  • Python 3.10+ (рекомендуется 3.11)
  • Docker 20.10+ для C2 production
  • 4ГБ+ ОЗУ для многопоточности 250+
  • Tor + Proxychains4 """

SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """

VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 операционен') print('Кодиран Android 24h | 350K€ threat intel ready') print(f'ThreadPoolExecutor: {threading.name}') print(f'99.9% AV bypass: EpSiLoN v5.1') print(f'Post-exploit вграден: EpSiLoN v7 full control') {Fore.RESET}" """

=============================================================================

2. СТРУКТУРА ПРОЕКТА

=============================================================================

PROJECT_STRUCTURE = """ TSAR-EXEC/ (Production ready 2026) │ ├── 📄 README.md # Полная документация ├── 📄 README_SALE.md # Коммерческая версия 350K€ ├── 📄 bypass_payloads.txt # 200+ WAF bypass (12 разделов) ├── 📄 config.json # Конфигурация APT master ├── 📄 recon.py # APT fingerprinting ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + Post-Exploit ├── 📄 pipeline.py # Pipeline ∞ Docker C2 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # Оркестрация production │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """

=============================================================================

3. КЛЮЧЕВЫЕ ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

=============================================================================

FEATURES = { "Эксплуатация": [ "Полная цепочка CVE-2026-23550 (recon→dock→exploit→C2)", "40K+ уязвимых Modular DS v2.5.1 (Shodan 2026)", "ThreadPoolExecutor 50-250 потоков", "Оценка риска JSON (0-100) + авто-докинг", "200+ PHP payloads (12 техник WAF bypass)" ], "Встроенная пост-эксплуатация": [ "EpSiLoN v7 webshell (полный захват системы)", "Повышение привилегий root (SUID, sudo abuse)", "7 векторов персистентности (cron, .htaccess, plugin, systemd, kernel)", "Бесфайловое выполнение (/dev/shm)", "Шифрованная эксфильтрация AES-GCM", "Очистка логов + полный anti-forensic", "Латеральное перемещение (WP + сетевое сканирование)" ], "Обфускация": [ "EpSiLoNPoInTFuCK v5.1 → 99.9% AV bypass 2026", "XOR rolling + Unicode homoglyphs + zero-width", "Marshal bytecode + тройное кодирование base64", "Динамическая инъекция мёртвого кода (30-40%)", "Генерация хаотичных идентификаторов (55-80 символов)", "String slicing + unicode escape sequences" ], "C2 Production": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "Минимальные caps (NET_RAW/NET_BIND_SERVICE)", "Выполнение от non-root + авто-уничтожение следов", "Healthcheck pipeline + встроенный logrotate", "Мультиархитектурность ARM64/x86_64" ], "Скрытность": [ "Anti-debug (sys.gettrace/pdb/pydevd)", "Anti-sandbox (проверки timing/performance)", "Ротация UA + jitter задержки (5-20с)", "Ротация Tor + Proxychains4", "DNS resolution anti-logging" ], "Pipeline": [ "Recon → Dock → Exploit → Persistence (∞ цикл)", "Оценка риска JSON + приоритизация целей", "Панель статистики + метрики успеха", "Автомасштабирование потоков по целям" ] }

=============================================================================

4. РАСШИРЕННОЕ ИСПОЛЬЗОВАНИЕ

=============================================================================

BASIC_USAGE = """

Разведка + оценка риска (без эксплуатации)

python3 recon.py https://target.com --json

Массовая приоритизированная эксплуатация + пост-эксплойт

python3 exploitmass.py --threads 150 --obfuscate --post-exploit

Docker Pipeline ∞ (production)

docker-compose up -d docker logs -f tsar-pipeline """

CLI_OPTIONS = """ Опции recon.py: TARGET Целевой URL --json JSON вывод --threads INT Потоки recon (по умолчанию: 20) --timeout INT Таймаут (по умолчанию: 15)

Опции exploitmass.py: --threads INT Потоки эксплуатации (50-250) --obfuscate Активировать EpSiLoN v5.1 --stealth Экстремальный скрытный режим --jitter MIN-MAX Случайная задержка (напр.: 5-20) --proxy-list FILE Пользовательские прокси --post-exploit Активировать пост-эксплуатацию EpSiLoN v7

Опции pipeline.py: --cycle Режим pipeline ∞ --dock-threshold INT Порог risk_score (по умолчанию: 70)

Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

5. КОНКРЕТНЫЕ ПРИМЕРЫ

=============================================================================

EXAMPLE_1 = """

Проверить 100 сайтов на уязвимость без эксплуатации

python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO

Скачать инструмент