Log4Shell Exploit Kit (CVE-2021-44228)
Exploit modular para Log4j RCE. Incluye servidor LDAP/HTTP malicioso, payloads para múltiples plataformas y bypass de WAF.
Professional offensive security tools & exploit frameworks
Exploit modular para Log4j RCE. Incluye servidor LDAP/HTTP malicioso, payloads para múltiples plataformas y bypass de WAF.
Exploit para Spring Framework RCE via ClassLoader manipulation. Funciona en Spring MVC con JDK 9+ sobre Tomcat.
Cadena de explotación completa para Microsoft Exchange: SSRF + Arbitrary File Write + RCE. CVE-2021-34473/34523/31207.
Colección de 5 exploits de escalada de privilegios para kernel Linux recientes. DirtyPipe, GameOver(lay), StackRot y más.
Script Python que automatiza la escalada de SQL injection a ejecución remota de código en MySQL, MSSQL y PostgreSQL.
Payloads XSS avanzados con exfiltración de cookies, keylogging DOM, session hijacking y phishing in-page.
Exploit para CVE-2021-34527 PrintNightmare. RCE y LPE via Windows Print Spooler service abuse.
Generador de payloads Server-Side Template Injection para Jinja2, Twig, Freemarker, Velocity, Pebble y Mako.
Script automatizado para captura de WPA2 4-way handshakes. Gestiona modo monitor, deauth selectivo, y validación de handshake capturado.
Módulo para crear Evil Twin Access Points con portal cautivo personalizable. Captura credenciales WiFi y web login.
Scanner BLE que enumera dispositivos, servicios GATT, características y permite lectura/escritura de valores. Ideal para IoT recon.
Monitor pasivo que detecta deauthentication frames en el espectro WiFi y alerta en tiempo real. Herramienta defensiva/awareness.