
مجموعة شخصية من ثغرات Windows CVE قمت بتحويلها إلى مصادر استغلال، بالإضافة إلى مجموعة من الحمولات التي كتبتها لاستخدامها مع هذه الاستغلالات.
يحتوي هذا المستودع على مجموعة شخصية من ثغرات CVE الخاصة بنظام Windows والتي قمت بتحويلها إلى أكواد استغلال (exploits)، بالإضافة إلى مجموعة من الحمولات (payloads) التي كتبتها لاستخدامها بالتزامن مع هذه الاستغلالات. وقد تم ربط بعض هذه الثغرات معًا في سلاسل استغلال لتنفيذ الأكواد عن بُعد (RCE)، وتجاوز بيئة الحماية (sandbox escapes)، ورفع الامتيازات (privilege escalation).
لاستخدام أي من هذه الاستغلالات، استنسخ هذا المستودع بالكامل إلى جهازك المحلي ونفّذ ملفات .html مباشرة في متصفحك بعد تحميل المجلد المستنسخ إلى محرك الأقراص E:\، أو شغّل "python -m http.server" في المجلد الرئيسي/الأصلي ونفّذ ملفات .html من localhost.
من الجدير بالذكر أن جميع الاستغلالات في هذا المستودع تشير إلى الشيلكودات (shellcodes) الموجودة في مجلد Payloads. يمكنك تعديل مراجع الحمولات هذه لتحديد الشيلكود الخاص بك ديناميكيًا لكل استغلال (أو لكل سلسلة) على حدة.