
A personal collection of Windows CVE I have turned in to exploit source, as well as a collection of payloads I've written to be used in conjunction with these exploits.
Dieses Repository enthält eine persönliche Sammlung von Windows-CVEs, die ich in Exploit-Quellcode umgewandelt habe, sowie eine Sammlung von Payloads, die ich zur Verwendung mit diesen Exploits geschrieben habe. Einige dieser CVEs wurden zu Exploit-Ketten für RCE, Sandbox-Escapes und Privilege Escalation zusammengefügt.
Um einen dieser Exploits zu verwenden, klonen Sie dieses gesamte Repository auf Ihren lokalen Rechner und führen Sie entweder die .html-Dateien direkt in Ihrem Browser aus, nachdem Sie den geklonten Ordner auf dem Laufwerk E:\ gemountet haben, oder führen Sie "python -m http.server" im Haupt-/übergeordneten Ordner aus und führen Sie die .html-Dateien von localhost aus.
Beachtenswert ist, dass alle Exploits in diesem Repository auf die Shellcodes im Payloads-Ordner verweisen. Sie können diese Payload-Referenzen ändern, um dynamisch Ihren eigenen Shellcode pro Exploit (oder pro Kette) auszuwählen.