
Die Exploit-Samples-Datenbank ist ein Repository für **RCE**-Exploits (Remote Code Execution) und Proof-of-Concepts für **WINDOWS**. Die Samples werden zu Bildungszwecken für Red- und Blue-Teams hochgeladen.
Die Exploit-Sample-Datenbank ist ein Repository für RCE-Exploits (Remote Code Execution) und Proof-of-Concepts für WINDOWS. Die Samples werden zu Bildungszwecken für Red- und Blue-Teams hochgeladen.
Proof-of-Concepts sind immer durch #PoC# im Namen des jeweiligen Exploit-Ordners gekennzeichnet, und diese Samples öffnen immer einen Taschenrechner oder ein Nachrichtenfenster und werden daher von vielen Antivirenprogrammen leicht erkannt (was den Taschenrechner-Shellcode verhindert).
Das Repository ist in Kategorien und deren Unterkategorien unterteilt, basierend auf den verschiedenen Angriffsvektoren (z. B. enthält der Web-Angriffsvektor bekannte Unterkategorien wie Flash, Silverlight oder JavaScript).
Jede Unterkategorie enthält eine Liste von Ordnern, die die verschiedenen CVEs (Schwachstellen) repräsentieren.
Alle Samples sind mit dem Passwort gezippt: infected