
Una colección personal de CVE de Windows que he convertido en código fuente de exploits, así como una colección de payloads que he escrito para usarse junto con estos exploits.
Este repositorio contiene una colección personal de CVE de Windows que he convertido en código de exploit, así como una colección de payloads que he escrito para usarse junto con estos exploits. Algunos de estos CVE se han combinado en cadenas de exploits para RCE, escapes de sandbox y escalada de privilegios.
Para usar cualquiera de estos exploits, clona este repositorio completo en tu máquina local y ejecuta los archivos .html directamente en tu navegador después de montar la carpeta clonada en la unidad E:\ o ejecuta "python -m http.server" en la carpeta principal/raíz y ejecuta los archivos .html desde localhost.
Notablemente, todos los exploits en este repositorio hacen referencia a los shellcodes de la carpeta Payloads. Puedes modificar estas referencias de payloads para seleccionar dinámicamente tu propio shellcode por exploit (o por cadena).