
A personal collection of Windows CVE I have turned in to exploit source, as well as a collection of payloads I've written to be used in conjunction with these exploits.
Ce dépôt contient une collection personnelle de CVE Windows que j'ai transformées en code d'exploitation, ainsi qu'une collection de payloads que j'ai écrites pour être utilisées avec ces exploits. Certaines de ces CVE ont été regroupées en chaînes pour RCE, évasion de sandbox et élévation de privilèges.
Afin d'utiliser l'un de ces exploits, clonez l'intégralité de ce dépôt sur votre machine locale puis, soit exécutez les fichiers .html directement dans votre navigateur après avoir monté le dossier cloné sur le lecteur E:, soit lancez "python -m http.server" dans le dossier principal/parent et exécutez les fichiers .html depuis localhost.
Notamment, tous les exploits de ce dépôt font référence aux shellcodes du dossier Payloads. Vous pouvez modifier ces références de payloads pour sélectionner dynamiquement votre propre shellcode par exploit (ou par chaîne).