
La base de données d'échantillons d'exploits est un référentiel pour les exploits **RCE** (exécution de code à distance) et les preuves de concept pour **WINDOWS**. Les échantillons sont téléchargés à des fins éducatives pour les équipes rouges et bleues.
La base de données d'échantillons d'exploits est un référentiel pour les exploits RCE (exécution de code à distance) et les preuves de concept pour WINDOWS. Les échantillons sont téléchargés à des fins éducatives pour les équipes rouges et bleues.
Les preuves de concept sont toujours identifiées par #PoC# dans le nom du dossier d'exploit concerné, et ces échantillons feront toujours apparaître une calculatrice ou une boîte de message et seront donc facilement identifiés par de nombreux antivirus (qui empêchent le shellcode de la calculatrice).
Le référentiel est séparé en catégories et sous-catégories basées sur les différents vecteurs d'attaque (par exemple, le vecteur d'attaque Web contient des sous-catégories connues comme flash, silverlight ou javascript).
Chaque sous-catégorie comprend une liste de dossiers qui représentent les différentes CVE (vulnérabilités).
Tous les échantillons sont compressés avec le mot de passe : infected