
ipfire-2-25-auth-rce
ipfire 2.25 exécution de code à distance authentifiée

ipfire 2.25 exécution de code à distance authentifiée

Exploit de preuve de concept pour CVE-2015-1528 démontrant une escalade de privilèges sur Android 5.0 via du fuzzing d'appels binder, avec injection…

Powershell-C2

Projet qui rassemble plusieurs outils de pentest

Backdoor User-Agentt PHP 8.1.0-dev - Exécution de code à distance (RCE)

Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration…

pom.xml Maven malveillant qui utilise "groovy-maven-plugin" pour obtenir une RCE

python 2.7

PoC basé sur C pour contourner PayloadRestrictions.dll de Windows et la mitigation ROP wdeg, permettant l'exécution de payloads et l'exploitation…

Une collection d'échantillons et de matériel liés à l'injection de processus.

Un simple cheval de Troie de contrôle à distance pour Windows

Bugs/exploits que j'ai trouvés/écrits

Méthodologie pour l'analyse de vulnérabilités et le développement d'exploits, couvrant l'analyse statique/dynamique, le fuzzing, le diffing de…

Une collection d'exemples de code de preuve de concept pour divers CVE et vulnérabilités de sécurité, principalement en Python.

Un CPU minimal en mémoire pour la création de protocoles à la volée et agnostiques

Suite pour la gestion de reverse shells, conçue pour travailler dans le shell natif.

Ce framework est conçu pour aider les testeurs d'intrusion ou les développeurs à comprendre les mécanismes d'exploitation de l'exécution de code à…

🛠️ Explorez les TTP C2 personnalisés avec Aether-C2-Framework, en vous concentrant sur des implants Rust légers et des piles de transport furtives…