
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452
Exploit de preuve de concept pour Citrix NetScaler CVE-2026-8452 qui vérifie la RCE avant authentification en construisant un shellcode et en…

Exploit de preuve de concept pour Citrix NetScaler CVE-2026-8452 qui vérifie la RCE avant authentification en construisant un shellcode et en…

Étude d'une vulnérabilité classique de dépassement de tampon basé sur la pile dans un environnement de laboratoire contrôlé à des fins éducatives.

Marre de regarder de l'hex toute la journée et de voir des '\x41' ? Vous préférez regarder Lugia/Charmander ? J'ai la solution pour vous.

PoCs et outils pour l'investigation des techniques d'exécution de processus Windows

Simule le chargeur PE de Windows pour identifier les vulnérabilités de détournement de DLL, génère des DLL armées avec des charges utiles shellcode…

Une DLL autonome qui exporte les bases de données en clair une fois injectée dans le processus KeePass.

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Un REPL et émulateur d'assembleur multi-architecture pour votre ligne de commande.

Outillage sur mesure pour le cours de développement d'exploits en mode utilisateur Windows d'Offensive Security (OSED)

Cours pratique de développement de malwares Windows : hachage d'API, chargement latéral de DLL, exécution de shellcode, manipulation de PE,…

Toolkit pour transformer des vulnérabilités Chromium en exploits fiables, multiplateformes et de bout en bout.

Palo Alto - CVE-2026-0300 exploit

Bibliothèque Crystal Palace pour relayer les appels d'API Nt via le Threadpool. Mise à jour pour les gadgets d'appel.

Framework de développement de shellcode en mode utilisateur Windows (WUMSDF)


bin2shell is very small utils for extract shell code from the binary file

Exploit 0day provenant de la fuite de Hacking Team, écrit par Eugene Ching/Qavar.