
Una raccolta personale di CVE Windows che ho trasformato in sorgenti di exploit, oltre a una raccolta di payload che ho scritto per essere utilizzati in combinazione con questi exploit.
Questo repository contiene una raccolta personale di CVE Windows che ho trasformato in exploit sorgente, oltre a una raccolta di payload che ho scritto per essere utilizzati in combinazione con questi exploit. Alcune di queste CVE sono state unite in catene di exploit per RCE, evasioni sandbox ed escalation dei privilegi.
Per utilizzare uno qualsiasi di questi exploit, clona l'intero repository sulla tua macchina locale ed esegui i file .html direttamente nel browser dopo aver montato la cartella clonata sull'unità E:\ , oppure esegui "python -m http.server" nella cartella principale/padre ed esegui i file .html da localhost.
In particolare, tutti gli exploit in questo repository fanno riferimento ai shellcode presenti nella cartella Payloads. Puoi modificare questi riferimenti ai payload per selezionare dinamicamente il tuo shellcode su base per-exploit (o per-chain).