
Il database dei campioni di exploit è un repository per exploit **RCE** (remote code execution) e Proof-of-Concepts per **WINDOWS**; i campioni sono caricati a scopo educativo per i team red e blue.
Il database dei campioni di exploit è un repository per exploit RCE (remote code execution) e Proof-of-Concept per WINDOWS; i campioni sono caricati a scopo educativo per red e blue team.
I Proof of Concept sono sempre identificati da #PoC# nel nome della cartella dell'exploit pertinente, e questi campioni faranno sempre apparire una calcolatrice o una finestra di messaggio e quindi saranno facilmente identificati da molti AV (che bloccano lo shellcode della calcolatrice).
Il repository è suddiviso in categorie e relative sottocategorie in base ai diversi vettori di attacco (ad es. il vettore di attacco Web contiene sottocategorie note come flash, silverlight o javascript).
Ogni sottocategoria include un elenco di cartelle che rappresentano le diverse CVE (vulnerabilità).
Tutti i campioni sono zippati con la password: infected