
Ascii-And-Sub-Encoder
Questo è un encoder ASCII AND/SUB personalizzato sviluppato durante la mia preparazione per il corso legacy OSCE/CTP.

Questo è un encoder ASCII AND/SUB personalizzato sviluppato durante la mia preparazione per il corso legacy OSCE/CTP.

Una ricreazione personalizzata/migliorata della catena di exploit "Double Star" dell'APT Darkhotel, incentrata su Windows 8.1 e combinata con alcune…

Vari strumenti, PoC ed esperimenti legati al mio blog su https://www.forrest-orr.net/

Una raccolta personale di CVE Windows che ho trasformato in sorgenti di exploit, oltre a una raccolta di payload che ho scritto per essere utilizzati…

CVE-2023-32315(java7)

Exploit basato su Python per MS08-067 (CVE-2008-4250) che fornisce esecuzione remota di codice tramite SMB con generazione di payload reverse shell e…

This is the main repository for metasm, a free assembler / disassembler / compiler written in ruby

CVE-2017-13089

Proof-of-concept di exploit per StarCraft che utilizza una catena ROP e VirtualAlloc per l'esecuzione arbitraria di codice tramite trigger EUD.

Questo repo contiene i file necessari per il blog di analisi che sarà pubblicato presto

Repository contenente script di exploit per varie CVE, che prendono di mira applicazioni web, binari e servizi di rete, adatto per penetration…

Google Chrome Use After Free

Analisi per caricatore di shellcode stage1 da hacking

Shellcodes per Windows >= 11 x64

Un'implementazione Bash di copyfail (CVE-2026-31431)

7-Zip XZ Decoder Heap Buffer Overflow - Analisi completa, causa principale, PoC e roadmap di sfruttamento RCE

ASUSTOR ADM 5.1.2 vpnupload.cgi Format String e Stack Buffer Overflow RCE (CVE-2026-6643)

ExploitGym è un benchmark realistico su larga scala basato su vulnerabilità del mondo reale, progettato per valutare la capacità degli agenti di IA…