
recaptcha-phish
Phishing with a fake reCAPTCHA
Tools for creating and customizing malicious code or instructions to execute after exploitation.

Phishing with a fake reCAPTCHA

Generate a proxy dll for arbitrary dll

This project is 'bridge' between the sleep and python language. It allows the control of a Cobalt Strike teamserver through python without the need…

이 스크립트는 AI 기반 의사 결정을 통해 SQLMap을 사용한 SQL 인젝션 테스트를 자동화합니다.

페이로드가 내장된 커스텀 WSL(Linux용 Windows 하위 시스템) 배포판을 생성하기 위한 강력한 셸 스크립트입니다.

Generate Proxy DLLs in Rust

Windows에서 안티샌드박스 검사, ntdll 언후킹, 동적 API 해석, 다중 계층 셸코드 난독화(XOR/RC4/Base64/MAC)를 사용하여 AV 및 샌드박스를 우회합니다.

AI 채팅 프롬프트에서 제한되고 검열된 콘텐츠를 우회하세요 😈


취약한 PDF 리더에서 스크립트 실행을 유발하는 OpenAction 인젝션인 CVE-2026-21013을 시연하기 위해 내장 JavaScript가 포함된 PDF를 생성합니다.

CVE-2026-44024에 대한 개념 증명(PoC) 익스플로잇으로, 조작된 in_forward 태그를 사용하여 Fluentd의 out_file 경로 탐색(path traversal)을 통해 임의의 파일을 작성하고 명령 실행을 유발합니다.

CVE-2026-23001에 대한 개념 증명(PoC): torch.load()로 로드될 때 코드를 실행하는 악성 모델을 제작하여 Hugging Face Transformers의 안전하지 않은 pickle 역직렬화를 통한 RCE를 시연합니다.

CVE-2026-23009에 대한 개념 증명(PoC)으로, pynetdicom을 사용해 취약한 PACS 서버에 인증 없이 DICOM 이미지를 주입하는 방법을 시연하며, 시뮬레이션된 C-STORE SCP와 익스플로잇 스크립트를 포함합니다.

LLM 연결 확인 과정의 안전하지 않은 YAML 역직렬화를 대상으로 하는 인증되지 않은 원격 코드 실행 익스플로잇으로, 노출된 Gradio API를 통해 임의 명령 실행 및 리버스 셸을 지원합니다.

CVE-2026-56164는 온프레미스 Microsoft SharePoint Server에 영향을 미치는 치명적인 인증 누락 취약점입니다. 인증되지 않은 원격 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다.

CVE-2026-70553에 대한 개념 증명 익스플로잇으로, install 엔드포인트를 통해 database.php에 영구적인 PHP 인젝션을 수행하여 MaxSite CMS에서 인증되지 않은 원격 코드 실행(RCE)을 가능하게 합니다.

CVE-2026-64633 분석 페이로드, 처리/대조 문서 변형본, 그리고 실험 재현을 위해 ID와 쌍을 매핑하는 매니페스트를 생성합니다.

Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay).