
Uma coleção pessoal de CVEs do Windows que converti em código-fonte de exploits, bem como uma coleção de payloads que escrevi para serem usados em conjunto com esses exploits.
Este repositório contém uma coleção pessoal de CVEs do Windows que transformei em código-fonte de exploits, bem como uma coleção de payloads que escrevi para serem usados em conjunto com esses exploits. Alguns desses CVEs foram combinados em cadeias de exploração para RCE, escape de sandbox e escalada de privilégios.
Para usar qualquer um desses exploits, clone este repositório inteiro para sua máquina local e execute os arquivos .html diretamente no navegador após montar a pasta clonada na unidade E:, ou execute "python -m http.server" na pasta principal/pai e execute os arquivos .html a partir de localhost.
Notavelmente, todos os exploits neste repositório referenciam os shellcodes na pasta Payloads. Você pode modificar essas referências de payload para selecionar dinamicamente seu próprio shellcode por exploit (ou por cadeia).