
A personal collection of Windows CVE I have turned in to exploit source, as well as a collection of payloads I've written to be used in conjunction with these exploits.
Este repositório contém uma coleção pessoal de CVEs do Windows que transformei em código-fonte de exploits, bem como uma coleção de payloads que escrevi para serem usados em conjunto com esses exploits. Alguns desses CVEs foram combinados em cadeias de exploração para RCE, escape de sandbox e escalada de privilégios.
Para usar qualquer um desses exploits, clone este repositório inteiro para sua máquina local e execute os arquivos .html diretamente no navegador após montar a pasta clonada na unidade E:, ou execute "python -m http.server" na pasta principal/pai e execute os arquivos .html a partir de localhost.
Notavelmente, todos os exploits neste repositório referenciam os shellcodes na pasta Payloads. Você pode modificar essas referências de payload para selecionar dinamicamente seu próprio shellcode por exploit (ou por cadeia).