
Личная коллекция Windows CVE, которые я превратил в исходный код эксплойтов, а также коллекция полезных нагрузок, написанных мной для использования совместно с этими эксплойтами.
Этот репозиторий содержит личную коллекцию Windows CVE, которые я превратил в исходный код эксплойтов, а также коллекцию пейлоадов, написанных для использования в сочетании с этими эксплойтами. Некоторые из этих CVE объединены в цепочки эксплойтов для RCE, обхода песочницы и повышения привилегий.
Чтобы использовать любой из этих эксплойтов, склонируйте весь этот репозиторий на свой локальный компьютер и либо выполняйте .html-файлы непосредственно в браузере после монтирования склонированной папки на диск E:, либо запустите "python -m http.server" в главной/родительской папке и выполняйте .html-файлы с localhost.
Примечательно, что все эксплойты в этом репозитории ссылаются на шеллкоды в папке Payloads. Вы можете изменять эти ссылки на пейлоады, чтобы динамически выбирать собственный шеллкод для каждого эксплойта (или цепочки).