
A personal collection of Windows CVE I have turned in to exploit source, as well as a collection of payloads I've written to be used in conjunction with these exploits.
Этот репозиторий содержит личную коллекцию Windows CVE, которые я превратил в исходный код эксплойтов, а также коллекцию пейлоадов, написанных для использования в сочетании с этими эксплойтами. Некоторые из этих CVE объединены в цепочки эксплойтов для RCE, обхода песочницы и повышения привилегий.
Чтобы использовать любой из этих эксплойтов, склонируйте весь этот репозиторий на свой локальный компьютер и либо выполняйте .html-файлы непосредственно в браузере после монтирования склонированной папки на диск E:, либо запустите "python -m http.server" в главной/родительской папке и выполняйте .html-файлы с localhost.
Примечательно, что все эксплойты в этом репозитории ссылаются на шеллкоды в папке Payloads. Вы можете изменять эти ссылки на пейлоады, чтобы динамически выбирать собственный шеллкод для каждого эксплойта (или цепочки).