
DashOverride
Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager

Это эксплойт RCE без предварительной аутентификации для VMware vRealize Operations Manager

In-memory token vault BOF for Cobalt Strike

Демонстрации для доклада Blackhat USA 2022 «Вывод Kerberos на новый уровень»

A basic emulation of an "RPC Backdoor"

Обход UAC путём злоупотребления RPC и объектами отладки.

Kernel exploitation technique

Локальное повышение привилегий в ядре Linux, затрагивающее путь copy-on-write (CoW) файловой системы XFS.

Установщик KSU для поддерживаемых прошивок Samsung Galaxy с CVE-2026-43499

Локальный эксплойт повышения привилегий Windows Zero Day (CVE-2026-41091)

Эксплойт Proof-of-concept, нацеленный на неаутентифицированные обработчики IOCTL в ZyArk.sys антивируса Jingyun, позволяющий пользователям с низкими…

Симулирует работу загрузчика Windows PE для выявления уязвимостей DLL-хайждекинга, генерирует вредоносные DLL-библиотеки с шеллкод-пейлоадами и…

Заметки и скрипты по разработке эксплойтов для ядра Linux для заданий CTF, охватывающие извлечение initramfs, эксплуатацию msg_msg/ldt_struct и…

Эксплойт-примитив в ядре Linux, вдохновлённый DirtyPipe

Обход UAC на Windows 10/11 x64 с использованием ключа реестра DelegateExecute в ms-settings.

Выполнение кода и закрепление в службе FAX под учётной записью NETWORK SERVICE

Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

Воспроизводит CVE-2023-32233 — использование после освобождения (use-after-free) в nf_tables ядра Linux, приводящее к локальному повышению…

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…