
purple-team-exercise-framework
Purple Team Exercise Framework

Purple Team Exercise Framework

Эмулирует смарт-карты PIV стандарта NIST SP 800-73 в Windows с использованием сертификата PFX и закрытого ключа, обеспечивая аутентификацию по…

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

Коллекция proof-of-concept эксплойт-скриптов для известных CVE, нацеленных на ядра Linux, драйверы Windows, браузеры и веб-приложения, для…

Курируемый и постоянно проверяемый список надёжных DNS-резолверов для DNS-перечисления, разведки и рабочих процессов bug bounty.


Обход UAC путём злоупотребления RPC и объектами отладки.

Инструмент для проверки существования объектов компьютеров, созданных до Windows 2000.

QoL-инструмент для обфускации шеллкода. В будущем сможет связывать в цепочку методы кодирования/шифрования/сжатия.

WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab WordPress…

CVE-2026-64638 — WordPress: отражённый XSS до аутентификации → RCE через DOM Clobbering + кража паролей приложений + активация плагинов через REST…

Эксплойт-концепт (Proof-of-Concept) для уязвимости CVE-2021-44228.

Локальный эксплойт повышения привилегий Windows Zero Day (CVE-2026-41091)

CVE-2026-27912 (ResetNightmare) — Linux/impacket-порт PoC Invoke-ResetNightmare от Semperis Community

Эксплойт-цепочка PoC для WordPress: от неаутентифицированного XSS до RCE через DOM-клобберинг, REST JSONP/SOME и загрузку плагина, с проверкой в…

PoC-эксплойт для CVE-2026-19193, завершающий произвольные процессы через неаутентифицированный обработчик сообщений minifilter в драйвере ядра…

Эксплойт PoC для CVE-2026-64561: use-after-free в теневой MMU KVM/x86, позволяющий гостевой системе выйти за пределы ВМ и получить root-доступ к…

Скрипт, который помогает понять, почему ваше электронное письмо попало в спам.