
CVE-2026-64638-POC
CVE-2026-64638: WordPress XSS до аутентификации → RCE (XSS2Shell) PoC

CVE-2026-64638: WordPress XSS до аутентификации → RCE (XSS2Shell) PoC

Автоматизирует эксплуатацию CVE-2024-23692 против незапатченных Rejetto HFS с помощью обратной оболочки PowerShell в памяти, размещения полезной…

Инструмент для пентестеров, позволяющий находить конфетки в SharePoint

Техника, позволяющая принудить Windows SQL Server к аутентификации на произвольной машине.


Обход UAC на Windows 10/11 x64 с использованием ключа реестра DelegateExecute в ms-settings.

Выполнение кода и закрепление в службе FAX под учётной записью NETWORK SERVICE

Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

PowerSploit - A PowerShell Post-Exploitation Framework

Репозиторий, который сопоставляет часто используемые атаки с использованием протоколов MSRPC с ATT&CK

PoC-реализация для подделки произвольных стеков вызовов при совершении системных вызовов (например, получение дескриптора через NtOpenProcess)

Перечисление и атака на Active Directory с использованием постоянных LDAP-сессий, злоупотребления ACL, Kerberoasting/ASREProasting, shadow…

Бот для мониторинга поверхности атак на базе projectdiscovery, работающий на axiom

Одиночный стаб для прямых и непрямых syscall-вызовов с резолвингом SSN (System Service Number) в рантайме для Windows.

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely

Ночные сборки распространённых оффензивных C#-инструментов, только что собранных из соответствующих веток master и выпускаемых в стиле CDI с…


Кроссплатформенный фреймворк C2/постэксплуатации.