
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452
Эксплойт Proof-of-concept для Citrix NetScaler CVE-2026-8452, который проверяет RCE до аутентификации, создавая shellcode и выполняя команды через…

Эксплойт Proof-of-concept для Citrix NetScaler CVE-2026-8452, который проверяет RCE до аутентификации, создавая shellcode и выполняя команды через…

Изучение классической уязвимости переполнения буфера на основе стека в контролируемой лабораторной среде в образовательных целях.

Устали весь день смотреть на hex и вылавливать '\x41'? Предпочитаете смотреть на Лугию/Чармандера? У меня есть решение для вас.

PoCs и инструменты для исследования техник выполнения процессов Windows

Симулирует работу загрузчика Windows PE для выявления уязвимостей DLL-хайждекинга, генерирует вредоносные DLL-библиотеки с шеллкод-пейлоадами и…

Автономная DLL, которая после внедрения в процесс KeePass экспортирует базы данных в открытом виде.

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Мультиархитектурный REPL и эмулятор ассемблера для вашей командной строки.

Инструментарий, созданный для курса Offensive Security по разработке эксплойтов в пользовательском режиме Windows (OSED)

Практический курс по разработке вредоносного ПО для Windows: хеширование API, DLL sideloading, выполнение shellcode, манипуляция PE-файлами,…

Инструментарий для превращения уязвимостей Chromium в надёжные, кроссплатформенные эксплойты полной цепочки атак

Palo Alto - CVE-2026-0300 exploit

Библиотека Crystal Palace для проксирования вызовов Nt API через Threadpool. Обновлено для call-гаджетов.

Фреймворк для разработки шеллкода в пользовательском режиме Windows (WUMSDF)


bin2shell is very small utils for extract shell code from the binary file

Ранее 0day-эксплойт из утечки Hacking Team, написанный Eugene Ching/Qavar.