
pwntools
CTF框架与漏洞利用开发库

与Linux内核安全与利用相关的链接集合

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程


精心整理的公开概念验证利用代码和漏洞研究报告存档,涵盖Web、二进制和网络安全,重点关注模糊测试发现的CVE和教育性披露。

linux-kernel-exploits Linux平台提权漏洞集合

Linux内核权限提升漏洞利用,串联两个页缓存写入漏洞(CVE-2026-43284,CVE-2026-43500),在主流发行版上实现无需竞争条件的确定性root权限访问。

GEF (GDB Enhanced Features) - 为 GDB 带来现代化体验,具备面向 Linux 上漏洞利用开发者与逆向工程师的高级调试功能

Copy Fail (CVE-2026-31431): 9-year-old Linux kernel LPE found by Theori's Xint Code

解决CTF挑战的Agent技能 - Web漏洞利用、二进制漏洞利用、密码学、逆向工程、取证、OSINT等

精选的 OSCE3 认证(OSWE、OSEP、OSED、OSEE)学习指南,涵盖 Web 漏洞利用、后渗透、载荷开发、实验室搭建和考试回顾。

在ELF、PE、Mach-O和Raw二进制文件中搜索ROP gadgets,支持x86、ARM、MIPS和RISC-V架构。支持自动ROP链生成和交互式控制台模式。

NebuSec 发现的 CVE 的概念验证(PoC)和漏洞利用

构建 libc 偏移量数据库以简化漏洞利用

一份精选的 OSCP 优质资源列表
