

CVE-2018-8120 Windows LPE 漏洞利用

用于通过 PrintNightmare(CVE-2021-34527)进行本地权限提升的 PowerShell 脚本。注入自定义 DLL 载荷以添加本地管理员用户,利用 Print Spooler API,无需远程 RPC/SMB。

C++ 漏洞利用程序,针对 CVE-2018-8120(Win32k.sys 中的一个 Windows 本地权限提升漏洞)。包含用于安全测试的分析和概念验证代码。

Proof-of-concept PHP 8 沙箱逃逸,利用一个释放后使用漏洞绕过 disable_functions 并在类 Unix 系统上执行系统命令。

通过笔记本 diff 渲染,利用 Oj 解析器中的两个 Ruby 内存损坏漏洞实现 GitLab RCE 的自包含演示。


CVE-2017-0213 for command line

CVE-2026-50343 InstallService StaticPluginMap 权限提升 - 从标准用户到 SYSTEM

MCP server 用于自动化二进制差异比较。

Win10 20H2 本地权限提升,针对 CVE-2021-31956

自动化 Metasploit 后渗透模块,针对 CVE-2026-31431("Copy Fail")。利用 Linux 内核 AF_ALG 子系统中的确定性逻辑缺陷,通过安全地破坏共享页缓存(RAM)中的 setuid 二进制文件(无需修改磁盘上的文件),实现本地权限提升(LPE)至 root。


ARM缓冲区溢出挑战,利用Raspberry Pi上的NFC标签输入。包含硬件组装指南、服务器代码以及用于CTF和嵌入式安全教育的flag检索功能。

针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。

CVE-2026-66374:Knot Resolver 6.3.0 DNS-over-QUIC 堆溢出(RCE)

用Python编写的利用程序,旨在利用CVE-2024-30085权限提升漏洞。