#1这是我在解决 MobileHackingLab 的 DocumentViewer 挑战(CVE-2021-40724)时制作的漏洞利用应用。它会从你的本地机器下载一个 libdocviewe_pro.so 库到易受攻击的应用内部存储中,在重新启动时加载它并实现 RCE。

Java XML 序列化库,专注于 CVE-2021-21345 漏洞利用分析及 Web 应用程序的反序列化漏洞测试。

企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、输出编码和加密操作,以降低应用风险。

针对N-Day Linux内核漏洞的学术研究,分析TIPC网络子系统中的CVE-2024-36886,涵盖其生命周期、影响及缓解策略。

Laravel 调试模式 - 远程代码执行 (RCE)

扫描带上下文的代码差异以构建影响图,并利用LLM发现漏洞,支持多仓库扫描及通过SARIF输出实现CI门禁。

用于变异结构化数据(JSON、XML、X.509)的库和 CLI,支持基于语法的模糊测试,提供多种变异策略并与 Radamsa 集成。

使用基于仿真的 VM 探索器、处理程序分析器以及用于去虚拟化的实验性 LLVM 重编译器,解包并去混淆受 VMProtect 2 保护的二进制文件。

一个基于DOM的快速XSS漏洞扫描器,简洁易用。

Linux 内核消毒器,用于 Linux 内核的快速缺陷检测器

Rusty Hypervisor - 使用 Rust 编写的 Windows 内核 Blue Pill Type-2 虚拟机监控器(代号:Matrix)

运行时libc函数审计器,通过LD_PRELOAD挂钩文件系统系统调用,检测文件访问竞态条件和符号链接漏洞,记录潜在的权限提升路径。