#1
CVE-2025-50168 漏洞利用 PoC — Pwn2Own Berlin 2025 - LPE(Windows 11)获胜漏洞

# CVE-2021-3449 OpenSSL 拒绝服务漏洞利用 👨🏻💻

一个专为攻击性侦察和后渗透设计的 C# MS SQL 工具包。

针对CVE-2020-11651和CVE-2020-11652的概念验证漏洞利用,可在存在漏洞的SaltStack主服务器和从服务器上实现远程命令执行与文件系统访问。

CVE-2022-22947的利用程序:通过精心构造的请求向Actuator端点进行Spring Cloud Gateway中的远程代码执行。包含Python脚本和缓解指南。

Oracle VirtualBox 权限提升(本地权限提升)漏洞

武器化 DCOM 以实施 NTLM 身份验证强制

又一个针对 https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows 的PoC

实现Apache ActiveMQ的反向Shell漏洞利用(CVE_2023-46604)

ProcessOverwriting 的一种变体,用于在可执行文件的节区执行 shellcode。

两个WinForms GUI工具,用于使用应用程序级OAuth令牌从M365环境中枚举、搜索和窃取数据。


针对IOMobileFramebuffer的iOS 14内核漏洞利用(CVE-2021-30807),具有可调内存分配,适用于A11+设备的越狱开发。

CVE-2019-1458 Windows 本地权限提升漏洞利用程序

使用 CVE-2023-21768 手动映射内核模式驱动程序