#1帮助你满足黑客需求的脚本和实用工具

一款旨在利用 Laravel 应用中解密机制不良实现的工具。

OpenSSH 服务器中的远程未认证代码执行漏洞(CVE-2024-6387)

C# 实现的 SMBExec,用于在 Windows 目标上使用 NTLM 密码哈希值执行远程命令,实现横向移动和 pass-the-hash 攻击。

Python 实现的 PrintNightmare(CVE-2021-1675 / CVE-2021-34527)

抽象化并加速为消费级/SOHO路由器原始固件镜像植入后门的过程。


在搜索引擎中进行高级搜索,可提供分析以利用GET/POST捕获电子邮件和网址,并为每个找到的目标/网址配备内部自定义验证连接点。

通过电子邮件发送payload的CVE-2023-23397漏洞的简单PoC。

用于与 PlayStation 5 EMC 和 EFC 交互的接口

自动化漏洞赏金与侦察框架 — 通过统一的 Web 界面集成 Subfinder、Naabu、Httpx、Nuclei、Nmap、CVEMap、Gowitness、Katana 等工具

Windows 用户模式 Shellcode 开发框架 (WUMSDF)


Azure RedOps 是一个用于评估 Microsoft Entra ID 安全态势的攻击性安全工具包。

CVE-2023-38146(“ThemeBleed”)的概念验证

带有COFF加载器的ASPX Web Shell,通过半交互式Python客户端在目标服务器上执行Beacon对象文件(BOFs),专为授权的渗透测试而设计。