
slot2
UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。
适用于原版 macOS Python 的内存中 Mach-O dylib 加载器;无需 dlopen 或写入磁盘即可解密、映射并运行载荷,支持可选的加密掩护文件嵌入。

参考Gh0st源码,实现的一款PC远程协助软件,拥有远程Shell、文件管理、桌面管理、消息发送等功能。

又一个shellcode加载器,包含多种技术,用于评估端点安全解决方案的检测能力。

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。


针对realme RMX5200的Android 16本地权限提升漏洞利用,使用基于LD_PRELOAD的preload.so链,通过CVE-2026-43499实现临时root访问。

halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

一个协作式、多平台的红队演练框架

Miscellaneous exploit code


一个旨在辅助渗透测试WordPress系统的Ruby框架。

我编写的快速 Python 实用工具,用于将 Burp Suite 的 HTTP 请求转换为 Cobalt Strike Malleable C2 profiles

一个概念验证(Proof-of-Concept)Cobalt Strike 反射加载器,旨在重现、集成并增强 Cobalt Strike 的规避功能!

PoC - OpenSSH服务器中的远程未认证代码执行漏洞(扫描器和利用工具)