
Freeloader
Plex Unlocker

Cobalt Strike (CS) Beacon 对象文件 (BOF) 基础,用于使用 CVE-2021-21551 进行内核利用。

免费、先进且现代的 Windows 僵尸网络,配有美观且安全的 PHP 面板,使用 VB.NET 开发。

CVE-2026-50343 InstallService StaticPluginMap 权限提升 - 从标准用户到 SYSTEM

为 C2 改写的 CVE-2020-17103,具有拆分二进制 SYSTEM 回调功能

基于Nim的加密工具,用于混淆shellcode和payload,以逃避Windows Defender检测。

Linux 内核攻防安全研究,专注于 rootkit 行为、可观察痕迹与检测。

MSFvenom 的一个封装器,可轻松生成 payloads

自动化 Metasploit 后渗透模块,针对 CVE-2026-31431("Copy Fail")。利用 Linux 内核 AF_ALG 子系统中的确定性逻辑缺陷,通过安全地破坏共享页缓存(RAM)中的 setuid 二进制文件(无需修改磁盘上的文件),实现本地权限提升(LPE)至 root。

PHP 8.1.0-dev User-Agentt 后门远程代码执行(RCE)

Advanced Linux Privilege Escalation research on CVE-2021-4034 (PwnKit). Features an optimized exploit with 7 polymorphic payload modes (Interactive…

针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。

CVE-2026-66374:Knot Resolver 6.3.0 DNS-over-QUIC 堆溢出(RCE)

CVE-2026-49042(Apache Camel camel-langchain4j-tools)的 PoC 复现器:提示注入的 LLM 其工具调用参数会成为未经过滤的 Exchange 头,从而劫持工具路由的 exec: 接收器(sink)以实现 RCE。已在…

CTT 增强版的 Microsoft Exchange Server SSRF 到 RCE 利用(ProxyShell/ProxyLogon),另一个 CVSS 10.0 严重漏洞,影响了全球数十万个组织。

JetEngine <= 3.7.2 - 已认证(投稿者及以上)远程代码执行

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

HP Slate 7 2800 Android 4.1.1 的 Root 工具包,利用 CVE-2015-1805 漏洞。