
BurpSuite-For-Pentester
本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

生成 CobaltStrike 的跨平台载荷



功能全面的C2框架,通过单行PHP后门在Web服务器上静默持久化。

针对Intel x64的Windows rootkit,具有25+个功能,演示了与所有Windows 10和Windows 11版本兼容的rootkit技术。

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新

一个基于 Python 和 .NET 的 DLR 的异步协作式后渗透代理。

An AI-powered agentic red team framework that automates offensive security operations, from reconnaissance to exploitation to post-exploitation, with…

一款用于创建恶意MS Office文档的跨平台辅助工具。可以隐藏VBA宏、通过P-Code践踏VBA代码并混淆宏分析工具。支持运行于Linux、OSX和Windows系统。

BlackLotus UEFI Windows 引导套件

这个仓库包含了我从不同博客文章中找到的一些AMSI绕过方法。

快速 C++ ROP gadget 查找器,适用于 PE/ELF/Mach-O 二进制文件,覆盖 x86/x64/ARM/ARM64 架构,能够高效构建返回导向编程链。

精选资源列表(书籍、教程、课程、工具和存在漏洞的应用程序),用于学习漏洞利用开发。

Notes about attacking Jenkins servers

通过 Termux 在 Android 上安装并运行 Metasploit Framework 6,提供自动设置、载荷生成(msfvenom)以及完整的 msfconsole 访问,用于移动端渗透测试。