
CVE-2026-64638-PoC-XSS2Shell-
XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板
自定义 payload 制作、混淆、AV 规避和交付机制工具。

XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板

针对 CVE-2025-59528 的 PoC,用于在 HTB 的 Silentium 机器上实现远程代码执行。

基于Java实现的Shellcode加载器

针对 CVE-2026-68771 的未认证利用,该漏洞是 ComfyUI 中的 pickle 反序列化远程代码执行(RCE)漏洞。通过 /upload/image 植入精心构造的 shard,再经 /prompt 触发,可执行命令或开启反弹 Shell。

用于在隔离环境中利用 CVE-2022-22965 (Spring4Shell) 漏洞的概念验证,并演示了远程代码执行 (RCE)。

D/Invoke implementation in Nim

通过 Python 到 Sleep 的桥接,自动化 Cobalt Strike 载荷开发、测试和部署;包括工件检查、IoC 追踪和编译。

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

用于 Sliver C2 植入框架的 Windows 键盘记录模块,使用 Raw Input 捕获按键,并向操作员提供启动、停止和检索命令。

一系列有用的 PowerShell 脚本,100% 免杀(在发布时)。

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

通过 CdpSvc 服务实现 Windows 本地权限提升(可写 SYSTEM 路径 DLL 劫持)

一个在进程休眠时加密运行中进程映像的 shellcode 函数。

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

在渗透测试或道德黑客行动的漏洞利用阶段,你最终需要尝试让代码在目标系统计算机上运行。这里有一种在创建后门时规避杀毒软件的简单方法!

NASM Linux x86_64 纯(无依赖)共享库 (.so),反射式 ELF SO 注入的 POC

勒索软件源代码工件,用于分析加密例程、载荷机制,以及构建检测和事件响应对策。

Windows x64 手工制作的令牌窃取内核模式 shellcode