
TangledWinExec
用于研究 Windows 进程执行技术的 PoC 和工具

COFF and BOF Loader written in Nim

利用 .lnk 漏洞以及操作系统对 explorer.exe 和 USB 驱动器的处理机制。

一款用于混淆 shellcode 的 QoL 工具。未来将支持串联编码/加密/压缩方法。

CVE-2026-64638 的概念验证漏洞利用:WordPress 登录中的反射型 XSS 与 DOM clobbering 链式利用,可实现管理员账户接管和远程代码执行。

CVE-2026-64638 — WordPress 预认证反射型 XSS → 通过 DOM Clobbering 实现 RCE + 应用密码窃取 + REST API 插件激活。双模式 PoC(XSS 链 & 直接)。

CVE-2021-44228 漏洞的概念验证。

适用于受支持的 Samsung Galaxy 固件的 KSU 安装程序,支持 CVE-2026-43499

JetBrains TeamCity 的概念验证漏洞利用程序,通过代理轮询协议反序列化执行未认证远程代码执行,部署 JSP 载荷,并支持多线程命令执行。


NETWORK SERVICE FAX 服务中的代码执行与持久化

针对 WordPress 预认证反射型 XSS(CVE-2026-64638)的单文件 HTML 概念验证,演示了未认证的 JavaScript 执行,并展示了通过 DOM clobbering 和应用密码上传实现的 XSS 到 RCE 利用链。

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with…

PowerSploit - A PowerShell Post-Exploitation Framework

用于 Windows 的单一存根直接与间接系统调用,支持运行时 SSN 解析。

跨平台 C2/后渗透框架。

SysWhispers2 的 C# 移植版本。它使用 SharpASM 查找代码洞以执行系统调用存根。

基于 ASEC/AhnLab 博客文章的 PoC MSI payload