
CVE-2018-18893
针对CVE-2018-18893的概念验证漏洞利用,演示了一个特定漏洞,并附带可运行的复现脚本。
用于CVE-2020-0796(SMBGhost)的教育性概念验证漏洞利用,演示Windows SMBv3上的预认证远程代码执行。包含逐步实验室设置、偏移量计算和反向Shell执行,用于受控的网络安全培训。


基于Python的CVE-2018-15473漏洞利用工具,通过OpenSSH用户名验证时序攻击实现SSH用户枚举。已从Python 2更新至Python 3以兼容现代环境。

基于Shell的CVE-2023-30258漏洞利用设置,提供一个即用的概念验证,用于漏洞验证和渗透测试。

动手操作CVE-2021-44228 Log4j漏洞利用实验室,包含LDAP服务器设置、恶意JNDI负载生成和易受攻击的Spring Boot应用程序,用于安全测试和教育。

针对Windows上CVE-2024-4577 PHP CGI RCE漏洞利用的教育性模拟,包括有效载荷开发、勒索软件部署以及用于安全培训的取证日志分析。

展示通过 DYLD_INSERT_LIBRARIES dylib 注入在 macOS 上的 Termius 中实现本地权限提升的概念验证漏洞利用,从而能够执行任意代码。

CVE-2024-6095 漏洞利用工具,具有混淆的负载传递、随机延迟和自定义标头以逃避检测。专为授权安全测试和教育研究而设计。

CVE-2022-36446 POC 实操

尝试制作CVE-2024-3400初始漏洞利用(仅供教育目的)

CVE-2024-21413 PoC

the payload of CVE-2021-21300

针对启用了JMS且修改了log4j.properties的环境的Log4j RCE (CVE-2021-4104)概念验证利用。演示了Log4j 1.x中的远程代码执行。

针对 CVE-2023-33902 的单文件概念验证(PoC)漏洞利用程序,提供利用代码以演示和测试该漏洞。

针对CVE-2020-27955的概念验证漏洞利用程序,该漏洞是Git LFS中的远程代码执行漏洞。演示了用于安全测试和漏洞验证的利用技术。

Exploit for CVE-2017-11882,这是Microsoft Office公式编辑器中的一个远程代码执行漏洞,可通过精心构造的文档实现任意代码执行。
