
CVE-2026-25938-FUXA-Unauthenticated-RCE
关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

CVE-2026-53767 + CVE-2026-53768 - Chyrp Lite ≤ 2026.01 中通过 uploads_path 黑名单绕过和缺失的扩展名验证实现的认证 RCE

针对 Microsoft Configuration Manager (SCCM) 的概念验证漏洞利用链 (CVE-2026-47301),结合了失效的访问控制、CAB 任意写入路径遍历、证书验证绕过和 DLL 劫持,以实现 SYSTEM 级代码执行。

The legacy Exploit Database repository - New repo located at https://gitlab.com/exploit-database/exploitdb

ScareCrow - Payload creation framework designed around EDR bypass.

Freeze is a payload toolkit for bypassing EDRs using suspended processes, direct syscalls, and alternative execution methods

一个创建高级隐蔽型dropper的框架,可绕过大多数杀毒软件,并具备多种技巧。

Python antivirus evasion tool


【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day…

Mangle 是一款操控已编译可执行文件(.exe 或 DLL)特征以规避 EDR 检测的工具。

Kage 是用于 Metasploit Meterpreter 和会话处理程序的图形用户界面。

Notion as a platform for offensive operations

LimeRAT | 简单而强大的Windows远程管理工具(RAT)

ISF(工业控制系统漏洞利用框架),一个基于 Python 的漏洞利用框架

一个旨在辅助渗透测试WordPress系统的Ruby框架。

用于研究 Windows 进程执行技术的 PoC 和工具

加载器、投放器生成器,具有多种功能,用于绕过客户端和网络端防御措施。