
CVE-2019-9810
Exploit for CVE-2019-9810 Firefox on Windows 64-bit.

自动化工具,生成完美的 Meterpreter PowerShell Payload

RDL的堆溢出导致的RCE


Windows x64 kernel mode rootkit process hollowing POC.

Untethered + Unsandboxed code execution haxx as root on iOS 14 - iOS 14.8.1.

🐍 Double Venom (DVenom) 是一款为你的 shellcode 提供加密包装器和加载器的工具。

(Demo) 3rd party agent for Havoc

基于CPU-Z CVE-2017-15303的多用途概念验证工具

在 Windows 上,通过反沙箱检测、ntdll 解钩、动态 API 解析及多层 shellcode 混淆(XOR/RC4/Base64/MAC)来规避杀毒软件与沙箱。

用于与 Metasploit MSGRPC 交互的 Perl/Python 模块

功能丰富的后渗透框架,具备网络横向移动能力。

Paracosme is a zero-click remote memory corruption exploit that compromises ICONICS Genesis64 which was demonstrated successfully on stage during the…

我在2022年10月发现的一个漏洞,涉及安卓的包管理器二进制文件(pm)及其处理调试标志的方式,该漏洞于2023年3月被修补。使用CVE-2019-16253作为载荷来获取系统shell。

一个用Python 2.7编写的远程msfconsole,用于连接metasploit的msfrcpd服务器。该工具使您能够像autopwn2一样在服务器上以守护进程永久加载模块。

CVE-2017-11882 exploitation

一个 firebeam 插件,利用 CVE-2024-26229 漏洞从非特权用户执行权限提升