
ghostlock-apk
独立 APK:CVE-2026-43499 GhostLock 提权 + Shizuku shell 身份执行


CVE-2024-39700 概念验证

使用 Node.js 对 CVE-2025-66478 的概念验证利用演示

Android 勒索软件开发 - AES256 加密 + CVE-2019-2215(反向 root shell)+ 数据外泄

PoC exploit for CVE-2025-7766 – XXE vulnerability leading to potential RCE.

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

适用于受支持的 Samsung Galaxy 固件的 KSU 安装程序,利用 CVE-2026-43499(注:Fork)

适用于受支持的 Samsung Galaxy 固件的 KSU 安装程序,支持 CVE-2026-43499

CVE-2019-10068 的概念验证漏洞利用程序,该漏洞是 Kentico CMS 中的反序列化远程代码执行(RCE)漏洞,可上传 ASP.NET Webshell 以用于授权安全测试。

针对CVE-2025-24813的概念验证漏洞利用,该漏洞是Apache Tomcat中的一个Java反序列化漏洞。生成恶意序列化负载并将其作为会话文件上传,以触发远程代码执行。


CVE-2020-8165 的 PoC

Sync Breeze Enterprise 10.0.28 中的缓冲区溢出漏洞允许远程攻击者通过向 /login 发送过长的用户名参数造成未指定的影响。

Tivoli FastBack Server (6.1.4) 存在基于栈的缓冲区溢出漏洞,允许威胁行为者通过远程 TCP 连接获得任意代码执行(ACE)能力。本仓库提供的 PoC 利用该漏洞建立反向 shell。

Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of…

Just My ports of CVE-2017-8759