#3
CVE-2026-78006 The Events Calendar <= 6.17.4 的 POC - 未认证的 PHP 对象注入导致远程代码执行

基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。

:mouse: 这是一个跨平台的 Python 2.x 远程访问木马(RAT)

跨平台Telegram RAT,通过Telegram通信以规避网络限制。

红队框架与多操作员C2平台,具备AI代理、可塑植入物、rootkit、钓鱼引擎以及覆盖完整攻击杀伤链的741条CLI命令。

一个协作式、多平台的红队演练框架

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

这个简单但功能强大的脚本将引入一种新型恶意软件,它会关闭防火墙、启动HTTP服务器、通过ngrok转发其端口,并通过Telegram机器人发送服务器URL。



Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

完全免杀的抓取器(抓取钱包、密码、cookies,修改Discord客户端等)

跨平台系统调用驱动的植入程序与 C2 —— 直接系统调用(Windows)、原始系统调用(Linux)、HTTPS/DNS/ICMP 通道。无 winapi 层。

面向 Windows x64 的远程访问木马 (RAT),结合使用漏洞 CVE-2023-38831 (WinRAR < 6.23 漏洞) 和 Shellcode 利用技术

一个先进但简单的隧道/枢纽工具,使用TUN接口。