#1
托管反向 Shell 生成器,功能丰富。 -- (非常适合 CTF 比赛)

CVE-2025-3969:漏洞利用 PoC(操作系统命令注入、Web Shell、交互式 Shell)

反射式DLL注入的Shellcode实现。将DLL转换为位置无关的Shellcode。

SysWhispers 增强版 - 通过直接系统调用绕过 AV/EDR。

用C/C++重写的EternalBlue工具套件,包括:MS17-010漏洞利用、EternalBlue漏洞检测器、DoublePulsar检测器以及DoublePulsar Shellcode和DLL上传器。

用于将DLL和EXE注入内存的Excel 4.0 (XLM)宏生成器。

用于 Metasploit 的 MCP 服务器


DropEngine 提供了一个可扩展的框架,用于创建 shellcode 加载器,允许操作者从一系列组件中选择并进行组合,从而在几秒钟内创建高度复杂的有效载荷。

使用 Unicorn Framework 编写的 Shellcode 模拟器,支持进程转储模拟环境

WasmForge — 将 Go 和 C# 程序编译为单一二进制、WASM 沙箱化的原生可执行文件,支持多态输出。

接受 shellcode 中的 bad-bytes 并将它们消除,返回保留原始功能的清理后的 shellcode

针对 CVE-2019-3980 的 Python 3 漏洞利用脚本。通过 SolarWinds Dameware MRC 智能卡认证绕过,以 SYSTEM 权限实现未认证的远程代码执行(RCE)。

Shellcode 加载器,演示多种执行技术,包括直接系统调用、IAT 绕过、加密载荷、PPID 欺骗以及针对 Windows x64 使用伪造证书的代码签名。