#1生成 JavaScript 载荷以利用 CVE-2024-28397 Js2Py 沙箱逃逸,通过暴露 Python 内部机制实现远程命令执行和反向 Shell。

恶意DOCX生成器,利用CVE-2021-40444(Microsoft Office Word RCE),包含基于CAB的DLL侧加载和无CAB的RAR/WSF攻击链,用于渗透测试。

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

micr0shell 是一个 Python 脚本,用于动态生成 Windows X64 平台下的 PIC 无空字节反向 shell 载荷。

跨平台 C2 代理,适用于 Mythic,支持动态函数加载、SOCKS5 代理、文件操作、shellcode 注入以及 macOS/Windows 后渗透模块。

一个懒散编写的脚本,用于随时生成跨平台后门 :)

Bassmaster 插件 NodeJS RCE

专为原生 Shell 中处理反向 Shell 而设计的套件

福昕PDF阅读器远程代码执行利用


一个用于测试Windows和Linux shellcode的应用程序

WebLogic 不安全反序列化 - CVE-2019-2725 载荷生成器与漏洞利用

一个针对VideoLan的VLC Media Player 0.9.4在处理TiVo文件时存在的基于栈的缓冲区溢出漏洞的完整功能利用程序。