#1独立DLL,注入KeePass进程后,以明文形式导出数据库。

regreSSHion 漏洞利用的概念验证 Python 脚本。

Freeze 是一款利用挂起进程、直接系统调用和替代执行方法来绕过 EDR 的载荷工具包。

OWASP Mth3l3m3nt Framework 是一个渗透测试辅助工具和漏洞利用框架。它倡导“以网攻网”的原则,并通过其响应式界面实现随时随地的渗透测试。

用于自动化利用PUT HTTP方法获取Shell的脚本

精选的安全工具、漏洞利用、概念验证代码、Shellcode 和脚本集合,用于渗透测试和教育性进攻安全研究。

Google Chrome CVE-2026-6307 PoC

针对 Serv-U SSH 漏洞(CVE-2021-35211)的 Python 漏洞利用工具,支持多种载荷模式:stage、exec 和 download-execute,可实现 shellcode 执行与命令注入。

MSFvenom 的一个封装器,可轻松生成 payloads

这个仓库包含一个Python脚本,它将处理dompdf缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需要创建请求即可。

Veil 3.1.X(在运行时通过Veil查看版本信息)

:cherry_blossom: 交互式 shellcode 环境,可轻松制作 shellcode

一种针对新型注入技术的POC,利用Windows fork API来规避EDR。https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--ed…

用于研究从漏洞报告中自动生成可运行利用的LLM代理的评估框架,能够绕过CFI、影子栈和沙箱等现代安全缓解措施。

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

Linux ELF x32/x64 下的 ASLR 与 DEP/NX 绕过利用(堆栈喷射)