#1Shellcode 生成、编码、混淆和测试框架。
Kitploit 推荐

自定义 CAB 模板生成器,用于 CVE-2021-40444,通过构造恶意 cabinet 归档文件,利用精心制作的 Office 文档触发 Windows MSHTML 远程代码执行漏洞。
针对CVE-2018-19323 - GIGABYTE GDrv权限提升漏洞的漏洞利用框架,支持多架构和框架集成


将你的 Powershell 脚本隐藏在众目睽睽之下。绕过所有 Powershell 安全功能

支持CVE-2021-26855(又名ProxyLogon)的C# POC,支持经典的半交互式Web shell以及shellcode注入

LittleCorporal: 一个C#自动化恶意文档生成器


一个简单的PoC,通过使用隐藏调用来调用加密的shellcode。

使用Nim编写的PE加密器

CVE-2023-2255 Libre Office

基于 Python 的工具,用于从 PIC C 代码生成 Shellcode

bin2shell 是一个非常小的工具,用于从二进制文件中提取 shell 代码。

使用 PowerShell 编写的 Forgot2kEyXCHANGE (CVE-2020-0688) 的 PoC

这里保存着我学习CVE-2012-1889这个漏洞的利用所用到的文件

基于 PowerShell 的漏洞利用,针对 CVE-2014-4113,目标是 x64 Windows 系统,支持远程负载下载和执行。