#1
## 在kali中自动化生成cve-2017-8570的恶意ppsx文件和配置msf监听

这是一个针对CVE-2015-1578的概念验证型Metasploit模块漏洞利用,该漏洞是Windows上Achat 0.150 beta7中的一个缓冲区溢出漏洞。通过精心构造的UDP数据包,漏洞利用可实现远程代码执行。

支持CVE-2021-26855(又名ProxyLogon)的C# POC,支持经典的半交互式Web shell以及shellcode注入

CVE-2022-24125 和 CVE-2022-24126 的文档和概念验证代码。

Python 实现的 Webmin CVE-2022-0824 漏洞利用工具,支持双模式:直接命令执行和反向 Shell。具备多种载荷类型、智能文件管理以及详细的调试日志,适用于授权安全测试。


生成 JavaScript 载荷以利用 CVE-2024-28397 Js2Py 沙箱逃逸,通过暴露 Python 内部机制实现远程命令执行和反向 Shell。

专为原生 Shell 中处理反向 Shell 而设计的套件

Microsoft-Office-Word-MSHTML-Remote-Code-Execution-Exploit

恶意DOCX生成器,利用CVE-2021-40444(Microsoft Office Word RCE),包含基于CAB的DLL侧加载和无CAB的RAR/WSF攻击链,用于渗透测试。

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

CVE-2019-9766 React

WebLogic 不安全反序列化 - CVE-2019-2725 载荷生成器与漏洞利用

一个针对 cve-2018-9948/9958 的 exp,当前 shellcode 为 win-calc

这里保存着我学习CVE-2012-1889这个漏洞的利用所用到的文件

一个针对VideoLan的VLC Media Player 0.9.4在处理TiVo文件时存在的基于栈的缓冲区溢出漏洞的完整功能利用程序。