
JYso
双用途JNDI注入与Java反序列化利用框架,具备针对WAF、RASP及高版本JDK的高级绕过能力。支持内存马注入、序列化载荷生成以及MSF/CS集成。

基于 C 语言并使用 Win32 API 构建的分阶段 DLL 注入概念验证——在隔离的实验室环境中开发,用于红队认证学习(CRTO)。

WasmForge — 将 Go 和 C# 程序编译为单一二进制、WASM 沙箱化的原生可执行文件,支持多态输出。

Crystal Palace 规避工具包(适用于 Sliver)

基于 Python 的工具,用于从 PIC C 代码生成 Shellcode

regreSSHion 漏洞利用的概念验证 Python 脚本。

自定义 CAB 模板生成器,用于 CVE-2021-40444,通过构造恶意 cabinet 归档文件,利用精心制作的 Office 文档触发 Windows MSHTML 远程代码执行漏洞。

基于 PowerShell 的漏洞利用,针对 CVE-2014-4113,目标是 x64 Windows 系统,支持远程负载下载和执行。

福昕PDF阅读器远程代码执行利用

CVE-2023-2255 Libre Office

针对CVE-2018-19323 - GIGABYTE GDrv权限提升漏洞的漏洞利用框架,支持多架构和框架集成


使用 Windows 调试 API 进行 Shellcode 注入

使用 PowerShell 编写的 Forgot2kEyXCHANGE (CVE-2020-0688) 的 PoC

https://bugs.chromium.org/p/project-zero/issues/detail?id=1820

这个仓库包含一个Python脚本,它将处理dompdf缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需要创建请求即可。

CVE-2025-3969:漏洞利用 PoC(操作系统命令注入、Web Shell、交互式 Shell)

接受 shellcode 中的 bad-bytes 并将它们消除,返回保留原始功能的清理后的 shellcode