#1CVE-2015-8522 的漏洞利用程序,针对 Tivoli FastBack Server,利用基于栈的缓冲区溢出,绕过 ASLR/DEP,并通过 ROP 链和 shellcode 注入自动建立反向 Shell。

将 Chromium 漏洞武器化为可靠、跨平台的完整链路漏洞利用的工具包

针对 CVE-2019-3980 的 Python 3 漏洞利用脚本。通过 SolarWinds Dameware MRC 智能卡认证绕过,以 SYSTEM 权限实现未认证的远程代码执行(RCE)。

接受 shellcode 中的 bad-bytes 并将它们消除,返回保留原始功能的清理后的 shellcode

适用于 Windows >= 11 x64 的 Shellcode


用于 Metasploit 的 MCP 服务器

用于研究 Windows 进程执行技术的 PoC 和工具

用于研究从漏洞报告中自动生成可运行利用的LLM代理的评估框架,能够绕过CFI、影子栈和沙箱等现代安全缓解措施。

仅头文件的C++2x编译时汇编器,用于x86/x86-64指令编码

使用 Windows 调试 API 进行 Shellcode 注入

CVE-2025-62215:Windows 内核竞态条件 + 双重释放权限提升

Havoc Framework

Crystal Palace 库,用于通过线程池代理 Nt API 调用。已针对调用 gadgets 进行更新。

基于 Python 的工具,用于从 PIC C 代码生成 Shellcode
