#1
适用于 Windows >= 11 x64 的 Shellcode

bin2shell 是一个非常小的工具,用于从二进制文件中提取 shell 代码。

使用 PowerShell 编写的 Forgot2kEyXCHANGE (CVE-2020-0688) 的 PoC

基于 PowerShell 的漏洞利用,针对 CVE-2014-4113,目标是 x64 Windows 系统,支持远程负载下载和执行。

CVE-2026-53921 – odhcpd 栈溢出(CVSS 9.8)🛡️ 漏洞详细全面的 Write-Up 及验证器与多漏洞利用,针对 OpenWrt DHCPv6 RCE。双向量(IA_NA/IA_PD)溢出,包含 MIPS/ARM shellcode、ROP 链、SOCKS5…

MSFvenom 的一个封装器,可轻松生成 payloads

CVE-2026-38526 利用工具,针对 Krayin CRM v2.2.x - 通过 TinyMCE 文件上传绕过实现的认证远程代码执行。功能包括交互式 Shell、多类型 Payload、自动 Shell 生成和验证。作者:Sudeepa Wanigarathna。仅限授权测试使用。

针对 CVE-2019-3980 的 Python 3 漏洞利用脚本。通过 SolarWinds Dameware MRC 智能卡认证绕过,以 SYSTEM 权限实现未认证的远程代码执行(RCE)。

这里保存着我学习CVE-2012-1889这个漏洞的利用所用到的文件


用Python编写的用于CVE-2009-3999的自动脚本

Palo Alto - CVE-2026-0300 漏洞利用

https://bugs.chromium.org/p/project-zero/issues/detail?id=1820

## 在kali中自动化生成cve-2017-8570的恶意ppsx文件和配置msf监听

CVE-2025-62215:Windows 内核竞态条件 + 双重释放权限提升