#1OpenSTAManager RCE漏洞利用 (CVE-2026-38751)

CVE-2025-3969:漏洞利用 PoC(操作系统命令注入、Web Shell、交互式 Shell)

生成 JavaScript 载荷以利用 CVE-2024-28397 Js2Py 沙箱逃逸,通过暴露 Python 内部机制实现远程命令执行和反向 Shell。

基于C语言的PoC,用于绕过Windows PayloadRestrictions.dll和wdeg ROP缓解机制,实现载荷执行和二进制利用,用于安全测试。

针对CVE-2018-19323 - GIGABYTE GDrv权限提升漏洞的漏洞利用框架,支持多架构和框架集成

CVE-2019-9766 React

Python 实现的 Webmin CVE-2022-0824 漏洞利用工具,支持双模式:直接命令执行和反向 Shell。具备多种载荷类型、智能文件管理以及详细的调试日志,适用于授权安全测试。

这是一个针对CVE-2015-1578的概念验证型Metasploit模块漏洞利用,该漏洞是Windows上Achat 0.150 beta7中的一个缓冲区溢出漏洞。通过精心构造的UDP数据包,漏洞利用可实现远程代码执行。

一个针对 cve-2018-9948/9958 的 exp,当前 shellcode 为 win-calc

一个针对VideoLan的VLC Media Player 0.9.4在处理TiVo文件时存在的基于栈的缓冲区溢出漏洞的完整功能利用程序。

专为原生 Shell 中处理反向 Shell 而设计的套件

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

自定义 CAB 模板生成器,用于 CVE-2021-40444,通过构造恶意 cabinet 归档文件,利用精心制作的 Office 文档触发 Windows MSHTML 远程代码执行漏洞。

恶意DOCX生成器,利用CVE-2021-40444(Microsoft Office Word RCE),包含基于CAB的DLL侧加载和无CAB的RAR/WSF攻击链,用于渗透测试。

Bash 漏洞利用脚本,针对 CVE-2020-7384(Apache NiFi 中的远程代码执行漏洞),并进行了可用性改进和体验优化。

这个仓库包含一个Python脚本,它将处理dompdf缓存字体漏洞(CVE-2022-28368)的大部分工作,你只需要创建请求即可。

Bassmaster 插件 NodeJS RCE