
ThreatLens
用于快速IOC分析(IP、域名、CVE)的Python CLI工具,使用6个免费威胁情报API。输出:彩色编码的Excel、JSON、CSV。使用:VT、Shodan、AbuseIPDB。

用于快速IOC分析(IP、域名、CVE)的Python CLI工具,使用6个免费威胁情报API。输出:彩色编码的Excel、JSON、CSV。使用:VT、Shodan、AbuseIPDB。

跨平台系统调用驱动的植入程序与 C2 —— 直接系统调用(Windows)、原始系统调用(Linux)、HTTPS/DNS/ICMP 通道。无 winapi 层。

另一个带有一些魔法的子域名枚举工具 🧙🏻♂️

C++ 挑战仓库,探索用于 Windows 二进制漏洞利用研究的 Control Flow Guard (CFG) 绕过技术。

从内核空间选择并隐藏 Windows 文件/路径,使用此驱动程序

Windows 内核驱动技术,通过滥用 IoCancelIrp 和 IRP 取消例程来隐藏内核线程,并提供用于识别隐藏线程的检测方法。

修改后的 btbd HWID 欺骗内核驱动程序,可手动映射以在 Windows 1909 上规避反作弊检测。

未签名的内核模式驱动程序,用于内存修改

Windows 内核驱动函数 KeAttachProcess 和 KeDetachProcess 的重建,用于进程附加和反作弊绕过研究。

如何使用 PiDqSerializationWrite。介绍如何安全地从映射驱动读取和写入

SoulExtraction 是一个用于提取 Windows 驱动中证书信息的 Windows 驱动库

🛡️ 针对 CVE-2026-41089(Windows Netlogon 栈缓冲区溢出 RCE)的官方 AI 安全工具诊断模块。包含技术分析、攻击架构、IoCs 和缓解策略。

对所有43亿条AArch64指令编码进行穷尽式差分验证。

在 extract_zipped_paths() 中不安全地重用临时文件

关于 CVE-2026-79294 的负责任披露公告:Moonshot AI Kimi 的 HTML artifact Preview 通过公开 Share 视图存在存储型 XSS,可导致会话令牌窃取和账户接管。

Android GKI 6.12 内核漏洞利用程序,针对 CVE-2026-43499,将 rt_mutex 回滚漏洞与 pselect 栈覆盖串联,从而在三星和 Pixel 设备上获取 root 权限。

用于带外发现的漏洞利用服务器。将目标指向你拥有的域名。它发回的每个 HTTP 请求和每封电子邮件都会落入你控制的仪表板中,并且它会得到你选择的任何响应作为回报。

这是一个 Docker 化的应用程序,存在 Spring4Shell 漏洞(CVE-2022-22965)。