
一个我整理的个人Windows CVE漏洞利用源码集合,以及我为配合这些漏洞利用而编写的载荷集合。
此仓库包含我个人收集的 Windows CVE,我已将其转化为漏洞利用源代码,以及我为配合这些漏洞利用而编写的一系列载荷。其中一些 CVE 已被组合成漏洞利用链,用于远程代码执行(RCE)、沙箱逃逸和权限提升。
要使用这些漏洞利用中的任何一个,请将整个仓库克隆到本地机器,然后在将克隆的文件夹挂载到 E:\ 驱动器后,直接在浏览器中执行 .html 文件,或者在主/父文件夹中运行 "python -m http.server",然后从 localhost 执行 .html 文件。
值得注意的是,此仓库中的所有漏洞利用都引用了 Payloads 文件夹中的 shellcode。你可以修改这些 payload 引用,以便在每个漏洞利用(或每个链)的基础上动态选择自己的 shellcode。