该漏洞利用样本数据库是一个用于 WINDOWS 的 RCE(远程代码执行)漏洞利用及概念验证(Proof-of-Concepts)的仓库,样本上传仅用于红队和蓝队的教育目的。
概念验证(Proof of Concepts)始终通过在相关漏洞利用文件夹名称中的 #PoC# 标识,这些样本始终会弹出计算器或消息框,因此很容易被许多杀毒软件(AV)识别(从而阻止计算器 shellcode)。
该仓库根据不同的攻击向量分为多个类别及其子类别(例如,Web 攻击向量包含已知的子类别,如 Flash、Silverlight 或 JavaScript)。
每个子类别包含一系列文件夹,代表不同的 CVE(漏洞)。
所有样本均以压缩包形式提供,密码为:infected