
slot2
UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。
参考Gh0st源码,实现的一款PC远程协助软件,拥有远程Shell、文件管理、桌面管理、消息发送等功能。

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

面向学生、研究人员和开发者的开源后渗透测试框架。


一个协作式、多平台的红队演练框架


JumpServer 堡垒机未授权综合漏洞利用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

用于解码 Brute Ratel C4 badgers 的工具与规则集合

用于检查 DblTek GoIP 的 IP 是否容易受到挑战-响应登录系统攻击、从系统发送短信、以僵尸网络风格执行远程命令以及生成挑战响应的工具。

免费、先进且现代的 Windows 僵尸网络,配有美观且安全的 PHP 面板,使用 VB.NET 开发。

基于Nim的加密工具,用于混淆shellcode和payload,以逃避Windows Defender检测。

CAPE 核心与社区解析器

Linux 内核攻防安全研究,专注于 rootkit 行为、可观察痕迹与检测。

CVE-2024-3400 PAN-OS:GlobalProtect 中的操作系统命令注入漏洞

CTT 增强版的 Microsoft Exchange Server SSRF 到 RCE 利用(ProxyShell/ProxyLogon),另一个 CVSS 10.0 严重漏洞,影响了全球数十万个组织。

对 CVE-2024-4577 漏洞利用及 AsyncRAT 部署的调查,涵盖 DFIR 取证产物、IoC 与检测指南。