


burp伪造ip爆破脚本

基于 Rust 的透明 Tor 代理,可将所有系统流量经 Tor 网络路由,增强安全性、实现适当的 DNS 隔离并兼容现代 Linux。

用于自定义 Beacon 流量以规避 IDS/IPS 并模拟真实对手通信的 Malleable C2 配置文件。

A rootkit for ubuntu-16.04.6 (Linux 4.4). Can hide a process, give root access and hide itself

ThreatFire System Monitor 的 TfSysMon.sys 驱动程序中存在不安全的访问控制,允许非特权进程以内核权限终止进程,从而实现 EDR 绕过与本地拒绝服务(DoS)。

通过声明 Method=0(stored)却包含 DEFLATE 压缩有效载荷来逃避杀毒软件检测的畸形 ZIP 压缩包。

一个针对4.x和5.x内核版本的LKM rootkit,能够打开后门,生成反向连接至远程主机的shell,启动恶意软件等。

USBCoercer turns an ESP32 development board with native USB-OTG into an Ethernet-over-USB gadget capable of coercing proxy configuration via WPAD.

Flex QR Code Generator <= 1.2.5 - 未经身份验证的任意文件上传

about CobaltStrike

PY

Cobalt Strike 4.4 猪猪版 去暗桩 去流量特征 beacon仿造真实API服务 修补CVE-2022-39197补丁

Log4Shell (CVE-2021-44228) 防御实验室 — nginx + Coraza WAF 动态模块 + OWASP CRS v4。仅供教育用途。

POC code according to trendmicro's research

CVE-2025-55182-POC

面向 CVE-2025-29927 的概念验证与批量扫描工具包,该漏洞通过伪造 x-middleware-subrequest 头可绕过 Next.js 中间件授权验证。内含 nuclei 模板及 Python 扫描器。