
CVE-2023-4281
Repository for CVE-2023-4281 vulnerability.

Repository for CVE-2023-4281 vulnerability.
Repository for CVE-2023-4279 vulnerability.

BOF 通过 DISM API 触发和线程模拟来模拟 TrustedInstaller

利用 WordPress WAF 插件中 CVE-2022-4539 漏洞的 IP 地址欺骗工具。生成伪造的 X-Forwarded-For 标头,以绕过基于 IP 的登录限制和日志记录过滤器。

一个概念验证仓库,展示了不受信任的 MCP 服务器如何窃取几乎全部数据……

概念验证安全演示,展示 PowerShell 如何创建看似可信的 Windows 通知,并结合 ClickFix 风格的诱饵进行链式攻击。

将你的 payload.exe 转换为一个伪 Word 文档 (.ppt)

简单的shell脚本,用于"克隆"X.509证书

Incriminator 是一个用于教育目的的开源项目,允许你在网络犯罪期间将罪责嫁祸于其他设备。

现代动态钓鱼工具包,适用于授权的红队演练。克隆登录页面,捕获凭据、Cookies和2FA验证码,配有实时操作面板和隧道支持。

基于CJMCU BadUSB硬件的Rubber Ducky兼容克隆。

独立的中间人攻击框架,用于钓鱼登录凭证及会话Cookie,可绕过双因素认证。

伪造SSDP响应并创建虚假的UPnP设备,以钓鱼获取凭证和NetNTLM挑战/响应。

用于Windows上令牌操作和模拟以实现权限提升的Python库和客户端

将哈希传递给命名管道以进行令牌模拟

使用Windows二进制文件和bat文件的力量为二进制文件创建虚假证书。