
CVE-2025-8088-Multi-Document
利用旧版WinRAR攻击系统,无需知道用户名(与其他项目不同)

利用旧版WinRAR攻击系统,无需知道用户名(与其他项目不同)

CVE-2023-23192

针对CVE-2024-31771的概念验证漏洞利用,演示通过符号链接攻击在TotalAV中实现任意文件写入,从而实现DLL植入并通过Windows Update服务提升至SYSTEM权限。

CVE-2025-11492, CVE-2025-11493 的分析文章与代码 - 通过 Adversary-in-the-Middle 在 ConnctWise Automate RMM 中实现 RCE

An enhanced proof-of-concept exploit for CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) with APT-level features like stealth obfuscation,…


WinRAR 中 CVE-2025-8088 漏洞的概念验证(通过 ADS 进行路径遍历)

CVE-2018-19537

检测 CVE-2026-45321(TanStack 供应链攻击)和 Mini Shai-Hulud 蠕虫工件。扫描 node_modules、锁文件、持久化钩子(Claude Code、VS Code、systemd、LaunchAgent)、GitHub 工作流、Git 历史、C2 域名和…

全景牙科成像软件隐蔽权限提升漏洞

自动化利用工具,针对CVE-2025-55182(React/Next.js远程代码执行),支持命令执行、出站检测、交互式反向shell及持久内存webshell注入,适用于授权渗透测试与CTF挑战。

CVE-2022-41622的PoC漏洞利用 - F5 BIG-IP控制平面中的跨站请求伪造(CSRF)漏洞,导致远程获取root权限。

CVE-2025-55182(也称为 React2Shell)的工具包。

端到端模拟 Python 依赖混淆攻击、sudo 权限提升(CVE-2025-32463)以及基于 rootkit 的持久化——附带完整的内存和网络取证分析。

针对 Mini Shai-Hulud npm/PyPI 供应链蠕虫的扫描器 (NHS CC-4781 · CVE-2026-45321)。检测 gh-token-monitor 持久化、有效载荷痕迹和攻击者提交。Python, Bash, PowerShell.

针对 Metasploitable 2 的全面渗透测试报告与利用链,重点围绕 CVE-2011-2523。

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, bypassing LockDown mode protection by exploiting ImageIO (CVE-2025-43300), then…

针对 CVE-2026-25895 FUXA 未认证路径遍历 -> 任意文件写入 -> 远程代码执行 (RCE) 的 POC 利用