
DeepRoot
CVE-2021-3493 OverlayFS 提权利用框架,带有高级红队功能。包括持久化机制、后渗透模块、隐蔽能力以及全面的文档。仅限授权测试。
Multi-CVE漏洞利用工具,用于在Ivanti Sentry和FortiSandbox上实现未经认证的远程代码执行。功能包括交互式shell、webshell部署、后门用户创建以及日志清理,适用于渗透测试。

Azure IoT Hub 中,暴露所有者级别的共享访问密钥可导致对连接的 IoT 设备进行未经身份验证的远程代码执行(RCE)。概念验证。

高级 WinRAR 路径遍历利用工具,针对 CVE-2025-8088

WinRAR < 7.13 路径遍历实现持久化

CVE-2025-8088

KERUI K259 5MP Wi-Fi(涂鸦智能安全摄像头)包含一个代码执行漏洞

针对 FreePBX 的 CVE-2025-57819 Python 利用程序,通过未认证的 SQL 注入实现远程代码执行,并自动建立反向 Shell 和基于 cron 的持久化。

探索 DKOM、系统调用挂钩、隐蔽性、可观测性与防御性检测的教育性 Linux 内核 Rootkit PoC

全频谱Linux对手模拟平台,具备内核级隐蔽、C2回连、权限提升、凭据窃取、横向移动及痕迹清除能力。专为红队行动与检测研究设计。

Linux持久性检测、狩猎与工件收集脚本

Exploitation for CVE-2024-49019

托管假想的EDR Spoofer的仓库,最初由Nightmare-Eclipse发现

针对CVE-2024-3400的概念验证利用,演示了Palo Alto PAN-OS中的命令注入,包含基于Python的后门,通过system.pth实现持久化,以及通过CSS文件操作实现隐蔽C2通信。

CVE-2026-46331 — Linux 内核本地权限提升 TC pedit + IPsec TEE 页缓存损坏 · 受影响的内核:≤ 6.12.9

CVE-2020-1048 bypass: binary planting PoC

针对 Metasploitable 的完整渗透测试:使用 nmap 进行侦察,使用 Metasploit 进行漏洞利用(CVE-2007-2447),凭据提取与破解,SSH 持久化

🔍 利用 CheckMK 代理中的 CVE-2024-0670 进行本地权限提升,使用一款专为安全专业人员设计的强大 C++ 工具。