
wptsextensions.dll
WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

相对简单的东西,让你能比平时挖得更深一点。

通过 CdpSvc 服务实现 Windows 本地权限提升(可写 SYSTEM 路径 DLL 劫持)

实用的 MSSQL 渗透测试速查表,涵盖枚举、链接服务器横向移动、权限提升、持久化,以及通过 xp_cmdshell、CLR 和 OLE 自动化执行命令。

具备浏览器注入和命令与控制功能的银行木马,用于窃取凭据和财务数据;与恶意软件分析、检测和威胁情报相关。

SubSeven Legacy Official Source Code Repository

NETWORK SERVICE FAX 服务中的代码执行与持久化

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

PowerSploit - A PowerShell Post-Exploitation Framework

在 macOS 上发现 DYLD_INSERT_LIBRARIES 劫持

使用 Beacon 对象文件实现的远程操作命令

精选的 Windows 持久化机制参考资料,涵盖注册表、计划任务、服务等多个方面,旨在提升防护与检测能力。

Various Cobalt Strike BOFs

Red Teaming & Pentesting checklists for various engagements

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

在资源管理器菜单中每次右键单击文件/文件夹时执行 payload,以实现持久化。

一款用于生成 .NET 序列化 gadget 的工具,当使用 BinaryFormatter 从基于 JS/VBS/VBA 的脚本进行反序列化时,这些 gadget 可触发 .NET 程序集的加载/执行。