
MakeMeEnterpriseAdmin
MakeMeEnterpriseAdmin
privilege-escalationpayload-generationpersistence-mechanisms+3
2

MakeMeEnterpriseAdmin

Powershell-C2

针对 WinRAR 路径遍历漏洞的概念验证漏洞利用与技术分析,该漏洞可通过经二进制修补的特制归档文件实现代码执行。


对已失陷的 etcd 进行后渗透利用,获取持久化并远程连接节点 Shell。

A simple embedded Linux backdoor.

最终目标:使用BIOS网络栈的BIOS rootkit和rshell

SCCM 管理点的概念验证后门,利用恶意 COM 服务以 SYSTEM 权限实现持久化远程命令执行。

Local & remote Windows DLL Proxying

一个 Chromium 扩展漏洞利用工具包

一份包含 Windows Active Directory 常见枚举与攻击方法的速查表。

encrypted-linux-kernel-modules

一款用 C 语言编写的 Windows 命令行工具,用于创建和配置持久的 Windows 事件跟踪 (ETW) AutoLogger 会话。


Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.

The SSH Multiplex Backdoor Tool
