
CVE-2026-6875-PoC-Exploit
CVE-2026-6875 ServiceNow 预认证 RCE 框架 🔥 JS 注入 → 沙箱逃逸 → RCE → Root。功能:--detect、--exec、反弹/交互式 shell、批量线程、WAF 绕过、持久化、横向移动、凭据转储、无文件执行、清除痕迹。🛡️ CVSS 9.5…

CVE-2026-6875 ServiceNow 预认证 RCE 框架 🔥 JS 注入 → 沙箱逃逸 → RCE → Root。功能:--detect、--exec、反弹/交互式 shell、批量线程、WAF 绕过、持久化、横向移动、凭据转储、无文件执行、清除痕迹。🛡️ CVSS 9.5…

一个将 Chromium 浏览器转变为 C2 植入物的工具。

使用现代后渗透对手战术技术攻击和防御 Active Directory

劫持有效的驱动程序服务,通过滥用本机符号链接和NT路径来加载任意(已签名)驱动程序。

包含研究笔记及武器化 .NET 的 DLR 的 PoC 代码的工具箱

Mac OS X rootkit - 用于学习目的

使用绑定筛选器(bindflt.sys)重定向 EDR 工作文件夹,从而绕过端点检测、破坏 EDR 服务,或将其替换为攻击者控制的目录,以支持红队行动。


通过创建一条 udev 规则,在 Linux 系统上建立持久化,该规则触发执行指定的有效负载(二进制文件或脚本)。

LSTAR - CobaltStrike 翻译为英文

Bella is a pure python post-exploitation data mining tool & remote administration tool for macOS. 🍎💻

创建了一个非常简单的远程访问木马,它可在受其入侵的任何Windows机器上建立管理控制。

THorse 是一个用 Python 3 编写的、适用于 Windows/Linux 系统的 RAT(远程管理木马)生成器。

利用底层Windows内核API调用,在Windows通知机制(WNF)状态名称中持久化.NET有效载荷的PoC。

njRAT C# Stub - Fixed For PowerShell

无需挂钩即可从内核伪造 Windows 10 HDD/磁盘驱动器序列号

🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建