
custom-oscp-tooling
针对 OSCP 的只读网络、SMB、AD、DNS、Web 与数据库枚举工具包;包含提权扫描、哈希识别及载荷/凭据命令生成功能。

针对 OSCP 的只读网络、SMB、AD、DNS、Web 与数据库枚举工具包;包含提权扫描、哈希识别及载荷/凭据命令生成功能。

OSCP 现场笔记本,作者 Samson Laird:合并的技术宝库、编号笔记(MIT)

针对 WordPress Burst Statistics 身份验证绕过的漏洞利用 PoC,允许通过精心构造的 Authorization 标头在未经身份验证的情况下冒充管理员。

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

通过决策智能重新定义后渗透的研究框架。

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

Oracle OID LDAP 服务器权限管理漏洞利用

利用 cPanel/WHM CVE-2026-41940 身份验证绕过漏洞,通过 CRLF 会话注入实现未经身份验证的 root 级 WHM 访问,然后列出账户、执行操作系统命令,并打开交互式 shell 以进行授权测试。

针对 Android Binder UAF 的概念验证型 LPE 漏洞利用,通过 iovec 喷射和 addr_limit 覆盖实现任意内核读写。

影响 Pods <= 3.3.9 的 CVE-2026-19598 概念验证。

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — 基于 CVE-2025-21479 (Adreno GPU SDS) 的任意物理写提权方案

GhostLock (CVE-2026-43499) adaptation for non-Android Linux 6.x ARM64

Local privilege escalation exploit targeting a Linux kernel io_uring AF_VSOCK reference-count bug, using page-cache manipulation to overwrite…

针对 WordPress Core 的漏洞利用链,利用 REST API 路由混淆与 SQL 注入,实现未认证远程代码执行(RCE)、权限提升及完全接管服务器。

GhostLock CVE-2026-43499 research for Galaxy S26 (SM-S942U1/m1q): SELinux Permissive achieved, KASLR + tracefs port, uid=0 boundary documented

针对三星 Galaxy A17 上 CVE-2026-43499 的内核漏洞利用,通过 KDP 绕过、KASLR 恢复和伪造 workqueue 执行实现 root 权限,并获得持久化 shell。

Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.