
CVE-2026-65400
CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

CVE-2026-65400 的概念验证漏洞利用程序,可通过 Apple ScreenSharing 在 macOS 上实现经身份验证的文件读取/写入、反弹 Shell 以及持久化。

PS5 自制程序启用器 payload,提供后利用功能:自定义插件/payload 加载、未签名 fself/fpkg 支持、调试设置、FTP 服务器及直接安装包安装器。

Python implementation of OpenPsPipeJack

针对 CVE-2026-64638 的 Node.js 漏洞利用程序,它会运行一条到恶意端点的 ngrok 隧道,从而实现远程访问和后期渗透控制。

CVE-2022-35914 的 PoC 漏洞利用程序 — GLPI v.10.0.2 htmLawed 命令注入、命令执行及反向 Shell 支持。

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

HTB Reactor 机器的完整演练 — 利用 CVE-2025-55182 获取 shell,然后通过暴露的 Node.js 调试器获取 root 权限。附带截图的分步指南。

利用 CouchDB CVE-2017-12635/12636 漏洞实现权限提升和远程代码执行(RCE),随后提供一个交互式 shell,支持命令执行、数据库浏览和反弹 shell。

使用 Swift 编写的 macOS 后渗透概念验证工具。专为蓝队设计的 POC,用于构建 macOS 检测能力。作者:Cedric Owens

Database components for RCS backend

A basic emulation of an "RPC Backdoor"

SubSeven Legacy Official Source Code Repository

跨平台 C2/后渗透框架。

用于展示 Havoc C2 自定义代理接口的简易 PoC Python 代理。不具备操作安全性或稳定性。随附博客文章发布,作为教程示例。

用于 Python 的异步 RDP 客户端(无头)

我们友好的 Gmail 将充当服务器,植入程序将通过 smtp 外传数据,并会通过 imap 协议从 C2 (Gmail) 读取命令

Use dropbear over wireguard.