
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452
针对 Citrix NetScaler CVE-2026-8452 的概念验证(PoC)漏洞利用程序,通过构建 shellcode 并经由已部署的 webshell 执行命令,验证未经身份验证的远程代码执行(RCE)漏洞。

针对 Citrix NetScaler CVE-2026-8452 的概念验证(PoC)漏洞利用程序,通过构建 shellcode 并经由已部署的 webshell 执行命令,验证未经身份验证的远程代码执行(RCE)漏洞。


厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。

用于研究 Windows 进程执行技术的 PoC 和工具

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

独立DLL,注入KeePass进程后,以明文形式导出数据库。

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

适用于命令行的多架构汇编 REPL 与模拟器。

面向 Offensive Security 的 Windows 用户态漏洞利用开发课程(OSED)的定制工具

实用的 Windows 恶意软件开发课程:API 哈希、DLL 旁加载、shellcode 执行、PE 操作、payload 托管和投递实验。

将 Chromium 漏洞武器化为可靠、跨平台的完整链路漏洞利用的工具包

Palo Alto - CVE-2026-0300 exploit

Crystal Palace 库,用于通过线程池代理 Nt API 调用。已针对调用 gadgets 进行更新。

Windows 用户模式 Shellcode 开发框架 (WUMSDF)

bin2shell is very small utils for extract shell code from the binary file

来自Hacking Team泄露的0day漏洞利用,由Eugene Ching/Qavar编写。