Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
EDR-XDR-AV-Killer
fork 调用sys杀av
Golang-LSB-
Pure Golang Library that allows LSB steganography on images using ZERO dependencies 使用golang 无依赖实现图像LSB隐写
proxy_pool
Python爬虫代理IP池(proxy pool)
ProxyPoolxSocks
☁️Socks代理池服务端自动化搭建工具☁️ socks代理池切换 (python实现) ( fork来的 )
SecBooks
安全类各家文库大乱斗
SecDictionary
实战沉淀字典
T00ls-JS
吐司文章净化
WaterExp-
WaterExp:面向安服仔的 水报告模板和工具
SexyBeast233's Repositories
SexyBeast233/SecDictionary
实战沉淀字典
SexyBeast233/SecBooks
安全类各家文库大乱斗
SexyBeast233/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
SexyBeast233/T00ls-JS
吐司文章净化
SexyBeast233/WaterExp-
WaterExp:面向安服仔的 水报告模板和工具
SexyBeast233/CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
SexyBeast233/EDR-XDR-AV-Killer
fork 调用sys杀av
SexyBeast233/Golang-LSB-
Pure Golang Library that allows LSB steganography on images using ZERO dependencies 使用golang 无依赖实现图像LSB隐写
SexyBeast233/proxy_pool
Python爬虫代理IP池(proxy pool)
SexyBeast233/ProxyPoolxSocks
☁️Socks代理池服务端自动化搭建工具☁️ socks代理池切换 (python实现) ( fork来的 )
SexyBeast233/pxplan
CVE-2022-2022POC收集
SexyBeast233/Awesome-Laws
一个网络安全法律法规、安全政策、国家标准、行业标准知识库
SexyBeast233/cobaltstrike4.5_cdf-
cobaltstrike4.5版本(漏洞修复 后门修复 源码检查)
SexyBeast233/Doge-Gabh
GetProcAddressByHash/remap/full dll unhooking/Tartaru's Gate/Spoofing Gate/universal/Perun's Fart/Spoofing-Gate/EGG/RecycledGate/syswhisper/RefleXXion golang implementation
SexyBeast233/Fork-gowebshell-learn
使用go连接常见一句话木马,进行文件管理和命令执行,获取基本信息等功能
SexyBeast233/goFunctionStomping
FunctionStomping (using golang) : A new shellcode injection technique.
SexyBeast233/goShellCodeByPassVT
通过线程注入及-race参数免杀全部VT
SexyBeast233/ICP_Query-fork-
ICP查询本地接口 docker部署 ocr识别
SexyBeast233/kens-salty-rainbow-
An archive of descrypt hashes for common non-personal passwords
SexyBeast233/Mi
觅 一个菜鸡的想法,针对网安行业开发的自己的工具包。争取构造100%的golang构成,也是学习
SexyBeast233/ObserverWard_0x727
Cross platform community web fingerprint identification tool
SexyBeast233/OneForAll
OneForAll是一款功能强大的子域收集工具
SexyBeast233/Ortau-fork-
一个用于隐藏C2的、开箱即用的反向代理服务器。旨在省去繁琐的配置Nginx服务的过程。(fork)
SexyBeast233/Penetration_Testing_POC
搜集有关渗透测试中的POC、脚本等小工具
SexyBeast233/PentestDB
各种数据库的利用姿势
SexyBeast233/ReturnGate-----
ReturnGate, just like HellsGate.
SexyBeast233/SC2UUID-LanguageByC
复刻项目 留存备份 Write and Hide each UUID in the char* array of UUIDS shellcode in a registry key value location as REG_SZ (the location could be different from the other), then retrieve them and assemble them in UUIDs char* array shellcode and Run it
SexyBeast233/spray-forked-
Next Generation HTTP Dir/File Fuzz Tool .Fuzz路径智能化工具
SexyBeast233/tongdaoa_poc
详见公众号??
SexyBeast233/UserAdd
Bypass AV 用户添加