xcanwin / CVE-2023-4357-Chrome-XXELinks
[漏洞复现] 全球首款单文件利用 CVE-2023-4357 Chrome XXE 漏洞 EXP, 实现对访客者本地文件窃取. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.
☆225Updated 9 months ago
Alternatives and similar repositories for CVE-2023-4357-Chrome-XXE
Users that are interested in CVE-2023-4357-Chrome-XXE are comparing it to the libraries listed below
Sorting:
- WPS-Office 1-Click RCE exp 202308091546☆143Updated 2 years ago
- PoC & Exploit for CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"☆207Updated 6 months ago
- Chrome-RCE-Poc☆91Updated last year
- WPS Office RCE On 2023-08-10☆258Updated 2 years ago
- ebpf WebShell/内核马,一种新型内核马/WebShell技术☆351Updated 2 years ago
- CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2…☆280Updated 2 years ago
- [漏洞复现] 全球首款利用PHP默认环境(XAMPP)的CVE-2024-4577 PHP-CGI RCE 漏洞 EXP。☆160Updated last year
- ☆161Updated last year
- 愿我的努力与付出,能成为你向上攀登的基石。要是10年前有人告诉我这些就好了。☆250Updated 5 months ago
- CVE-2022-2639 Linux kernel openvswitch local privilege escalation☆111Updated 3 years ago
- The container escape challenge of Be A RWCTFer competition (https://be-a-rwctfer.realworldctf.com/)☆62Updated 10 months ago
- RDL的堆溢出导致的RCE☆221Updated last year
- Automatically converts Python source code to Pickle opcode☆160Updated last year
- 容器安全漏洞的分析与复现☆159Updated last year
- 南京邮电大学第十一届网络攻防大赛开源题目☆51Updated 3 years ago
- 自动化的 Python 沙箱逃逸 payload bypass 框架 / Automated Python Sandbox Escape Payload Bypass Framework☆100Updated last year
- 不那么一样的 Java Agent 内存马☆289Updated 2 years ago
- JavaWeb漏洞审计工具,构建方法调用链并模拟栈帧进行分析☆334Updated 2 years ago
- 一个雏形,一个基于Volatility进行可视化、自动化内存镜像分析的工具☆117Updated 2 years ago
- 入侵痕迹清理/Cleaning up traces of intrusion☆237Updated last year
- IoT_Vulnerability_Wiki IoT漏洞知识库☆204Updated last year
- CVE-2023-0386 analysis and Exp☆123Updated 2 years ago
- nginx WebShell/内存马,更优雅的nignx backdoor☆324Updated 2 years ago
- 不定期记录一下浪费了时间去关注过的垃圾CVE漏洞。☆119Updated 2 years ago
- 2023白帽补天大会部分代码☆129Updated 2 years ago
- 2023 各大 CTF 的比赛附件☆49Updated 2 years ago
- 闭源系统半自动漏洞挖掘工具,针对 jar/war/zip 进行静态代码分析,输出从source到sink的可达路径。LLM将验证路径可达性,并根据上下文给出该路径可信分数☆501Updated 2 weeks ago
- 一款基于污点分析的PHP扫描工具,能快速匹配从常见Source点如$_POST、$GET到Sink点system等的路径,同时支持单独对函数的扫描。☆164Updated 9 months ago
- 历史漏洞的细节以及利用方法汇总收集☆164Updated last year
- 互联网数字垃圾回收专用废纸篓☆60Updated 2 years ago