跳到主要内容
buildradar
Sign in
主题 · privilege-escalation

privilege-escalation

标记 privilege-escalation 主题、收录中的开源项目,按星标数排序。

项目数
34
总星标数
187,124
平均星标数
5,504
占比
0.01%

常跟 privilege-escalation 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 privilege-escalation 主题的项目。

近 90 天内还没有新项目标记这个主题。

  • PayloadsAllTheThings@swisskyrepo

    Web 应用安全与渗透测试/CTF 的实用 Payload 与绕过清单

    80,589+0近 7 天星标变化
  • 汇集黑客与渗透测试资源,让你更强!

    17,371+0近 7 天星标变化
  • traitor@liamg

    :arrow_up: :skull_and_crossbones: :fire: 通过利用低悬果实(如 gtfobins、pwnkit、dirty pipe、+w docker.sock)自动化 Linux 权限提升

    7,162+0近 7 天星标变化
  • Windows Active Directory 常见枚举与攻击方法的速查表。

    6,723+0近 7 天星标变化
  • Linux 核心安全与利用相关链接集合

    6,624+0近 7 天星标变化
  • K8tools@k8gege

    K8 工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest)Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)

    6,208+0近 7 天星标变化
  • 不烂的资讯安全参考手册;https://rmusser.net/git/admin-2/Infosec_Reference 提供非 MS Git 托管版本。

    5,989+0近 7 天星标变化
  • CDK@cdk-team

    📦 使 K8s、Docker 和 Containerd 的安全测试更简单。

    4,745+0近 7 天星标变化
  • Awesome-Redteam@Threekiii

    攻防知识库。A knowledge base for red teaming and offensive security

    4,321+0近 7 天星标变化
  • Copy Fail (CVE-2026-31431):Theori 的 Xint Code 发现的 9 年旧 Linux 核心 LPE

    4,057+0近 7 天星标变化
  • linux-smart-enumeration@diego-treitos

    Linux 的枚举工具,用于渗透测试与 CTF,支持多级详细程度

    3,977+0近 7 天星标变化
  • PrivescCheck@itm4n

    Windows 的特权提升枚举脚本

    3,942+0近 7 天星标变化
  • WinPwn@S3cur3Th1sSh1t

    Windows 内部渗透测试/AD 安全自动化

    3,695+0近 7 天星标变化
  • Privilege-Escalation@Ignitetechnologies

    This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.

    3,632+0近 7 天星标变化
  • 包含 Windows Active Directory 常见枚举与攻击方法的速查表。

    2,763+0近 7 天星标变化
  • phpsploit@nil0x42

    功能完整的 C2 框架,通过单行 PHP 后门在网页服务器上静默持久化

    2,492+0近 7 天星标变化
  • SUDO_KILLER@TH3xACE

    一个旨在利用类 Unix 系统上 sudo 程序中的特权提升漏洞的工具。它利用 sudo 中的特定配置错误或缺陷来获得系统上的特权提升,实质上允许普通用户以 root 用户身份执行命令。

    2,482+0近 7 天星标变化
  • Coercer@p0dalirius

    一个通过 12 种方法自动强制 Windows 服务器在任意机器上进行验证的 Python 脚本。

    2,314+0近 7 天星标变化
  • 在多个与专业委托相关的基础设施上进行测试的 RedTeam/Pentest 笔记与实验。

    1,932+0近 7 天星标变化
  • odat@quentinhardy

    ODAT:Oracle Database 攻击工具

    1,776+0近 7 天星标变化
  • WADComs 是一份交互式备忘单,包含精选的渗透测试工具及其对应命令,用于针对 Windows/AD 环境。

    1,715+0近 7 天星标变化
  • 精选的提权资源列表

    1,598+0近 7 天星标变化
  • 我的 Linux 内核概念验证漏洞利用程序

    1,584+0近 7 天星标变化
  • deepce@stealthcopter

    Docker 枚举、权限提升与容器逃逸 (DEEPCE)

    1,567+0近 7 天星标变化
  • metarget@Metarget

    Metarget 是一个提供自动构建存在漏洞的基础设施的框架。

    1,415+0近 7 天星标变化
  • Windows 本地特权提升指南

    1,371+0近 7 天星标变化
  • RamiGPT@M507

    使用 AI 结合基准测试模型的自主权限提升

    881+0近 7 天星标变化
  • SUID3NUM@Anon-Exploiter

    一个独立的 python 脚本,利用 python 内置模块来枚举 SUID 二进制文件、区分默认与自定义二进制文件、与 GTFO Bin's 仓库中的二进制文件进行交叉比对并自动进行漏洞利用,全部带有色彩!( ͡~ ͜ʖ ͡°)

    679+2近 7 天星标变化
  • adscan@ADScanPro

    适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。

    648+31近 7 天星标变化
  • GTFONow@Frissi0n

    使用 GTFOBins 对配置错误的 capabilities、sudo 与 suid 二进制文件进行自动权限提升。

    638-1近 7 天星标变化
← 返回主题列表