privilege-escalation
标记 privilege-escalation 主题、收录中的开源项目,按星标数排序。
相关主题
常跟 privilege-escalation 一起出现在同一个项目上的主题。
近期新秀
近 90 天内创建、标记 privilege-escalation 主题的项目。
近 90 天内还没有新项目标记这个主题。
- #1
Web 应用安全与渗透测试/CTF 的实用 Payload 与绕过清单
★ 80,589+0近 7 天星标变化 - #2
汇集黑客与渗透测试资源,让你更强!
★ 17,371+0近 7 天星标变化 - #3
:arrow_up: :skull_and_crossbones: :fire: 通过利用低悬果实(如 gtfobins、pwnkit、dirty pipe、+w docker.sock)自动化 Linux 权限提升
★ 7,162+0近 7 天星标变化 - #4
Windows Active Directory 常见枚举与攻击方法的速查表。
★ 6,723+0近 7 天星标变化 - #5
Linux 核心安全与利用相关链接集合
★ 6,624+0近 7 天星标变化 - #6
K8 工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest)Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
★ 6,208+0近 7 天星标变化 - #7
不烂的资讯安全参考手册;https://rmusser.net/git/admin-2/Infosec_Reference 提供非 MS Git 托管版本。
★ 5,989+0近 7 天星标变化 - #8★ 4,745+0近 7 天星标变化
- #9
攻防知识库。A knowledge base for red teaming and offensive security
★ 4,321+0近 7 天星标变化 - #10
Copy Fail (CVE-2026-31431):Theori 的 Xint Code 发现的 9 年旧 Linux 核心 LPE
★ 4,057+0近 7 天星标变化 - #11
Linux 的枚举工具,用于渗透测试与 CTF,支持多级详细程度
★ 3,977+0近 7 天星标变化 - #12
Windows 的特权提升枚举脚本
★ 3,942+0近 7 天星标变化 - #13★ 3,695+0近 7 天星标变化
- #14
This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.
★ 3,632+0近 7 天星标变化 - #15
包含 Windows Active Directory 常见枚举与攻击方法的速查表。
★ 2,763+0近 7 天星标变化 - #16★ 2,492+0近 7 天星标变化
- #17
一个旨在利用类 Unix 系统上 sudo 程序中的特权提升漏洞的工具。它利用 sudo 中的特定配置错误或缺陷来获得系统上的特权提升,实质上允许普通用户以 root 用户身份执行命令。
★ 2,482+0近 7 天星标变化 - #18★ 2,314+0近 7 天星标变化
- #19
在多个与专业委托相关的基础设施上进行测试的 RedTeam/Pentest 笔记与实验。
★ 1,932+0近 7 天星标变化 - #20★ 1,776+0近 7 天星标变化
- #21
WADComs 是一份交互式备忘单,包含精选的渗透测试工具及其对应命令,用于针对 Windows/AD 环境。
★ 1,715+0近 7 天星标变化 - #22
精选的提权资源列表
★ 1,598+0近 7 天星标变化 - #23
我的 Linux 内核概念验证漏洞利用程序
★ 1,584+0近 7 天星标变化 - #24★ 1,567+0近 7 天星标变化
- #25★ 1,415+0近 7 天星标变化
- #26
Windows 本地特权提升指南
★ 1,371+0近 7 天星标变化 - #27★ 881+0近 7 天星标变化
- #28
一个独立的 python 脚本,利用 python 内置模块来枚举 SUID 二进制文件、区分默认与自定义二进制文件、与 GTFO Bin's 仓库中的二进制文件进行交叉比对并自动进行漏洞利用,全部带有色彩!( ͡~ ͜ʖ ͡°)
★ 679+2近 7 天星标变化 - #29
适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。
★ 648+31近 7 天星标变化 - #30★ 638-1近 7 天星标变化