0range-x / dragon-lab
☆55Updated last year
Alternatives and similar repositories for dragon-lab:
Users that are interested in dragon-lab are comparing it to the libraries listed below
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- 这是一个用Go编写的红队内网环境中一个能快速开启HTTP文件浏览服务的小工具,能够执行shell命令,可以执行webshell☆78Updated last year
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆80Updated last year
- JavaSec☆29Updated last year
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆89Updated 2 years ago
- A Java Route Collection Tool☆92Updated 8 months ago
- java实现反序列化建立socket连接☆59Updated 3 months ago
- CVE-2022-25845(fastjson1.2.80) exploit in Spring Env!☆91Updated 5 months ago
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆104Updated 3 months ago
- 一款办公应用云凭证利用工具☆91Updated 11 months ago
- 内网集权系统渗透测试笔记☆12Updated 6 months ago
- MemShell List☆80Updated last year
- 如果反序列化过程中使用resolveClass拉黑了TemplatesImpl如何绕过☆51Updated last year
- 一个集合了多种语言的实战化Web靶场 | A practical Web shooting range that integrates multiple languages☆73Updated last month
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆167Updated last year
- 强化学习 + 端口扫描☆120Updated 2 months ago
- JDBC Attack Tricks☆143Updated last year
- harbor unauthorized detection☆36Updated 4 months ago
- 一键获取nacos中的配置文件信息和绘制密码本☆118Updated 9 months ago
- check hikvision/ys7 api☆70Updated last year
- 检测查杀java内存马☆78Updated last year
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆101Updated 2 years ago
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆100Updated 6 months ago
- CVE-2023-22527 内存马注入工具☆74Updated last year
- flash钓鱼 flash水坑攻击最新版源码☆59Updated 2 years ago
- hrms tool☆64Updated 3 years ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆87Updated last year
- Nacos Derby命令执行漏洞利用脚本☆118Updated 2 weeks ago
- 三色哥斯拉(Godzilla)☆70Updated 3 months ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆50Updated last year