B0T1eR / ysoSimpleLinks
ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SSTI模板注入,JdbcAttackPayload,JNDIAttack,字节码生成。
☆103Updated 3 weeks ago
Alternatives and similar repositories for ysoSimple
Users that are interested in ysoSimple are comparing it to the libraries listed below
Sorting:
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆118Updated 11 months ago
- jeecg-boot密码离线爆破☆106Updated last year
- Nacos Derby命令执行漏洞利用脚本☆149Updated 9 months ago
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆121Updated last year
- JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。该工具主要是在原工具上添加了图形化的界面☆143Updated 8 months ago
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆65Updated last year
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆177Updated last year
- xxl-job漏洞综合利用工具☆140Updated 7 months ago
- 金刚狼:首款支持多层内网级联的ASPX、ASHX高级WebShell管理工具,AES加密通信,无需代理,内存加载渗透工具,无文件落地隐蔽渗透目标,动态代码执行,ShellCode加载(Metasploit/Cobalt Strike),反弹Shell,Socks代理,内存马☆148Updated last week
- 基于W01fh4cker大佬的LearnJavaMemshellFromZero从零掌握java内存马的复现重组版本。☆92Updated 6 months ago
- 本工具为jeecg框架漏洞利用工具非jeecg-boot!☆183Updated last year
- VEO - 指纹识别+目录扫描工具,支持主动和被动模式。把简单的功能做到极致,经得起打磨,造最好的轮子,让别人无轮子可造。☆91Updated last week
- 一键获取nacos中的配置文件信息和绘制密码本☆121Updated last year
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆68Updated last year
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆165Updated last year
- 一个神一般的linux全架构全漏洞提权程序☆47Updated 8 months ago
- java-agent内存马一键注入服务器维权工具,支持自定义路径、校验和内存马内容。☆125Updated 2 months ago
- 快速筛选Enscan输出结果中的domain,让你在红蓝攻防中快人一步☆30Updated 4 months ago
- 若依后台定时任务一键利用☆74Updated 3 years ago
- 分布式资产安全扫描平台☆102Updated this week
- 帆软bi反序列化漏洞利用工具☆192Updated last year
- 在Java安全学习过程中的笔记和代码☆71Updated last month
- JSHunter-一款针对于前端的未授权访问扫描工具☆84Updated 8 months ago
- SwaggerGan☆101Updated last month
- 支持Tomcat内存马查杀的JSP脚本☆63Updated 6 months ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆61Updated 2 years ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆89Updated 3 weeks ago
- 一款互联网有效资产发现工具,方便快速对多个企业进行信息收集(目前基于360 quake 会员api)☆122Updated 2 months ago
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆125Updated 11 months ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆150Updated 2 years ago