Ghost2097221 / addMemShellsJSP
通过jsp注入valve内存马,可以忽略框架影响,通用tomcat789
☆90Updated 2 years ago
Related projects ⓘ
Alternatives and complementary repositories for addMemShellsJSP
- ☆81Updated 3 years ago
- Java命令行文件监控小工具(代码审计)☆95Updated 2 years ago
- 一个Spring4Shell 被动式检测的Burp插件☆93Updated 2 years ago
- 利用RPC服务,批量探测内网Windows出网情况☆115Updated 2 years ago
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆161Updated last year
- ☁️Tencent Cloud AccessKey tools☆16Updated 4 months ago
- 自己的JNDI 利用工具,添加一些人性化功能☆131Updated 2 years ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆85Updated last year
- woodpecker-framework框架http发包库,专门为漏洞检测与利用场景设计。☆67Updated last year
- ☆110Updated last year
- 一个用于隐藏C2的、开箱即用的反向代理服务器。旨在省去繁琐的配置Nginx服务的过程。☆81Updated 2 years ago
- 在原有yso基础上实现依赖分离,内存马注入等功能。A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.☆68Updated 3 years ago
- springboot跨线程注入内存马☆114Updated 2 years ago
- 当死去的记忆突然开始攻击我,我终于想起了我还写过一款十分十分垃圾的 rasp 靶场。☆78Updated 2 years ago
- 用于windows反弹shell的yaml-payload☆68Updated 3 years ago
- 利用字符集编码绕过waf的burpsuite插件☆116Updated 3 years ago
- 自己积累的一些Java反序列化利用链☆87Updated last year
- 支持自动化的切换请求方式、自动化的请求重试、以完整的扫描Springboot路径☆2Updated 2 years ago
- fastjson 80 远程代码执行漏洞复现☆182Updated 2 years ago
- Java漏洞分析汇合☆143Updated 2 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆90Updated 2 years ago
- check hikvision/ys7 api☆64Updated last year
- ☆37Updated 2 years ago