HHa1ey / CandleDragon
一款基于JAVA编写的插件化漏洞利用工具
☆38Updated last year
Related projects ⓘ
Alternatives and complementary repositories for CandleDragon
- FscanSnipaste_1.8.2_001_内网快速连接工具☆44Updated 10 months ago
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆69Updated 10 months ago
- 用友NC反序列化漏洞payload生成☆71Updated 2 years ago
- 针对部署在Weblogic上的Shiro☆44Updated last year
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆53Updated last year
- 内网横向利用工具,用于ssh wmiexec等常规服务,也可以当作一个数据库执行命令工具☆68Updated last year
- 泛微 eoffice10 前台 getshell☆59Updated 2 years ago
- Shiro文件上传工具☆100Updated last year
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆97Updated 2 years ago
- Cobalt Strike插件☆38Updated 2 years ago
- god_param☆39Updated 11 months ago
- Cobalt Strike 上线提醒,飞书、钉钉、企业微信机械人,cs上线提醒。☆53Updated 2 years ago
- log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。☆36Updated 2 years ago
- 一款BurpSuite插件,辅助手工测试☆71Updated last year
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆41Updated 3 months ago
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated last year
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆47Updated last month
- cobaltstrike 直接判断目标beacon存在的杀软☆45Updated 2 years ago
- ☆22Updated 2 years ago
- 分享极梦C团队写的一些使用工具☆54Updated last year
- geoserver后台漏洞检测一键化工具☆36Updated 4 months ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆43Updated 2 months ago
- burp手工检测fastjson辅助☆80Updated 8 months ago
- Impacket GUI 让Impacket部分横向模块可视化操作,减少复杂指令☆101Updated last year
- 组合利用泛微信息泄漏漏洞和任意用户登录漏洞,可获取全部loginId并测试登录☆56Updated last year
- 一个简易的woodpecker反序列化插件☆36Updated 5 months ago
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆38Updated this week
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆84Updated last year
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆72Updated 3 weeks ago