HHa1ey / CandleDragonLinks
一款基于JAVA编写的插件化漏洞利用工具
☆46Updated 3 months ago
Alternatives and similar repositories for CandleDragon
Users that are interested in CandleDragon are comparing it to the libraries listed below
Sorting:
- 泛微 eoffice10 前台 getshell☆59Updated 3 years ago
- 组合利用泛微信息泄漏漏洞和任意用户登录漏洞,可获取全部loginId并测试登录☆59Updated 2 years ago
- god_param☆42Updated last year
- Shiro文件上传工具☆100Updated 2 years ago
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆75Updated last year
- 针对部署在Weblogic上的Shiro☆44Updated 2 years ago
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆116Updated 9 months ago
- weblogic批量打入内存马,electron+vue3+springboot实现。☆55Updated last year
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆91Updated 2 years ago
- 内网横向利用工具,用于ssh wmiexec等常规服务,也可以当作一个数据库执行命令工具☆68Updated 2 years ago
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆40Updated last year
- burp手工检测fastjson辅助☆89Updated last year
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated 2 years ago
- 用友NC反序列化漏洞payload生成☆73Updated 3 years ago
- OA系统解密小工具☆47Updated last year
- 金刚狼:首款支持内网级联的ASPX高级WebShell管理工具☆92Updated last week
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆41Updated last year
- FscanSnipaste_1.8.2_001_内网快速连接工具☆47Updated last year
- ☆22Updated 3 years ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆65Updated 7 months ago
- 某软最新公开gadgegt,新加入不出网利用。☆81Updated last year
- vcenter图形化漏洞利用工具☆69Updated 11 months ago
- 2023泛微0A漏洞poc检测工具☆38Updated 2 years ago
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆105Updated 3 years ago
- CVE-2023-46604☆64Updated 2 years ago
- 一个既可主动,又可被动提取链接的burp插件☆46Updated last year
- 分享ABC_123自己改造的ysoserial工具,java反序列化漏洞利用,生成的java反序列化利用链支持jdk1.5版本的老旧系统的利用。☆57Updated 7 months ago
- 一键获取nacos中的配置文件信息和绘制密码本☆121Updated last year
- 基于fscan作者1.8版本进行了修改,添加了许多poc和一些功能,具体详情在手册里☆49Updated 3 years ago
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆55Updated 3 years ago