HHa1ey / CandleDragon
一款基于JAVA编写的插件化漏洞利用工具
☆39Updated last year
Alternatives and similar repositories for CandleDragon:
Users that are interested in CandleDragon are comparing it to the libraries listed below
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆70Updated last year
- vcenter图形化漏洞利用工具☆68Updated 5 months ago
- xxl-job漏洞综合利用工具☆63Updated 2 months ago
- 用友NC反序列化漏洞payload生成☆72Updated 2 years ago
- FscanSnipaste_1.8.2_001_内网快速连接工具☆44Updated last year
- Shiro文件上传工具☆99Updated last year
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆53Updated last year
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆106Updated 3 months ago
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆101Updated 2 years ago
- 泛微 eoffice10 前台 getshell☆59Updated 2 years ago
- 针对部署在Weblogic上的Shiro☆44Updated 2 years ago
- burp手工检测fastjson辅助☆85Updated last year
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆87Updated last year
- 一个简易的woodpecker反序列化插件☆37Updated 10 months ago
- OA系统解密小工具☆46Updated last year
- 项目用于实现水坑钓鱼收杆&CS上线提醒&自动权限维持☆49Updated 8 months ago
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆39Updated 6 months ago
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated last year
- 某 FE 平台一键漏洞探测工具,支持单 url 以及批量探测☆30Updated 5 months ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆51Updated last month
- 组合利用泛微信息泄漏漏洞和任意用户登录漏洞,可获取全部loginId并测试登录☆57Updated last year
- god_param☆40Updated last year
- 分享极梦C团队写的一些使用工具☆54Updated last year
- 一款BurpSuite插件,辅助手工测试☆72Updated last year
- CVE-2023-46604☆62Updated last year
- ☆13Updated 2 years ago
- weblogic批量打入内存马,electron+vue3+springboot实现。☆51Updated last year
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆54Updated 2 years ago
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆40Updated 8 months ago
- ☆25Updated 5 months ago