HHa1ey / CandleDragon
一款基于JAVA编写的插件化漏洞利用工具
☆38Updated last year
Related projects ⓘ
Alternatives and complementary repositories for CandleDragon
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆53Updated last year
- 针对部署在Weblogic上的Shiro☆44Updated last year
- FscanSnipaste_1.8.2_001_内网快速连接工具☆44Updated 11 months ago
- Nacos Derby命令执行漏洞利用脚本☆49Updated 3 months ago
- 用友NC反序列化漏洞payload生成☆71Updated 2 years ago
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆69Updated 10 months ago
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated last year
- Cobalt Strike插件☆38Updated 2 years ago
- Shiro文件上传工具☆100Updated last year
- 组合利用泛微信息泄漏漏洞和任意用户登录漏洞,可获取全部loginId并测试登录☆56Updated last year
- 信息收集,批量多线程探测url存活、获取基本信息(标题、ip、长度、跳转、server等)☆22Updated last year
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆43Updated 2 months ago
- 内网横向利用工具,用于ssh wmiexec等常规服务,也可以当作一个数据库执行命令工具☆68Updated last year
- 泛微 eoffice10 前台 getshell☆59Updated 2 years ago
- vcenter图形化漏洞利用工具☆44Updated this week
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆53Updated 2 years ago
- god_param☆39Updated 11 months ago
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆97Updated 2 years ago
- log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。☆36Updated 2 years ago
- jmx未授权访问 弱口令批量检测 GUI工具☆31Updated last year
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆41Updated 3 months ago
- OA系统解密小工具☆46Updated 11 months ago
- 分享极梦C团队写的一些使用工具☆54Updated last year
- zoomeyeGUI☆25Updated 2 years ago
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆47Updated 2 months ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆85Updated last year
- Auto-JSPwebshell/jsp免杀/webshell免杀/自动生成☆25Updated 2 years ago
- 宏景ehr sql注入的tamper脚本(sqlmap使用)☆34Updated last year
- CVE-2023-46604☆62Updated last year