高版本java各种JNDI Bypass方法复现+相应RMI服务端代码
☆14Mar 23, 2024Updated last year
Alternatives and similar repositories for JNDIBypass
Users that are interested in JNDIBypass are comparing it to the libraries listed below
Sorting:
- Burp条件竞争测试插件☆25Aug 21, 2025Updated 6 months ago
- 动态链接库加载工具☆20Jan 26, 2022Updated 4 years ago
- GoFinger是一款专为红队攻防和企业资产管理设计的下一代web指纹发现、指纹识别工具。基于 Go 语言开发,它不仅继承了传统指纹工具的识别能力,更在性能、可扩展性和输出质量上进行了深度优化。 它旨在帮助安全工程师和渗透测试人员快速、精准地识别网络资产指纹,并以美观、易…☆40Nov 27, 2025Updated 3 months ago
- golang免杀捆绑器☆22Apr 7, 2022Updated 3 years ago
- 用友漏洞综合利用工具☆263Nov 9, 2024Updated last year
- 详细的记录了一些Docker漏洞的原理、环境搭建、漏洞复现☆25Nov 22, 2022Updated 3 years ago
- CVE-2022-42889 aka Text4Shell research & PoC☆20Mar 17, 2023Updated 2 years ago
- JndiBypass漏洞利用,可动态生成类,防止类注入冲突☆29Aug 16, 2023Updated 2 years ago
- Apache Druid 任意文件读取☆33Oct 15, 2021Updated 4 years ago
- 免杀计划任务进行权限维持,过主流杀软。 A schtask tool bypass anti-virus☆73Nov 6, 2022Updated 3 years ago
- TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,用于管理基于 Node.js 的 Shell,具有内存马注入、命令执行、文件管理和代理支持等高级功能。☆80Dec 12, 2025Updated 2 months ago
- 用友 nc 系列密码解密☆61Apr 7, 2023Updated 2 years ago
- Zabbix Jsrpc.php Injection Exploit☆25Aug 29, 2016Updated 9 years ago
- SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)☆36Apr 5, 2025Updated 10 months ago
- Text4Shell的burp被动扫描插件☆36Dec 29, 2022Updated 3 years ago
- 平时工作上写的脚本工具或者二开修改的。☆129Jul 20, 2024Updated last year
- Redis 未授权检测,密码爆破,Webshell写入,SSH公私钥写入,定时计划反弹Shell.☆126Mar 17, 2021Updated 4 years ago
- 一个简单的文件内容搜索工具☆88Dec 16, 2022Updated 3 years ago
- log4J burp被扫插件、CVE-2021-44228、支持dnclog.cn和burp内置DNS、可配合JNDIExploit生成payload☆70Dec 13, 2021Updated 4 years ago
- 钓鱼上线后渗透工具☆132Feb 19, 2023Updated 3 years ago
- ☆35Jul 5, 2020Updated 5 years ago
- 对目标进行屏幕监控,实时监控上传到阿里云oss。更新根据键盘鼠标状态来监控,节省资源。☆40Apr 20, 2024Updated last year
- Xia_Yue_Plus 瞎越 增强版☆68Aug 20, 2025Updated 6 months ago
- 一款扫描js中敏感api的burp插件☆38Aug 30, 2023Updated 2 years ago
- java-web 自动化鉴权绕过☆376Apr 3, 2025Updated 11 months ago
- ☆89Jan 2, 2024Updated 2 years ago
- 利用fofa搜索socks5开放代理进行代理池轮切的工具☆35Feb 22, 2022Updated 4 years ago
- 面向护网,攻防演练等场景下的小型蜜罐☆81Apr 18, 2024Updated last year
- EHole(棱洞)二开新增hunter接口、指纹、集成fscan的poc扫描功能☆96Dec 5, 2023Updated 2 years ago
- Burpsuite验证码DOS攻击插件。☆19Oct 24, 2024Updated last year
- BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open…☆22Oct 31, 2025Updated 4 months ago
- 练习Golang的时候写的一个Ysoserial图形化工具☆11Aug 1, 2023Updated 2 years ago
- AutoFuzz是一款安全测试的辅助型BurpSuite插件,主要用于自动识别请求中的参数,根据预设的payload逐个发包测试,从而提高测试效率。☆116Jun 2, 2025Updated 9 months ago
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆120Jan 17, 2025Updated last year
- 这个项目主要用于辅助测试Swagger的XSS漏洞☆39Jun 11, 2022Updated 3 years ago
- 通过生成不同hash的ico并写入程序中,实现批量bypass360QVM☆259Aug 10, 2023Updated 2 years ago
- Redis RCE 的几种方法☆90Jun 5, 2024Updated last year
- CVE-2021-22205 Unauthorized RCE☆68Oct 28, 2021Updated 4 years ago
- 网传nacos_rce漏洞poc☆103Jul 17, 2024Updated last year