MzzdToT / Kingdee_erp_Unserialize_rce
金蝶云星空 erp反序列化命令执行漏洞批量扫描POC&EXP,带命令回显
☆32Updated last year
Alternatives and similar repositories for Kingdee_erp_Unserialize_rce:
Users that are interested in Kingdee_erp_Unserialize_rce are comparing it to the libraries listed below
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated last year
- SerializeJava是用Go语言+GUI库Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆77Updated 2 weeks ago
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆54Updated last year
- 针对部署在Weblogic上的Shiro☆44Updated last year
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆54Updated 2 years ago
- 用友NC反序列化漏洞payload生成☆71Updated 2 years ago
- OA系统解密小工具☆47Updated last year
- 宏景ehr sql注入的tamper脚本(sqlmap使用)☆34Updated last year
- 致远OA利用工具☆26Updated last year
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆70Updated last year
- log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。☆37Updated 3 years ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆44Updated 4 months ago
- CVE-2023-46604☆63Updated last year
- 用于windows反弹shell的yaml-payload☆68Updated 3 years ago
- 组合利用泛微信息泄漏漏洞和任意用户登录漏洞,可获取全部loginId并测试登录☆57Updated last year
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆88Updated 9 months ago
- jmx未授权访问 弱口令批量检测 GUI工具☆31Updated last year
- CVE-2021-44228,log4j2 burp插件 Java版本,dnslog选取了非dnslog.cn域名☆31Updated 3 years ago
- 基于fscan作者1.8版本进行了修改,添加了许多poc和一些功能,具体详情在手册里☆51Updated 2 years ago
- Alibaba Nacos存在默认token.secret.key,导致远程攻击者可以绕过密钥认证接管Nacos☆18Updated last year
- god_param☆40Updated last year
- 用于下载nacos的所有配置管理列表到同一个txt☆30Updated last year
- 若依后台定时任务一键利用☆17Updated 2 years ago
- SpringBoot获取被星号脱敏的密码的明文☆58Updated 3 years ago
- 备份文件快速扫描工具☆24Updated 2 years ago
- FscanSnipaste_1.8.2_001_内网快速连接工具☆44Updated last year
- burpsuite插件-被动无感识别指纹-主动poc扫描☆24Updated 4 months ago
- ☆36Updated 2 years ago
- 某软最新公开gadgegt,新加入不出网利用。☆59Updated 4 months ago
- burpsuite wildcard 插件维护分支☆1Updated 2 years ago