for-A1kaid / CodeAudit
记录一些代码审计过的源码
☆132Updated 2 months ago
Related projects ⓘ
Alternatives and complementary repositories for CodeAudit
- 帆软bi反序列化漏洞利用工具☆134Updated 7 months ago
- 4个 .soap 版本的WebShell(持续更新维护),优点:可以运行于子目录,突破了过去只能运行于根目录的限制。4个脚本分别支持调用cmd.exe/哥斯拉/冰蝎/天蝎 客户端。☆174Updated this week
- 内网集权系统渗透测试笔记☆9Updated 3 weeks ago
- fscan免杀☆105Updated 7 months ago
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆201Updated 5 months ago
- DockerApiRCE☆177Updated 2 weeks ago
- ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等☆296Updated 3 weeks ago
- NacosExploit 命令执行 内存马等利用☆175Updated 3 months ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆149Updated last week
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆108Updated 10 months ago
- java-web 自动化鉴权绕过☆245Updated last month
- 所有碰到过的默认口令☆103Updated 7 months ago
- CVE-2022-2022☆65Updated last year
- 自己积累的一些Java反序列化利用链☆86Updated last year
- xxl-job内存马☆117Updated last week
- rmi打内存马工具,适用于目标用不了ldap的情况☆251Updated last year
- 哥斯拉nacos后渗透插件 maketoken adduser☆142Updated last year
- 分割小工具,可分割木马,一键生成写入、合并、追加命令☆161Updated 10 months ago
- hrms tool☆61Updated 3 years ago
- proof-of-concept for generating Java deserialization payload | Proxy MemShell☆175Updated 5 months ago
- 禅道最新身份认证绕过漏洞利用工具☆141Updated 6 months ago
- A Java Route Collection Tool☆84Updated 3 months ago
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆160Updated last year
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆84Updated 2 years ago
- 加解密逻辑漏洞靶场☆76Updated 5 months ago
- 一款办公应用云凭证利用工具☆85Updated 5 months ago
- java-agent内存马一键注入工具,支持自定义路径、校验和内存马内容☆53Updated 2 months ago
- 自动化找白文件,灰梭子好搭档!!!用于扫描 EXE 文件的导入表,列出导入的DLL文件,并筛选出非系统DLL,符合条件的文件 将被复制到特定的 binX64 或 binX86 文件夹☆147Updated this week