Exploit for CVE-2025-55182 & CVE-2025-66478
☆131Dec 10, 2025Updated 3 months ago
Alternatives and similar repositories for Nextjs_RCE_Exploit_Tool
Users that are interested in Nextjs_RCE_Exploit_Tool are comparing it to the libraries listed below
Sorting:
- GodzillaNodeJsPayload☆161Dec 10, 2025Updated 3 months ago
- CVE-2024-36401 图形化利用工具,支持各个JDK版本利用以及回显、内存马实现☆39Jul 16, 2025Updated 8 months ago
- Burp插件 TLA Watcher:分为两个模块:流量管理模块、扩展功能模块(脆弱风险检测)☆39Nov 13, 2025Updated 4 months ago
- ☆30Dec 6, 2024Updated last year
- 二开xiasql☆57Jan 8, 2026Updated 2 months ago
- 这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集 成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOC…☆30Oct 30, 2025Updated 4 months ago
- xxl-job漏洞综合利用工具☆143Jun 3, 2025Updated 9 months ago
- 向日葵 密码提取工具☆13Sep 10, 2024Updated last year
- S-XIASQL 是一款专业的 Burp Suite SQL注入检测插件,能够自动化检测Web应用中的SQL注入漏洞。通过智能分析HTTP请求响应,快速识别潜在的SQL注入点,大幅提升渗透测试效率。☆64Updated this week
- 瞎注修改版,新增了参数黑名单、返回包列排序、数据包内容自动匹配替换的功能☆24Mar 19, 2025Updated last year
- 适用于yakit的规则识别☆14Apr 17, 2025Updated 11 months ago
- Xia_Yue_Plus 瞎越 增强版☆70Aug 20, 2025Updated 7 months ago
- EMQX Dashboard Malicious Plugin leading to RCE☆47Jun 16, 2025Updated 9 months ago
- SpringBlade框架JWT认证的漏洞检测工具☆11Apr 22, 2025Updated 11 months ago
- xxl-job内存马☆227Jan 26, 2025Updated last year
- Spring Boot whitelabel error page SpEL rce EXP☆13May 24, 2024Updated last year
- 一款扫描js中敏感api的burp插件☆38Aug 30, 2023Updated 2 years ago
- jeecg-boot密码离线爆破☆109Nov 22, 2024Updated last year
- 一款用于快速打点JS文件及路径扫描的单兵工具 / A single player tool for quickly scanning JS files and paths☆304Aug 24, 2025Updated 6 months ago
- 高版本java各种JNDI Bypass方法复现+相应RMI服务端代码☆14Mar 23, 2024Updated 2 years ago
- ☆41Sep 8, 2025Updated 6 months ago
- DockerApiRCE☆236Oct 22, 2024Updated last year
- java代码审计笔记☆21Jun 8, 2024Updated last year
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆42Feb 19, 2025Updated last year
- ☆31Sep 21, 2025Updated 6 months ago
- Confluence CVE 2021,2022,2023 利用工具,支持命令执 行,哥斯拉,冰蝎 内存马注入☆555Feb 1, 2024Updated 2 years ago
- Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。☆101Jan 13, 2026Updated 2 months ago
- 通过C/C++实现的 Windows RID Hijacking persistence technique (RID劫持 影子账户 账户克隆).☆88Dec 22, 2021Updated 4 years ago
- 综合后渗透方面的杂烩☆575Mar 1, 2026Updated 3 weeks ago
- 互联网厂商API利用工具。☆562Sep 13, 2024Updated last year
- Magisk burpsuite 证书模块,在安卓10以上通过magisk模块快速安装burpsuite证书☆41Feb 2, 2023Updated 3 years ago
- 练习Golang的时候写的一个Ysoserial图形化工具☆11Aug 1, 2023Updated 2 years ago
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞;使用PYQT6,为其添加了GUI界面☆107Jul 31, 2025Updated 7 months ago
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆124Oct 12, 2024Updated last year
- 检测域内常见一把梭漏洞,包括:NoPac、ZeroLogon、CVE-2022-26923、PrintNightMare☆79Oct 23, 2023Updated 2 years ago
- Hengge team develops JavaScript specifically for loading Webpack for batch reading☆59Mar 16, 2026Updated last week
- 一个用友漏洞检测工具☆29May 15, 2024Updated last year
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆243Jun 6, 2024Updated last year
- 利用阿里云oss对象存储,来转发http流量实现(cs)Cobalt Strike、msf 上线等 这之间利用阿里云的相关域名进行通信。☆169Jan 12, 2023Updated 3 years ago