Exploit for CVE-2025-55182 & CVE-2025-66478
☆129Dec 10, 2025Updated 2 months ago
Alternatives and similar repositories for Nextjs_RCE_Exploit_Tool
Users that are interested in Nextjs_RCE_Exploit_Tool are comparing it to the libraries listed below
Sorting:
- CVE-2024-36401 图形化利用工具,支持各个JDK版本利用以及回显、内存马实现☆37Jul 16, 2025Updated 7 months ago
- Burp插件 TLA Watcher:分为两个模块:流量管理模块、扩展功能模块(脆弱风险检测)☆39Nov 13, 2025Updated 3 months ago
- 这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOC…☆30Oct 30, 2025Updated 4 months ago
- xxl-job漏洞综合利用工具☆145Jun 3, 2025Updated 9 months ago
- ☆30Dec 6, 2024Updated last year
- Spring Boot whitelabel error page SpEL rce EXP☆13May 24, 2024Updated last year
- GodzillaNodeJsPayload☆162Dec 10, 2025Updated 2 months ago
- DockerApiRCE☆236Oct 22, 2024Updated last year
- Xia_Yue_Plus 瞎越 增强版☆68Aug 20, 2025Updated 6 months ago
- 瞎注修改版,新增了参数黑名单、返回包列排序、数据包内容自动匹配替换的功能☆24Mar 19, 2025Updated 11 months ago
- xxl-job内存马☆227Jan 26, 2025Updated last year
- 练习Golang的时候写的一个Ysoserial图形化工具☆11Aug 1, 2023Updated 2 years ago
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆120Jan 17, 2025Updated last year
- 检测域内常见一把梭漏洞,包括:NoPac、ZeroLogon、CVE-2022-26923、PrintNightMare☆79Oct 23, 2023Updated 2 years ago
- Cobalt Strike random C2 Profile 修改版(适配腾讯云函数,亚马逊云函数和CrossC2自定义protocol)☆90Apr 10, 2023Updated 2 years ago
- jeecg-boot密码离线爆破☆109Nov 22, 2024Updated last year
- 二开xiasql☆57Jan 8, 2026Updated last month
- 高版本java各种JNDI Bypass方法复现+相应RMI服务端代码☆14Mar 23, 2024Updated last year
- 适用于yakit的规则识别☆14Apr 17, 2025Updated 10 months ago
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆42Feb 19, 2025Updated last year
- 一个用友漏洞检测工具☆29May 15, 2024Updated last year
- 一款不断收集用户体验和功能增改的内网信息收集工具☆31Nov 20, 2023Updated 2 years ago
- FscanSnipaste_1.8.2_001_内网快速连接工具☆48Dec 22, 2023Updated 2 years ago
- 互联网厂商API利用工具。☆555Sep 13, 2024Updated last year
- 用友漏洞综合利用工具☆263Nov 9, 2024Updated last year
- 迄今为止公开的二开瞎注插件中最强版本:Xia SQL Plus,基于 “瞎注” xia_sql二次开发。☆90Updated this week
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆243Jun 6, 2024Updated last year
- ☆41Sep 8, 2025Updated 5 months ago
- ☆186Dec 7, 2023Updated 2 years ago
- ☆250Feb 25, 2024Updated 2 years ago
- 向日葵 密码提取工具☆13Sep 10, 2024Updated last year
- Log all keyboard and terminal input/output for any app 记录任意程序的键盘输入和终端输入输出☆22Sep 19, 2025Updated 5 months ago
- S-XIASQL 是一款专业的 Burp Suite SQL注入检测插件,能够自动化检测Web应用中的SQL注入漏洞。通过智能分析HTTP请求响应,快速识别潜在的SQL注入点,大幅提升渗透测试效率。☆46Feb 6, 2026Updated 3 weeks ago
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆168Oct 8, 2024Updated last year
- java-impacket-gui☆145Sep 8, 2023Updated 2 years ago
- fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。☆327Mar 15, 2022Updated 3 years ago
- Geoserver综合利用工具☆108Jan 7, 2026Updated last month
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆123Oct 12, 2024Updated last year
- Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入☆554Feb 1, 2024Updated 2 years ago