ruyueattention / java-memshell-scannerLinks
通过jsp脚本扫描并查杀Tomcat内存马,当前支持Servlet-api、Tomcat-Value、Timer、Websocket 、Upgrade 、ExecutorShell内存马的查杀逻辑。
☆63Updated 2 years ago
Alternatives and similar repositories for java-memshell-scanner
Users that are interested in java-memshell-scanner are comparing it to the libraries listed below
Sorting:
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆234Updated last year
- 内网集权系统渗透测试笔记☆16Updated last year
- rmi打内存马工具,适用于目标用不了ldap的情况☆255Updated 2 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆120Updated last year
- 所有碰到过的默认口令☆104Updated last year
- 命令执行不回显但DNS协议出网的命令回显场景解决方案(修改为使用ceye接收请求,添加自定义DNS服务器)☆294Updated 2 years ago
- 用java实现构造openwire协议,利用activeMQ < 5.18.3 RCE 回显利用 内存马注入☆285Updated last year
- proof-of-concept for generating Java deserialization payload | Proxy MemShell☆211Updated last year
- 关于内存马的学习研究支持新手从0到1,从内存马原理,内存马植入 内存马检测 到内存马防御与内存马应急以及内存马查杀全系列java内存马/php/.net/c++/python 喜欢可以点个star 后续持续更新☆129Updated last year
- 无需文件落地Agent内存马生成器☆247Updated last year
- Apache Dubbo (CVE-2023-23638)漏洞利用的工程化实践☆229Updated 2 years ago
- hrms tool☆66Updated 4 years ago
- 自己积累的一些Java反序列化利用链☆89Updated 2 years ago
- shiro加fastjson环境☆140Updated 3 years ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆148Updated 2 years ago
- fastjson 80 远程代码执行漏洞复现☆197Updated 3 years ago
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆169Updated 2 years ago
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆145Updated 2 years ago
- 命令执行不回显但DNS协议出网的命令回显场景解决方案☆276Updated 2 years ago
- A memory shell for ruoyi☆256Updated 2 years ago
- 获取 alibaba druid 一些 sessions , sql , urls☆284Updated 6 months ago
- JumpServer 堡垒机未授权综合漏洞利用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021☆261Updated 4 months ago
- 利用阿里云oss对象存储,来转发http流量实现(cs)Cobalt Strike、msf 上线等 这之间利用阿里云的相关域名进行通信。☆167Updated 2 years ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆281Updated 2 years ago
- CVE-2022-2022☆70Updated last year
- 内存马查杀工具,尤其针对Agent型,原理是dump出JVM当前的class并进行字节码分析,并加入自动修复的功能☆173Updated 2 years ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆110Updated 2 years ago
- 基于 jdwp-shellifier 的进阶JDWP漏洞利用脚本(动态执行Java/Js代码并获得回显)☆312Updated 10 months ago
- ☆244Updated last year
- 禅道最新身份认证绕过漏洞利用工具☆174Updated last year