savior-only / Spring_All_Reachable
Spring漏洞综合利用工具
☆649Updated last year
Alternatives and similar repositories for Spring_All_Reachable:
Users that are interested in Spring_All_Reachable are comparing it to the libraries listed below
- 一个用于处理fsacn输出结果的小脚本(尤其面对大量资产的fscan扫描结果做输出优化,让你打点快人一步!!!)☆430Updated 8 months ago
- 本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。☆457Updated last month
- 用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等☆527Updated last year
- 用友漏洞检测,持续更新漏洞检测模块☆418Updated last year
- shiro综合利用工具☆629Updated 2 years ago
- 强化fscan的漏扫POC库☆469Updated 2 years ago
- 梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。☆568Updated last year
- Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率☆726Updated last year
- 云安全利用工具-云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源 ,无需手动执行,支持云服务器、存储桶、数据库操作☆504Updated 4 months ago
- burp插件 ShiroScan 主要用于框架、无dnslog key检测☆420Updated 2 years ago
- 一款代理扫描器☆526Updated 2 years ago
- 通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)☆507Updated 5 months ago
- Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用☆799Updated last year
- 批量网站备份文件扫描器,增加文件规则,优化内存占用☆484Updated last year
- 拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马☆494Updated 2 years ago
- Chunsou(春蒐),Python3编写的多线程Web指纹识别工具,适用于安全测试人员前期的资产识别、风险收敛以及企业互联网资产风险摸查。☆366Updated 9 months ago
- burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权☆574Updated 8 months ago
- Banli-高危资产识别和高危漏洞扫描☆452Updated 2 years ago
- Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数☆379Updated last year
- xia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典等。☆649Updated 9 months ago
- 互联网厂商API利用工具。☆538Updated 7 months ago
- Cola Dnslog v1.3.2 更加强大的dnslog平台/无回显漏洞探测辅助平台 完全开源 dnslog httplog ldaplog rmilog 支持dns http ldap rmi等协议 提供API调用方式便于与其他工具结合 支持钉钉机器人、Bark等提醒…☆472Updated 2 years ago
- MDUT-Extend(扩展版本)☆718Updated 4 months ago
- 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:…☆261Updated 3 weeks ago
- POC集合,框架nday漏洞利用☆418Updated 2 months ago
- 通达OA综合利用工具☆491Updated 4 years ago
- 用于host碰撞而生的小工具,专门检测渗透中需要绑定hosts才能访问的主机或内部系统☆624Updated 10 months ago
- 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。☆337Updated last year
- 一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具☆476Updated last month
- 一款Jenkins的综合漏洞利用工具☆413Updated last year