xsshim / VulnAnalysisLinks
《漏洞全解》该项目不提供任何的POC与EXP,仅仅分享各种机缘巧合下所产生的漏洞的分析。
☆25Updated 2 years ago
Alternatives and similar repositories for VulnAnalysis
Users that are interested in VulnAnalysis are comparing it to the libraries listed below
Sorting:
- fastjson 80 远程代码执行漏洞复现☆197Updated 3 years ago
- 获取 alibaba druid 一些 sessions , sql , urls☆284Updated 6 months ago
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆145Updated 2 years ago
- 所有碰到过的默认口令☆104Updated last year
- shiro加fastjson环境☆140Updated 3 years ago
- ☆167Updated 3 years ago
- java 代码审计学习靶场☆118Updated last year
- ☆228Updated 4 months ago
- Spring Actuator端点的BurpSuite被动扫描插件。☆202Updated 2 years ago
- A Java Route Collection Tool☆102Updated last year
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- 一款根据pom.xml获取引用的第三方组件的版本号并识别组件漏洞的工具☆23Updated 2 years ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆110Updated 2 years ago
- 兼容xray nuclei yaml格式 以及go代码格式的poc验证扫描器☆186Updated 2 years ago
- 是一些比赛中的好题,加上 自己出的一些。。。☆43Updated 3 years ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆57Updated 2 years ago
- 自己积累的一些Java反序列化利用链☆89Updated 2 years ago
- burpsuite passive-scan-client 插件持续维护分支 v2024☆87Updated 2 months ago
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆96Updated 3 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆120Updated last year
- check hikvision/ys7 api☆72Updated 2 years ago
- Apache Dubbo (CVE-2023-23638)漏洞利用的工程化实践☆229Updated 2 years ago
- 针对 403 页面的 fuzz 脚本☆123Updated 3 years ago
- 通过jsp脚本扫描并查杀Tomcat内存马,当前支持Servlet-api、Tomcat-Value、Timer、Websocket 、Upgrade 、ExecutorShell内存马的查杀逻辑。☆63Updated 2 years ago
- 禅道相关poc☆169Updated last year
- 命令执行不回显但DNS协议出网的命令回显场景解决方案(修改为使用ceye接收请求,添加自定义DNS服务器)☆294Updated 2 years ago
- 多线程批量检测IIS短文件名漏洞+漏洞利用☆71Updated last year
- 将Goby的json格式Poc转为xray的yaml格式Poc☆132Updated 2 years ago
- VulPOC 用于记录本人复现过的漏洞☆112Updated last year
- rad加crawlergo爬虫,查漏补缺☆116Updated 4 years ago