0-o1115's starred repositories

POC

收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了600多个poc/exp,长期更新。

Template

Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描

poc2jar

Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率

DudeSuite

Dude Suite Web 渗透测试工具

LearnJavaMemshellFromZero

【三万字原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安

I-Wanna-Get-All

OA漏洞利用工具

cube

内网渗透测试工具,弱密码爆破、信息收集和漏洞扫描

FindAll

Automated analysis of network security emergency response tools.(自动化分析网络安全应急响应工具)

Struts2VulsScanTools

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。 2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开发)。 3、S2-020、S2-021仅提供漏洞扫描功能,因漏洞利用exp很大几率造成网站访问异常,本程序暂不提供。 4、对于需要登录的页面,请勾选“设置全局Cookie值”,并填好相应的Cookie,程序每次发包都会带上Cookie。 5、作者对不同的struts2漏洞测试语句做了大量修改,执行

ConfluenceMemshell

Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入

JenkinsExploit-GUI

一款Jenkins的综合漏洞利用工具

Scan-Spring-GO

针对SpringBoot的渗透工具,Spring漏洞利用工具

gatherBurp

一款burp插件,请看简介

JsonExp

fastjson漏洞批量检测工具

ActiveMQ-RCE

ActiveMQ RCE (CVE-2023-46604) 漏洞利用工具

0x7eTeamTools

javafx练习,JS接口提取,漏洞检测

Language:JavaLicense:Apache-2.0Stargazers:184Issues:4Issues:7

SpringExploitGUI

一款Spring综合漏洞的利用工具,工具支持多个Spring相关漏洞的检测以及利用

Split_tools

分割小工具,可分割木马,一键生成写入、合并、追加命令

poc_exp

暂停更新·······正在谋划······

weakpass_exploit

网站弱口令爆破小脚本,支持绕过图形验证码、绕过前端数据加密

jndiExploit-beta

魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端

DecryptOA

OA系统解密小工具

Language:JavaStargazers:46Issues:1Issues:0

JenkinsExploitGUI

Jenkins CLI 任意文件读取漏洞检查工具

Stargazers:40Issues:0Issues:0
License:GPL-3.0Stargazers:40Issues:2Issues:0

LazyAnFuZai

安服吗喽化工具

Language:JavaStargazers:16Issues:1Issues:0

TscanPlus

A tool for rapid network security operations, facilitating swift asset discovery. It builds an asset library, aiding security teams in effective reconnaissance, detecting vulnerabilities, and identifying potential points of attack.综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Stargazers:9Issues:0Issues:0

realor-gwt-system-sql-injection

realor-gwt-system-sql-injection检测工具