Jerry's starred repositories

WeChatMsg

提取微信聊天记录,将其导出成HTML、Word、Excel文档永久保存,对聊天记录进行分析生成年度聊天报告,用聊天数据训练专属于个人的AI聊天助手

Language:PythonLicense:GPL-3.0Stargazers:34248Issues:171Issues:405

windows-kernel-exploits

windows-kernel-exploits Windows平台提权漏洞集合

Penetration_Testing_POC

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

Language:HTMLLicense:Apache-2.0Stargazers:6603Issues:255Issues:7

cve

Gather and update all available and newest CVEs with their PoC.

Language:HTMLLicense:MITStargazers:6556Issues:344Issues:50

SharpWxDump

微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本

exphub

Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340

QNotified

一个旨在使QQ变得更好用的开源Xposed模块

Language:JavaLicense:NOASSERTIONStargazers:3404Issues:102Issues:584

Sec-Interview-4-2023

一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~

wsMemShell

WebSocket 内存马/Webshell,一种新型内存马/WebShell技术

VcenterKiller

一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webshell,命令执行或者上传公钥使用SSH免密连接

Language:GoLicense:Apache-2.0Stargazers:1322Issues:15Issues:14

OffensiveNotion

Notion as a platform for offensive operations

Language:RustLicense:MITStargazers:1123Issues:16Issues:59

go-strip

清除Go编译时自带的信息

GolangBypassAV

研究利用golang各种姿势bypassAV

Language:GoLicense:MITStargazers:796Issues:8Issues:8

crowsec

视频课件和工具分享

Language:PythonLicense:GPL-3.0Stargazers:734Issues:15Issues:0

ARL-plus-docker

基于ARL-V2.6.2修改后的版本

cool

Golang-Gin 框架写的免杀平台,内置分离、捆绑等多种BypassAV方式。

zuanbot.com

骂人宝典(祖安语录)

Language:CSSLicense:Apache-2.0Stargazers:620Issues:3Issues:3

container-escape-check

docker container escape check || Docker 容器逃逸检测

Language:ShellLicense:MITStargazers:546Issues:10Issues:5

WeaverExploit_All

泛微最近的漏洞利用工具(PS:2023)

QL-

青龙一键搭建,京东,羊毛,检测安装docker,青龙脚本依赖,拉库,全部傻瓜式

Language:JavaScriptLicense:GPL-3.0Stargazers:423Issues:6Issues:12

FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp

警惕 一种针对红队的新型溯源手段!

GrabAccess

Bookit / Windows Login Password and Bitlocker Bypass Tool

Language:CLicense:GPL-3.0Stargazers:372Issues:10Issues:5

ShuiYing_0x727

检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询

Tools

GitHub repository for sysadmin related tools

Ant-AntV

一个经过实战考验的免杀程序生成器

JSigThief

Golang 版SigThief

Language:GoLicense:Apache-2.0Stargazers:65Issues:3Issues:0

Cobalt_Strike_bot

Cobalt Strike 上线提醒,飞书、钉钉、企业微信机械人,cs上线提醒。

Language:PythonStargazers:53Issues:2Issues:0
Language:C++Stargazers:15Issues:0Issues:0

goShellCodeByPassVT

通过线程注入及-race参数免杀全部VT

Language:GoStargazers:1Issues:0Issues:0