Jerry's starred repositories
windows-kernel-exploits
windows-kernel-exploits Windows平台提权漏洞集合
Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
SharpWxDump
微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本
Sec-Interview-4-2023
一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~
wsMemShell
WebSocket 内存马/Webshell,一种新型内存马/WebShell技术
com.fkzhang.wechatxposed
WeXposed (微X模块)
VcenterKiller
一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webshell,命令执行或者上传公钥使用SSH免密连接
OffensiveNotion
Notion as a platform for offensive operations
GolangBypassAV
研究利用golang各种姿势bypassAV
ARL-plus-docker
基于ARL-V2.6.2修改后的版本
zuanbot.com
骂人宝典(祖安语录)
container-escape-check
docker container escape check || Docker 容器逃逸检测
WeaverExploit_All
泛微最近的漏洞利用工具(PS:2023)
FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp
警惕 一种针对红队的新型溯源手段!
GrabAccess
Bookit / Windows Login Password and Bitlocker Bypass Tool
ShuiYing_0x727
检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询
Cobalt_Strike_bot
Cobalt Strike 上线提醒,飞书、钉钉、企业微信机械人,cs上线提醒。
goShellCodeByPassVT
通过线程注入及-race参数免杀全部VT