manhinyeung's starred repositories

CrackMapExec

A swiss army knife for pentesting networks

Language:PythonLicense:BSD-2-ClauseStargazers:7478Issues:303Issues:541

Awesome-POC

一个漏洞POC知识库 目前数量 1000+

Packer-Fuzzer

Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.

Language:PythonLicense:GPL-3.0Stargazers:2779Issues:29Issues:87

learnjavabug

Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。

Language:JavaLicense:MITStargazers:2579Issues:74Issues:6

cf

Cloud Exploitation Framework 云环境利用框架,方便安全人员在获得 AK 的后续工作

Language:GoLicense:Apache-2.0Stargazers:2152Issues:23Issues:36

netspy

netspy是一款快速探测内网可达网段工具(深信服深蓝实验室天威战队强力驱动)

MYExploit

OAExploit一款基于产品的一键扫描工具。

OA-EXPTOOL

OA综合利用工具,集合将近20款OA漏洞批量扫描

Language:PythonLicense:AGPL-3.0Stargazers:1241Issues:16Issues:28

PentestDB

各种数据库的利用姿势

NEW_xp_CAPTCHA

xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

oFx

漏洞批量验证框架

Language:PythonLicense:GPL-3.0Stargazers:792Issues:23Issues:10

vulnerability

收集、整理、修改互联网上公开的漏洞POC

Language:GoLicense:MITStargazers:789Issues:31Issues:3

msmap

Msmap is a Memory WebShell Generator.

Language:PythonLicense:GPL-3.0Stargazers:540Issues:13Issues:0

JavaID

java source code static code analysis and danger function identify prog

redis-rogue-server

Redis 4.x/5.x RCE

Language:PythonStargazers:515Issues:7Issues:0

JNDIEXP

JNDI在java高版本的利用工具,FUZZ利用链

DnslogCmdEcho

命令执行不回显但DNS协议出网的命令回显场景解决方案

JNDIExploit

一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。

CVE-2021-22205

GitLab CE/EE Preauth RCE using ExifTool

YongyouNC-Unserialize-Tools

用友NC反序列化漏洞payload生成

Language:PythonStargazers:167Issues:2Issues:0

pocGoby2Xray

将Goby的json格式Poc转为xray的yaml格式Poc

Language:GoLicense:Apache-2.0Stargazers:130Issues:6Issues:0

Web-Scan

一款web扫描工具

Language:GoStargazers:28Issues:0Issues:0

NEW_xp_CAPTCHA

xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

Language:PythonStargazers:3Issues:0Issues:0

RedisEXP

Redis 漏洞利用工具

Stargazers:2Issues:0Issues:0

Fastjson

Fastjson姿势技巧集合

Stargazers:1Issues:0Issues:0