ssxla's starred repositories
ZentaoExploitGUI
禅道最新身份认证绕过漏洞利用工具
jmg-for-Godzilla
Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla
GoogleAuthPcClient
Google Authenticator Pc Client (谷歌身份验证器电脑客户端)
mssql-command-tool
xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作,上传,job等相应操作。
No_X_Memory_ShellCode_Loader
无可执行权限加载 ShellCode。Loading ShellCode without executable permission.
ChromeKatz
Dump cookies and credentials directly from Chrome/Edge process memory
I-Wanna-Get-All
OA漏洞利用工具
hello-rootkit
一个基于LKM的Linux内核级rootkit的实现,包含模块隐藏、提权、文件隐藏、进程隐藏、端口隐藏功能
no-defender
A slightly more fun way to disable windows defender + firewall. (through the WSC api)
ReuseSocks
通过端口复用直接进行正向socks5代理(非防火墙分流)
Z-Godzilla_ekp
哥斯拉webshell管理工具二次开发规避流量检测设备
LKY_OfficeTools
一键自动化 下载、安装、激活 Office 的利器。
ActiveMqRCE
用java实现构造openwire协议,利用activeMQ < 5.18.3 RCE 回显利用 内存马注入
PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
RemoteWebScreen
本项目是一个远程控制应用,使用 Golang 开发,允许用户通过 Web 界面远程控制和屏幕监控其他计算机。主要功能包括屏幕共享、鼠标和键盘控制以及键盘记录。
SearchAvailableExe
寻找可利用的白文件
SweetPotato
Local Service to SYSTEM privilege escalation from Windows 7 to Windows 10 / Server 2019
SharpThief
一键提取exe的图标、嵌入图标、资源信息、版本信息、修改时间、数字签名,降低程序熵值