xsssends's repositories

ThunderSearch

【网络空间测绘平台】闪电搜索器;GUI图形化渗透测试信息搜集工具;资产搜集引擎

Language:PythonLicense:GPL-3.0Stargazers:1Issues:0Issues:0

1earn

ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup

Language:C++Stargazers:0Issues:0Issues:0

AppInfoScanner

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Language:PythonLicense:GPL-3.0Stargazers:0Issues:0Issues:0

AttackWebFrameworkTools-5.0

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.

Language:C#Stargazers:0Issues:0Issues:0

Awesome-POC

一个各类漏洞POC知识库

Stargazers:0Issues:0Issues:0

BLEN

漏洞批量验证框架

Language:PythonLicense:GPL-3.0Stargazers:0Issues:0Issues:0

CDK

📦 Make security testing of K8s, Docker, and Containerd easier.

Language:GoLicense:Apache-2.0Stargazers:0Issues:0Issues:0

cf

云环境利用框架 Cloud Exploitation Framework 方便红队人员在获得 AK 的后续工作

License:Apache-2.0Stargazers:0Issues:0Issues:0

chatGPT-CodeReview

这是一个调用chatGPT进行代码审计的工具

Language:GoStargazers:0Issues:0Issues:0

Database-Leak

Kumpulan Database Yang Berhasil Dibobol Oleh Hacker Dan Disebar Kepublik

Stargazers:0Issues:0Issues:0

ENScan_GO

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

Language:GoLicense:Apache-2.0Stargazers:0Issues:0Issues:0

FingerprintHub

侦查守卫(ObserverWard)的指纹库

License:MITStargazers:0Issues:0Issues:0

GobyVuls

Vulnerabilities of Goby supported with exploitation.

Language:GoStargazers:0Issues:0Issues:0

Gopherus

ssrf-gopher协议exp生成

License:MITStargazers:0Issues:0Issues:0

K8tools

K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)

Language:PowerShellLicense:MITStargazers:0Issues:0Issues:0

kscan

Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹2000+,暴力破解协议10余种。

Language:GoLicense:GPL-3.0Stargazers:0Issues:0Issues:0

l9explore

l9explore - Digs the dirt

Language:GoLicense:MITStargazers:0Issues:0Issues:0

l9plugins

LeakIX maintained plugins implementing the l9format golang plugin interface.

Language:GoLicense:MITStargazers:0Issues:0Issues:0

Neo-reGeorg

内网穿透-不出网

License:GPL-3.0Stargazers:0Issues:0Issues:0

odat

ODAT: Oracle Database Attacking Tool

Language:PythonStargazers:0Issues:0Issues:0

oFx--

漏洞批量验证框架

License:GPL-3.0Stargazers:0Issues:0Issues:0

Penetration_Testing_POC

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

Language:PowerShellLicense:Apache-2.0Stargazers:0Issues:0Issues:0

POC-bomber

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

License:GPL-3.0Stargazers:0Issues:0Issues:0

pocassist

全新的开源漏洞测试框架,实现poc在线编辑、运行、批量测试。使用文档:

Language:GoLicense:Apache-2.0Stargazers:0Issues:0Issues:0

RedWarden

c2反向代理to cs

License:GPL-3.0Stargazers:0Issues:0Issues:0

scan4all

高精准指纹识别、15532+漏洞扫描Vulnerabilities scan,fuzz,打点、bugbounty神器,集成vscan、subfinder(子域名爆破)、naabu(集成nmap,端口扫描、服务识别)、httpx(web扫描)、nuclei(漏洞扫描)、kscan 11种弱口令检测...

Language:GoLicense:BSD-3-ClauseStargazers:0Issues:0Issues:0

SMSBoom

短信轰炸/短信测压/ | 一个健壮免费的python短信轰炸程序,专门炸坏蛋蛋,百万接口,多线程全自动添加有效接口,支持异步协程百万并发,全免费的短信轰炸工具!!hongkonger开发全网首发!!

License:Apache-2.0Stargazers:0Issues:0Issues:0

towhee

Towhee is a framework that is dedicated to making neural data processing pipelines simple and fast.

License:Apache-2.0Stargazers:0Issues:0Issues:0

vscan

开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)

License:BSD-3-ClauseStargazers:0Issues:0Issues:0

ysoserial

ysoserial for su18

Stargazers:0Issues:0Issues:0