xsssends's repositories
ThunderSearch
【网络空间测绘平台】闪电搜索器;GUI图形化渗透测试信息搜集工具;资产搜集引擎
1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
Awesome-POC
一个各类漏洞POC知识库
BLEN
漏洞批量验证框架
CDK
📦 Make security testing of K8s, Docker, and Containerd easier.
cf
云环境利用框架 Cloud Exploitation Framework 方便红队人员在获得 AK 的后续工作
chatGPT-CodeReview
这是一个调用chatGPT进行代码审计的工具
Database-Leak
Kumpulan Database Yang Berhasil Dibobol Oleh Hacker Dan Disebar Kepublik
ENScan_GO
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
FingerprintHub
侦查守卫(ObserverWard)的指纹库
GobyVuls
Vulnerabilities of Goby supported with exploitation.
Gopherus
ssrf-gopher协议exp生成
K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
kscan
Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹2000+,暴力破解协议10余种。
l9explore
l9explore - Digs the dirt
l9plugins
LeakIX maintained plugins implementing the l9format golang plugin interface.
Neo-reGeorg
内网穿透-不出网
odat
ODAT: Oracle Database Attacking Tool
oFx--
漏洞批量验证框架
Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
POC-bomber
利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
pocassist
全新的开源漏洞测试框架,实现poc在线编辑、运行、批量测试。使用文档:
RedWarden
c2反向代理to cs
scan4all
高精准指纹识别、15532+漏洞扫描Vulnerabilities scan,fuzz,打点、bugbounty神器,集成vscan、subfinder(子域名爆破)、naabu(集成nmap,端口扫描、服务识别)、httpx(web扫描)、nuclei(漏洞扫描)、kscan 11种弱口令检测...
SMSBoom
短信轰炸/短信测压/ | 一个健壮免费的python短信轰炸程序,专门炸坏蛋蛋,百万接口,多线程全自动添加有效接口,支持异步协程百万并发,全免费的短信轰炸工具!!hongkonger开发全网首发!!
towhee
Towhee is a framework that is dedicated to making neural data processing pipelines simple and fast.
vscan
开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)
ysoserial
ysoserial for su18