按照@pureqh师傅介绍,其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 Bypass、以及一些小工具模块,由于图形化比较简明易懂,所以也不需要使用说明吧 。
本项目的部分payload进行了一些混淆,具备一定过waf能力。
注:mac显示有问题,目前只支持windows平台 后续会优化。
图形化界面友好,直接使用
https://github.com/pureqh/Hyacinth
觉得不错的可以给作者点点star~
注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。
原文始发于微信公众号(扫地僧的茶饭日常):[工具篇] java漏洞集合工具推荐
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论