0x01 工具介绍 Apache druid CVE-2021-25646 远程代码执行漏洞检测、利用工具 输入域名或者ip:端口,可以进行漏洞检测,对检测到漏洞的目标可以进行命令执行利用 支持单个目...
让Druid未授权访问漏洞危害最大化案例和利用工具
0x01 前言 Druid是阿里开发的数据库连接池,广泛用于监控和数据管理。常见的安全漏洞主要有两种:未授权访问和弱口令问题。若发现Druid未授权访问,利用druid_sessions...
蓝队第2篇 | Weblogic反序列化攻击不依赖日志溯源攻击时间
Part1 前言 WebLogic是美国Oracle公司出品一款中间件产品,在国内使用也比较广泛。从2015年开始至今,接连爆出过10几个可直接利用的Java反序列化漏洞,相关漏洞的原理也越来越复杂...
实战shiro有key无链rce
前言 最近项目测试中,发现一个shiro框架的系统,经过工具扫描发现有可用的key,但是没有能直接使用的链,于是来复习一下有key无链来rce的打法。当利用工具发现有如下的情况,就可以尝...
帆软bi反序列化漏洞利用工具(V3.0)
0x01 工具介绍 帆软bi反序列漏洞利用工具 1、新增反序列化利用链2、新增数据库连接解密功能3、修复ssl证书问题 0x02 安装与使用 支持jackson、hibernate、cb反序列化链来进...
宝塔系统未鉴权导致phpmyadmin任意登入利用工具
本文章,工具来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢声明:本工具仅提供于站长自身测试网站是否存在漏洞,请不要非法使用!!!众所周知,昨天宝塔服务器面板...
针对Windows LDAP 零点击 RCE 漏洞的 PoC 利用工具发布
导 读研究人员公布了针对 Windows 轻量级目录访问协议 (LDAP) 中一个严重漏洞的概念验证 (PoC) 代码,该漏洞编号为CVE-2024-49112。微软于 2024 年 12 月 10 ...
面向JS漏洞挖掘
最近在研究怎么从JS中挖掘更多有用信息,以前在漏洞挖掘的时候没有对js进行细致的挖掘利用,在研究小程序调试解密的时候发现js文件中可获取信息的点、可挖掘漏洞的点还是很多的,花了一段时间积攒了一些漏洞场...
JAVA反序列化利用工具jmg网页版-MemShellParty
1►工具介绍 一键生成常见中间件框架内存马,让内存马测试变得简单高效,打造内存马的全方位学习平台,在遍地是轮子的时代,是时候造车,带着大伙加速冲冲冲了。 2►主要特性 自动化测试保障: 自带完备的 C...
Krueger 是一种概念验证 (PoC) .NET 后利用工具
Krueger 是一种概念验证 (PoC) .NET 后利用工具,用于远程终止端点检测和响应 (EDR),这是横向移动程序的一部分。Krueger 通过利用 Windows Defender 应用程序...
工具 | ShiroEXP
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShiroEXP是一款Shiro漏洞利用工具。0x01 功能说明爆破...
本地文件包含发现和利用工具
工具简介 LFImap是一款本地文件包含发现和利用工具,该项目处于预alpha阶段。主要版本1.0即将推出,其中包含大量新功能和模块。 主要特点 使用不同模块进行攻击:过滤包装文件包含数据包装器远程命...