目录红队武器库漏洞利用工具合集整理海康威视Hikvision综合漏洞利用工具大华Dahua综合漏洞利用工具Nacos综合漏洞利用工具Vcenter综合漏洞利用工具Fastjson漏洞批量检测工具Jen...
VulToolsKit一把梭漏洞利用工具合集V1.1
工具地址 https://github.com/onewinner/VulToolsKit 链接:https://pan.quark.cn/s/ebd7f3a5987a 海康威视Hikvision...
JNDI服务利用工具 RMI/LDAP,支持内存马、高版本JDK下利用等,fastjson/log4j rce漏洞检测辅助工具
01工具介绍 JNDI服务利用工具 RMI/LDAP,支持部分场景回显、内存shell,高版本JDK场景下利用等,fastjson rce命令执行,log4j rce命令执行 漏洞检测辅...
一款用于Redis漏洞的利用工具
工具介绍 @yuyan-sec使用golang写的一款Redis漏洞利用工具。注意:主从复制会清空数据,主从复制会清空数据,主从复制会清空数据,请注意使用!请注意使用!请注意使用! 工具使用 ████...
工具 | TomcatScanPro
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介TomcatScanPro是一款tomcat自动化漏洞扫描利用工具。...
WmiExec可视化利用工具
介绍: 利用WMI进行内网横向,主要面向不爱使用命令行的朋友。命令执行及服务创建目前无法绕过360,其他模块均可 基本功能: 1. 命令执行 2. 进程管理 3. 服务管理 3. 防火墙...
Exchange 信息收集工具
01 工具介绍 Exchange 信息收集工具 参考项目 https://github.com/Ridter/owa_info/ https://3gstudent.github.io/%E6%B8%...
tomcat自动化漏洞扫描利用工具 TomcatScanPro
0x01 工具介绍 本项目是一个针对 Tomcat 服务的弱口令检测、漏洞检测以及本地文件包含(LFI)攻击工具。除了支持 CVE-2017-12615 漏洞的多种利用方式外,新版本还集成了 CNVD...
Nacos JRaft 任意文件读写利用工具
0x01 工具获取https://github.com/mssky9527/NacosFileReadWrite 0x02 描述 com.alibaba.nacos.core.storage.kv.F...
CVE-2024-40348 Bazaar 文件读取
这是针对 CVE-2024-40348 的批量扫描和利用工具:Bazaar v1.4.3 允许未经身份验证的攻击者执行目录遍历。 https://github.com/bigb0x/CVE-2024-...
功能最全的Nacos 命令执行、内存马注入等利用工具
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
SpringBoot 漏洞扫描利用工具
0x01 工具介绍 SpringBoot 漏洞扫描利用工具,默认优先使用收集路径进行扫描(springboot_urls.txt) 当扫描不存在接口时,使用api前缀拼接扫描,可以自行添加 。 本工具...
23