01 工具获取 https://github.com/XiLitter/Tp_Attack_GUI 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令...
红队武器库漏洞利用工具合集整理
注:工具未一一测试实用性,感兴趣的可以自行下载测试,本文只做收集,文章末获取所有工具打包链接。 目录 海康威视Hikvision综合漏洞利用工具 大华Dahua综合漏洞利用工具 Nacos综合漏洞利用...
Joker:基于Http.sys的利用工具
工具原理 利用Http.sys驱动对urlacl进行操作,由于Http.sys是IIS服务器的基础,其优先级高于IIS,不会造成端口绑定冲突,达到端口服用效果,由于与受害机对外服务端口相同,可做到极高...
Jenkins综合漏洞的利用工具
工具介绍 Jenkins的综合漏洞利用工具 环境说明 在windows或linux使用jdk8的哪一个版本应该都可以,在macOS里如果出现了找不到主类的错误,可能是因为当前java版本没有jfxrt...
HTTP File Server RCE一键利用工具,大量资产未修复!
前言 HFS 是一款有着 20 年历史的老牌文件分享工具,全称 Http File Server,它会在你的电脑上启动一个文件服务器,通过浏览器就能方便的下载文件,非常简单易用。开发者近半年以来完全重...
【红队武器库|漏洞利用工具】2024HVV准备均收集来源于Github(包含海康威视、大华等等一把梭)
注:工具未一一测试实用性,感兴趣的可以自行下载测试,本文只做收集,文章末获取所有工具打包链接。 目录 海康威视Hikvision综合漏洞利用工具 大华Dahua综合漏洞利用工具 Naco...
CoercedPotato反射DLL利用工具
项目简介 通过在Windows 10、Windows 11和Server 2022上滥用SeImpersonatePrivilege特权和MS-RPRN函数将LOCAL/NETWORK SERVICE...
ThinkPHP自研利用工具
点击蓝字 关注我们需要获取工具,公众号后台回复"Thinkphp",即可获得下载链接!!!无问社区有更多好文,欢迎大家观看。一款自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫...
工具 | mssql-command-tool
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介mssql-command-tool是一款MSSQL渗透多功能命令...
【神兵利器】One-Fox工具箱V7魔改版发布
更新说明 在6.0版本的基础上重新规划了工具箱 去除了一些工具 新增些许新工具以及旧工具的新版本 修复部分已知BUG 优化代码逻辑,修复界面无法根据电脑分辨率进行自适应问题 新增鼠标移动到工具按钮上显...
MSSQL渗透多功能命令利用工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具介绍 @Mayter师傅参考以下几个项目用Gol...
Swagger API 信息泄露利用工具
这是一个 Swagger API 信息泄露的利用小工具。 它完成几个简单的工作: 遍历所有API接口,自动填充参数 尝试 GET / POST 所有接口,返回 Response Code / Cont...
23