1► 工具介绍 一款针对 GeoServer(CVE-2024-36401/CVE-2024-36404)的漏洞利用工具 经作者同意,原创并推荐该项目 https://github.co...
简易的Java漏洞利用工具-ysoSimple
ysoSimple ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,...
图形化漏洞利用Demo-JavaFX版
这是个嘛?这是一个构建图形化漏洞利用的一个项目,已经写好架子,只需要往里填充exp即可,帮助安全人员快速构建一个图形化的、跨平台的漏洞利用工具。虽然有很多优秀的命令行利用工具,但我觉得还是带界面的方便...
ysoSimple:简易的Java漏洞利用工具
01 工具介绍 ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SS...
工具 | ShiroEXP
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShiroEXP是一款Shiro漏洞利用工具。0x01 功能说明爆破...
Zabbix从环境搭建到漏洞利用,附批量漏洞利用工具 POC
环境搭建 创建容器映射文件夹 mkdir -p /zabbix-server && cd /zabbix-server && mkdir -p ./m...
CVE-2024-56145:Craft CMS 漏洞利用工具
这款工具专门用于利用由 Assetnote 研究团队发现的 Craft CMS 漏洞。该漏洞源于系统对用户提供的模板路径处理不当,攻击者可通过精心构造的载荷实现远程代码执行(RCE)🛠️。 🙏 特别感...
红队武器库VulToolsKit全家桶:图形化页面+自己额外添加的一些工具
前言 红队武器库VulToolsKit全家桶:图形化页面+自己额外添加的一些工具。VulToolsKit工具已经涵盖了绝大多数漏洞利用工具,使用起来还是很方便的,减少了寻找工具的时间。 不过我本人使用...
【神兵利器】帆软BI反序列漏洞利用工具
项目介绍此工具是一款用于针对帆软BI反序列漏洞利用的工具,主要为安全评估人员提供安全测试便利,目前支持jackson、hibernate、cb反序列化链来进行利用工具界面工具使用dnslog功能:命令...
Shiro漏洞利用工具
1► 工具介绍 2► 工具使用 C:ToolsRed_ToolsShiroEXP>java -jar ShiroEXP.jar -h _____ __ _ ______ _ __ ...
一款 all in one 综合漏洞利用工具
声明 本公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 介绍 一款集成了H3C,致...
【神兵利器】JAVA JMX漏洞利用工具
基本介绍 beanshooter是一个JMX枚举和攻击工具,有助于识别JMX端点上的常见漏洞并提供了丰富的漏洞利用载荷和利用方式 工具编译 我们也可以通过beanshooter来枚举并注册EvilBe...
17