当前位置:   article > 正文

网安工具 收集_pillager.exe

pillager.exe

工具慢慢收集!

需要自取!

所有工具仅能在取得足够合法授权的企业安全建设中使用,在使用所有工具过程中,您应确保自己所有行为符合当地的法律法规。 如您在使用所有工具的过程中存在任何非法行为,您将自行承担所有后果,所有工具所有开发者和所有贡献者不承担任何法律及连带责任。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用以下所有工具。 您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。

重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行甄别!!

1本项目所有内容,仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关.

2本文档所有内容、新闻皆不代表本人态度、立场,如果有建议或方案,欢迎提交 issues

3不会收取任何广告费用,展示的所有工具链接与本人无任何利害关系

Web渗透

综合扫描类

1.外网

工具名称

下载地址

工具描述

afrog

GitHub - zan8in/afrog: A Security Tool for Bug Bounty, Pentest and Red Teaming.

afrog 是一款快速、稳定的高性能漏洞扫描器。

xray

https://github.com/chaitin/xray

一款完善的安全评估工具,支持常见 web 安全问题扫描

nuclei

GitHub - projectdiscovery/nuclei: Fast and customizable vulnerability scanner based on simple YAML based DSL.

Nuclei使用零误报的定制模板对主机进行批量快速扫描。

nacs

GitHub - u21h2/nacs: 事件驱动的渗透测试扫描器 Event-driven pentest scanner

事件驱动的渗透测试扫描器

pocsuite3

https://github.com/knownsec/pocsuite3

pocsuite3是由知道创宇404团队开发的开源远程漏洞测试框架。

scan4all

GitHub - GhostTroops/scan4all: Official repository vuls Scan: 15000+PoCs; 23 kinds of application password crack; 7000+Web fingerprints; 146 protocols and 90000+ rules Port scanning; Fuzz, HW, awesome BugBounty( ͡° ͜ʖ ͡°)...

集成 vscan、nuclei、ksubdomain、subfinder进行扫描

goon

GitHub - i11us0ry/goon: goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssql、mysql、postgres、redis、ssh、smb、rdp、telnet、tomcat等爆破以及如netbios探测等功能。

goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。

vscan

GitHub - veo/vscan: 开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)

开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。

Railgun

GitHub - lz520520/railgun

Railgun为一款GUI界面的渗透工具,目前集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能,后续会持续更新。

yakit

GitHub - yaklang/yakit: Cyber Security ALL-IN-ONE Platform

单兵作战神器

goby

Goby - Attack surface mapping

新一代网络安全技术,通过为目标建立完整的资产数据库,实现快速的安全应急。

POC-bomber

GitHub - tr0uble-mAker/POC-bomber: 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

vulmap

GitHub - zhzyker/vulmap: Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞验证功能

Vulmap 是一款 web 漏洞扫描和验证工具

kscan

GitHub - lcvvvv/kscan: Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。

ez

GitHub - m-sec-org/EZ: EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。 漏洞社区 - M-SEC社区

必须要尊重一下,能出社区版已经非常不错了!

2.内网

工具名称

下载地址

工具描述

fscan

GitHub - shadow1ng/fscan: 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

Template

GitHub - 1n7erface/Template: Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描

下一代RedTeam启发式内网扫描

SweetBabyScan

GitHub - inbug-team/SweetBabyScan: Red Tools 渗透测试

轻量级内网资产探测漏洞扫描工具

Fvuln

GitHub - d3ckx1/Fvuln: F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

F-vuln是为了自己工作方便专门编写的一款自动化工具

dismap

GitHub - zhzyker/dismap: Asset discovery and identification tools 快速识别 Web 指纹信息,定位资产类型。辅助红队快速定位目标资产信息,辅助蓝队发现疑似脆弱点

快速识别 Web 指纹信息,定位资产类型。

Tscanplus

GitHub - TideSec/TscanPlus: 一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

FscanSnipaste

GitHub - He1za1/FscanSnipaste: FscanSnipaste_1.8.2_001_内网快速连接工具

攻防时内网fs大保健后,一大堆打印机、FTP等,重复截图效率太低,可自动截图

信息搜集类

指纹扫描

工具名称

下载地址

工具描述

TideFinger_Go

GitHub - TideSec/TideFinger_Go: 一个Go版(更强大)的TideFinger指纹识别工具,可对web和主机指纹进行识别探测,整合梳理互联网指纹2.3W余条,在效率和指纹覆盖面方面进行了平衡和优化。

TideFinger指纹识别工具,可对web和主机指纹进行识别探测

Ehole

GitHub - EdgeSecurityTeam/EHole: EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具

EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具

Finder

GitHub - EASY233/Finger: 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

潮汐指纹识别

TideFinger 潮汐指纹 TideFinger 潮汐指纹

潮汐指纹识别

WhatWeb

GitHub - urbanadventurer/WhatWeb: Next generation web scanner

网站指纹识别工具

cdncheck

https://github.com/projectdiscovery/cdncheck

一款用于渗透中检测网站CDN/WAF/云的工具

资产发现

工具名称

下载地址

工具描述

ARL

GitHub - TophantTechnology/ARL: ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

ARL资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。

棱镜X

Home - Prism X / 棱镜X · 单兵渗透平台

棱镜X · 单兵渗透平台

ARL-Finder-ADD

GitHub - loecho-sec/ARL-Finger-ADD: 灯塔(最新版)指纹添加脚本!

灯塔(最新版)指纹添加脚本!

fofa_viewer

GitHub - wgpsec/fofa_viewer: A simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.

Fofa Viewer 是一个用 JavaFX 编写的用户友好的 FOFA 客户端

ThunderSearch

GitHub - xzajyjs/ThunderSearch: 【支持Fofa、Shodan、Hunter、Zoomeye、Quake网络空间搜索引擎】闪电搜索器;GUI图形化(Mac/Windows)渗透测试信息搜集工具;资产搜集引擎;hw红队工具hvv

支持Fofa、Shodan、Hunter、Zoomeye、Quake网络空间搜索引擎】闪电搜索器

ENScan_GO

GitHub - wgpsec/ENScan_GO: 一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题

fofax

GitHub - xiecat/fofax: fofax is a command line query tool based on the API of https://fofa.info/, simple is the best!

fofax是一款基于API的命令行查询工具

fofaEX

GitHub - 10cks/fofaEX: FOFA EX 是一款基于fofa api(也可导入鹰图、夸克文件)实现的红队综合利用工具,可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下:探活、 nuclei 模板扫描、IP反查域名、域名反查 ICP 备案、dismap 指纹扫描

基于 FOFA 的 java 客户端/红队工具

nemo_go

GitHub - hanc00l/nemo_go: Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。

Nemo是用来进行自动化信息收集的一个简单平台

ShuiZe

GitHub - 0x727/ShuiZe_0x727: 信息收集自动化工具

信息收集自动化工具

Slack

GitHub - qiwentaidi/Slack: 一款Go Wails实现的GUI工具,功能涵盖网站扫描、端口扫描、企业信息收集、子域名暴破、空间引擎搜索、CDN识别等

一款Go Wails实现的GUI工具,功能涵盖网站扫描、端口扫描、企业信息收集、子域名暴破、空间引擎搜索、CDN识别等

Google 搜索语法生成器

Google 搜索语法生成器

Google 搜索语法生成器

子域名收集

工具名称

下载地址

工具描述

Layer

GitHub - euphrat1ca/LayerDomainFinder: Layer子域名挖掘机

Layer子域名挖掘机

OneForAll

GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具

OneForAll是一款功能强大的子域收集工具

subdomain

Subdomain - RapidDNS Rapid DNS Information Collection

在线子域名爆破工具

subfinder

GitHub - projectdiscovery/subfinder: Fast passive subdomain enumeration tool.

快速被动子域枚举工具

dnsub

GitHub - yunxu1/dnsub: dnsub一款好用且强大的子域名扫描工具

dnsub一款好用且强大的子域名扫描工具

在线-子域名爆破

在线子域名爆破

二级域名挖掘

Hosts_scan

GitHub - fofapro/Hosts_scan: 这是一个用于IP和域名碰撞匹配访问的小工具,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。

一个用于IP和域名碰撞匹配访问的小工具

hostscan

GitHub - cckuailong/hostscan: 自动化Host碰撞工具,帮助红队快速扩展网络边界,获取更多目标点

自动化Host碰撞工具,帮助红队快速扩展网络边界,获取更多目标点

目录扫描

工具名称

下载地址

工具描述

dirsearch

GitHub - maurosoria/dirsearch: Web path scanner

目录扫描

dirsearch_bypass403

GitHub - lemonlove7/dirsearch_bypass403: 目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别

目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别

feroxbuster

GitHub - epi052/feroxbuster: A fast, simple, recursive content discovery tool written in Rust.

递归目录扫描

gobuster

GitHub - OJ/gobuster: Directory/File, DNS and VHost busting tool written in Go

基于go的快读目录扫描工具

ffuf

GitHub - ffuf/ffuf: Fast web fuzzer written in Go

模糊性测试,目录爆破工具

御剑后台扫描工具珍藏版

御剑后台扫描工具下载、安装、使用教程 - 付杰博客

图形化界面版爆破工具

dirb

kali自带

目录扫描

ihoneyBakFileScan_Modify

GitHub - VMsec/ihoneyBakFileScan_Modify: 批量网站备份文件扫描器,增加文件规则,优化内存占用

备份文件扫描器

端口扫描

Burp插件

工具名称

下载地址

工具描述

TsojanScan

GitHub - Tsojan/TsojanScan: An integrated BurpSuite vulnerability detection plug-in.

一个集成的BurpSuite漏洞探测插件

ShiroScan

GitHub - sv3nbeast/ShiroScan: Shiro<=1.2.4反序列化,一键检测工具

Shiro<=1.2.4反序列化,一键检测工具

FastjsonScan

GitHub - a1phaboy/FastjsonScan: Fastjson扫描器,可识别版本、依赖库、autoType状态等。A tool to distinguish fastjson ,version and dependency

Fastjson扫描器,可识别版本、依赖库、autoType状态等

knife

GitHub - bit4woo/knife: A burp extension that add some useful function to Context Menu 添加一些右键菜单让burp用起来更顺畅

添加一些右键菜单让burp用起来更顺畅

HaE

GitHub - gh0stkey/HaE: HaE - Highlighter and Extractor, Empower ethical hacker for efficient operations.

HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件

captcha-killer-modified

GitHub - f0ng/captcha-killer-modified: captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

验证码识别

BurpCrypto

GitHub - whwlsfb/BurpCrypto: BurpCrypto is a collection of burpsuite encryption plug-ins, support AES/RSA/DES/ExecJs(execute JS encryption code in burpsuite). 支持多种加密算法或直接执行JS代码的用于爆破前端加密的BurpSuite插件

支持多种加密算法或直接执行JS代码的用于爆破前端加密的BurpSuite插件

autoDecoder

GitHub - f0ng/autoDecoder: Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等)

AutoRepeater

GitHub - nccgroup/AutoRepeater: Automated HTTP Request Repeating With Burp Suite

自动发送请求

jsEncrypter

GitHub - c0ny1/jsEncrypter: 一个用于前端加密Fuzz的Burp Suite插件

一个用于前端加密Fuzz的Burp Suite插件

APIKit

GitHub - API-Security/APIKit: APIKit:Discovery, Scan and Audit APIs Toolkit All In One.

可以主动/被动扫描发现应用泄露的API文档

RouteVulScan

GitHub - F6JO/RouteVulScan: Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件

递归式被动检测脆弱路径的burp插件

json-web-tokens

GitHub - PortSwigger/json-web-tokens: JWT Support for Burp(burp商店可下载)

JWT测试

Log4j2Scan

GitHub - whwlsfb/Log4j2Scan: Log4j2 RCE Passive Scanner plugin for BurpSuite

被动扫描Log4j2漏洞CVE-2021-44228的BurpSuite插件

burp-awesome-tls

GitHub - sleeyax/burp-awesome-tls: Fixes Burp Suite's poor TLS stack. Bypass WAF, spoof any browser.

绕过WAF,欺骗任何浏览器。

ViewStateDecoder

GitHub - raise-isayan/ViewStateDecoder: Burpsuite extension. Supports ASP.NET ViewStateDecoder

Burpsuite 扩展。支持 ASP.NET ViewStateDecoder

chunked-coding-converter

GitHub - c0ny1/chunked-coding-converter: Burp suite 分块传输辅助插件

添加脏数据和延时分块传输

xia_sql

GitHub - smxiazi/xia_sql: xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。

xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。

浏览器插件

工具名称

下载地址

工具描述

SwitchyOmega

GitHub - FelisCatus/SwitchyOmega: Manage and switch between multiple proxies quickly & easily.(扩展商店自行下载)

SwitchyOmega 浏览器的代理插件

heimdallr

扩展商店自行下载

检测蜜罐网站

multi-elasticsearch-head

扩展商店自行下载

连接elasticsearch

FindSomething

扩展商店自行下载

网页源代码进行搜集敏感信息

X-Forwarded-For Header

扩展商店自行下载

添加xff头

Wappalyzer

扩展商店自行下载

识别网站特征

User-Agent Switcher and Manager

扩展商店自行下载

修改网站UA头

uBlock Origin Lite

扩展商店自行下载

防止弹窗,垃圾广告等

Cookie-Editor

扩展商店自行下载

伪造cookie

HackerBar

GitHub - HackerBar-Sec/HackerBar

一款匿名的资产查询工具

Hackbar

由于版本收费,需自行获取!

HackBar 是一种安全审计工具,可让您更轻松地对网站进行渗透测试

superSearchPlus

GitHub - dark-kingA/superSearchPlus: superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描 整合了目前常见的资产测绘平台 专为白帽子提供快速侦测目标。

聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描

钓鱼工具

工具名称

下载地址

工具描述

swaks

GitHub - jetmore/swaks: Swaks - Swiss Army Knife for SMTP(kali自带)

Swaks 是一个功能强大、灵活、可编写脚本、面向事务的 SMTP 测试工具

gophish

GitHub - gophish/gophish: Open-Source Phishing Toolkit

可以自行在线模板、发送诱骗广告等功能的钓鱼系统

mip22

GitHub - makdosx/mip22: :computer: mip22 is a advanced phishing tool

MIP22 是一种高级网络钓鱼工具 ,拥有83种钓鱼自带页面

SocialFish

GitHub - UndeadSec/SocialFish: Phishing Tool & Information Collector

强大的钓鱼工具

winrar利用工具

GitHub - b1tg/CVE-2023-38831-winrar-exploit: CVE-2023-38831 winrar exploit generator

CVE-2023-38831 winrar 漏洞利用生成器

wps-rce

GitHub - ba0gu0/wps-rce: WPS Office RCE On 2023-08-10

WPS Office RCE 0day

漏洞利用类

综合漏洞扫描工具

工具名称

下载地址

工具描述

Hyacinth

GitHub - pureqh/Hyacinth: 一款java漏洞集合工具

一款java漏洞集合工具

NaturalTeeth

GitHub - ddwGeGe/NaturalTeeth

一款漏洞利用小工具

0Day_2023

GitHub - SunSkyZRT/2023HW-0Day-vulnerability-detection: 为更好帮助师傅们HW及日常安全巡检期间进行安全自查检测,银遁安全团队编写了最近公开漏洞的检测工具

2023HWPoc利用工具

Apt_t00ls

GitHub - White-hua/Apt_t00ls: 高危漏洞利用工具

高危漏洞利用工具

OA-EXPTOOL

GitHub - LittleBear4/OA-EXPTOOL: OA综合利用工具,集合将近20款OA漏洞批量扫描

OA综合利用工具,集合将近20款OA漏洞批量扫描

MYExploit

GitHub - achuna33/MYExploit: OAExploit一款基于产品的一键扫描工具。

OAExploit一款基于产品的一键扫描工具。

用友NC系列漏洞检测利用工具

GitHub - wgpsec/YongYouNcTool: 用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等

用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等

LiqunKit

需自行获取,暂不提供链接

一款漏洞利用工具

Ingram

GitHub - jorhelp/Ingram: 网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool

网络摄像头漏洞扫描工具

0x7eTeamTools

GitHub - 0x7eTeam/0x7eTeamTools: javafx练习,JS接口提取,漏洞检测

自己去github上看吧

中间件/应用/接口漏洞利用工具

漏洞组件

工具名称

下载地址

工具描述

Apache

Apache_Penetration_Tool

GitHub - wangfly-me/Apache_Penetration_Tool: CVE-2021-41773&CVE-2021-42013图形化漏洞检测利用工具

CVE-2021-41773&CVE-2021-42013图形化漏洞 检测利用工具

Apereo CAS

Cas_Exploit

Cas_Exploit: Cas反序列化工具

4.1.X和4.2.X存在反序列化漏洞

Apache Dubbo

dubbo扫描工具

GitHub - YYHYlh/Dubbo-Scan: 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。

Apache Dubbo 漏洞检测工具

GeoServer

GeoServer sql注入漏洞

GitHub - win3zz/CVE-2023-25157: CVE-2023-25157 - GeoServer SQL Injection - PoC

sql注入漏洞 CVE-2023-25157

gitlab

gitlab任意文件读取

GitHub - thewhiteh4t/cve-2020-10977: GitLab 12.9.0 Arbitrary File Read

GitLab 12.9.0 Arbitrary File Read

gitlab远程命令执行

GitHub - Al1ex/CVE-2021-22205: CVE-2021-22205& GitLab CE/EE RCE

CVE-2021-22205

jboss

jboss反序列化工具

GitHub - s0k/Deserialize: DeserializeExploit

jboss反序列化工具

未授权/弱口令检测

GitHub - rambleZzz/jmxbfGUI: jmx未授权访问 弱口令批量检测 GUI工具

未授权/弱口令检测

jboss漏洞检测工具

GitHub - Ye4r/JbossExploit

jboss漏洞检测工具

Jenkins

Jenkins 远程代码执行漏洞

GitHub - vulhub/CVE-2017-1000353: jenkins CVE-2017-1000353 POC

CVE-2017-1000353 (远程代码执行)

Jenkins 远程代码执行漏洞

GitHub - orangetw/awesome-jenkins-rce-2019: There is no pre-auth RCE in Jenkins since May 2017, but this is the one!

CVE-2018-1000861(远程代码执行)

minio

敏感信息泄露

GitHub - MzzdToT/CVE-2023-28432: MinIO敏感信息泄露漏洞批量扫描poc&exp

敏感信息泄露

nacos

综合利用工具

GitHub - charonlight/NacosExploitGUI: Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

综合利用工具

反序列化工具

GitHub - c0olw/NacosRce: Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用

反序列化工具

Apache RocketMQ

远程漏洞执行

GitHub - SuperZero/CVE-2023-33246: Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit

CVE-2023-33246

shiro

shiro550工具

GitHub - j1anFen/shiro_attack: shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)

shiro550

GitHub - SummerSec/ShiroAttack2: shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack

阿里云盘分享

GitHub - feihong-cs/ShiroExploit-Deprecated: Shiro550/Shiro721 一键化利用工具,支持多种回显方式

springboot

SpringExploit

https://www.wpsshop.cn/w/从前慢现在也慢/article/detail/822796

推荐阅读
相关标签