Commit Graph

1288 Commits

Author SHA1 Message Date
Mrxn 5dbbf40958 add CVE-2021-44228:log4j rce 2021-12-10 19:54:29 +08:00
Mrxn 0bbb8e9175 add jsForward:针对前端加解密实行数据的修改与重放解决方案 2021-12-05 23:08:02 +08:00
Mrxn bc80601996 add VMware_vCenter:VMware vCenter版本小于7.0.2.00100的未授权任意文件读取+SSRF+XSS 2021-12-02 20:44:06 +08:00
Mrxn 4c08e1e456 add SharpMemshell:.net写的内存 shell 2021-12-02 20:42:22 +08:00
Mrxn 0d23f153d8 add SpringMemShell:Spring内存马检测和隐形马研究 2021-12-02 20:15:00 +08:00
Mrxn b5e2f29b38 add fuso:扶桑一款RUST 编写的快速, 稳定, 高效, 轻量的内网穿透, 端口转发工具 2021-12-01 23:36:08 +08:00
Mrxn 56a9d7cafd add LinuxFlaw:Linux 平台的漏洞 PoC、Writeup 收集 2021-11-30 21:38:33 +08:00
Mrxn e3862b8f26 add Caesar:全新的敏感文件发现工具 2021-11-29 22:12:29 +08:00
Mrxn 552dd5a446 add CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE 2021-11-27 16:24:18 +08:00
Mrxn 7d2187e315 add SimpleRemoter:基于gh0st的远程控制器:实现了终端管理、进程管理、窗口管理、桌面管理、文件管理、语音管理、视频管理、服务管理、注册表管理等功能 2021-11-26 21:04:51 +08:00
Mrxn 7c53e264f9 add BlueShell:一个Go语言编写的持续远控工具,拿下靶机后,根据操作系统版本下载部署对应的bsClient,其会每隔固定时间向指定的C&C地址发起反弹连接尝试,在C&C端运行bsServer即可连接bsClient,从而实现对靶机的持续控制 2021-11-26 21:02:35 +08:00
Mrxn 97fb251213 add 鱼跃CMS审计-后台多处文件上传 2021-11-24 21:23:12 +08:00
Mrxn 400eb4cc9f add webshell-bypassed-human:过人 webshell 的生成工具 2021-11-24 20:58:48 +08:00
Mrxn 3655144f2e add CVE-2021-36260:海康威视命令注入漏洞 2021-11-23 21:53:18 +08:00
Mrxn 044aca543d add CVE-2020-0787 简单回显+适用于 CS 的 CNA 文件 2021-11-23 21:48:36 +08:00
Mrxn 91e0e3014d add CVE-2021-42321:微软Exchange Server远程代码执行漏洞(需要省份验证) 2021-11-23 21:43:46 +08:00
Mrxn a206ba6788 add InstallerFileTakeOver:Windows Installer 本地提权漏洞PoC 2021-11-23 21:38:54 +08:00
Mrxn 48cba924f8 add MySQL_Fake_Server&java反序列化利用框架:ysomap 2021-11-22 21:21:46 +08:00
Mrxn f1478ee192 add Fvuln:漏洞批量扫描集合工具(闭源) 2021-11-22 19:20:15 +08:00
Mrxn b76d54ba1a add Sec-Tools:一款基于Python-Django的多功能Web安全渗透测试工具,包含漏洞扫描,端口扫描,指纹识别,目录扫描,旁站扫描,域名扫描等功能 2021-11-22 19:14:39 +08:00
Mrxn ed0a3853f7 add cool:Golang Gin 框架写的免杀平台 2021-11-22 19:12:51 +08:00
Mrxn ecedd216dd add Hadoop Yarn RPC未授权RCE&CVE-2021-41277:Metabase 敏感信息泄露&CVE-2021-37580:Apache ShenYu权限认证绕过&Alibaba Sentinel 前台 SSRF 2021-11-22 19:05:08 +08:00
Mrxn da5e93101b update readme 2021-11-21 15:36:22 +08:00
Mrxn 62122d01d0 add DNS Over HTTPS for Cobalt Strike(将 DoH 与 Cobalt Strike 结合使用, 无需第三方帐户或基础设施设置, 使用有效的 SSL 证书加密流量, 并将流量发送到信誉良好的域名) 2021-11-21 15:35:36 +08:00
Mrxn 8aa729f870 add 一篇文章带你入门Oracle注入 2021-11-21 15:34:10 +08:00
Mrxn 80be2609bb add JBoss中间件漏洞总结 2021-11-21 15:33:26 +08:00
Mrxn 00c6e6df6f add CobaltStrike4.X之去除CheckSum8特征 2021-11-21 15:32:49 +08:00
Mrxn 760b817634 add Jira-Lens:一款专门扫描 jira 漏洞的工具 2021-11-18 00:18:56 +08:00
Mrxn 3e24aafb61 add awvs13_batch_py3:针对 AWVS扫描器开发的批量扫描脚本,支持联动xray、burp、w13scan等被动批量 2021-11-14 14:29:20 +08:00
Mrxn 3a4c26f255 add Web-Attack-Cheat-Sheet:web 攻击清单 2021-11-14 12:54:59 +08:00
Mrxn 691773fef6 add 记一次授权测试到顺手挖一个0day(pBootCMS) 2021-11-13 23:46:39 +08:00
Mrxn f0559980e2 add PbootCMS 3.04系列漏洞挖掘过程 2021-11-12 23:14:15 +08:00
Mrxn 32bd48f5ec add Telegram下的C2创建过程 2021-11-11 22:09:12 +08:00
Mrxn 9dc28ecf36 add rs_shellcode:rust 语言编写的 shellcode 加载器 2021-11-10 23:44:17 +08:00
Mrxn c9c9439f46 add natpass:新一代NAT内网穿透+shell+vnc工具 2021-11-10 19:21:07 +08:00
Mrxn ce8cf8a06f add host 碰撞工具 2021-11-10 18:58:00 +08:00
Mrxn 996eacaa94 add flask_memory_shell:Flask 内存马 2021-11-09 19:47:32 +08:00
Mrxn bda83aea11 add CVE-2021-40539:ManageEngine ADManager Plus 未授权访问RCE 2021-11-09 19:45:59 +08:00
Mrxn 03236ffb5d add gitlab-version-nse:用于gitlab 版本探测以及漏洞信息检索的 Nmap 脚本 2021-11-08 23:38:45 +08:00
Mrxn d3179bc431 add JSPHorse:结合反射调用、Javac动态编译、ScriptEngine调用JS技术和各种代码混淆技巧的一款免杀JSP Webshell生成工具,已支持蚁剑免杀 2021-11-08 22:59:14 +08:00
Mrxn 206e26a3fc add 记一次曲折的WAF绕过 2021-11-08 20:24:28 +08:00
Mrxn dca72eddd7 add 记一次曲折的WAF绕过 2021-11-08 20:23:27 +08:00
Mrxn 59fa97c36a add AppCMS_v2.0_代码审计&CmsEasy代码审计 2021-11-07 12:23:21 +08:00
Mrxn 8868d381e4 add AppCMS v2.0 代码审计 2021-11-06 19:34:18 +08:00
Mrxn b4e603e3c5 add CmsEasy代码审计 2021-11-06 19:29:27 +08:00
Mrxn 16510bb032 add 一些 实战中 CS 常用的小技巧 2021-11-06 11:24:23 +08:00
Mrxn 9e832deb5d add HostCollision:用于host碰撞而生的小工具,专门检测渗透中需要绑定hosts才能访问的主机或内部系统 2021-11-06 11:21:55 +08:00
Mrxn 2844e0dfb5 add CS-Situational-Awareness-BOF:大量已经编译好的 CS 信标文件 2021-11-06 11:21:13 +08:00
Mrxn d9ce3f5ab9 add linux_dirty:更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程 2021-11-05 20:27:36 +08:00
Mrxn 60f0963410 update readme 2021-11-03 21:24:27 +08:00