This is your work, valued

Tokyo

4ra1n

Elite
@4ra1n

Java Security Researcher, Discovered many CVEs in important products.

super-xray. Web漏洞扫描工具XRAY的GUI启动器

1.3k

mysql-fake-server. 纯 Java 实现的 MySQL Fake Server | 支持 GUI 版和命令行版 | 支持反序列化和文件读取的利用方式 | 支持常见的 GADGET 和自定义 GADGET 数据 | 根据目标环境自动生成匹配的 PAYLOAD | 支持 PGSQL 和 DERBY 的利用

839

shell-analyzer. 通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)

602

code-inspector. JavaWeb漏洞审计工具,构建方法调用链并模拟栈帧进行分析

336

class-obf. 一个 CLASS 文件混淆工具,支持方法字段参数名引用分析和重命名混淆,支持字符串提取/AES加密运行时解密/整型异或混淆/垃圾代码花指令混淆/错误注解崩溃/特殊字符迷惑用户/反编译器对抗/方法和字段的隐藏等,配置简单,容易上手

328

java-gate. Java JNI HellsGate/HalosGate/TartarusGate/RecycledGate/SSN Syscall/Many Shellcode Loaders

198

poc-runner. Small & Fast Vulnerability Scanner Engine based on XRAY YAML Rule | 基于 XRAY YAML 规则的超轻量快速漏洞扫描引擎 | 基于 ANTLR 实现语法分析和完整的 XRAY YAML 规则实现 | 简单的启动参数 | 包含多种反连可用 | 可执行文件体积仅 2 MB

179

code-encryptor. 使用JNI加密字节码,通过JVMTI解密字节码以保护代码,支持自定义包名和密钥,使用魔法禁止黑客dump字节码

177

java-swing-gui-stater. java-swing-gui-stater | Java Swing GUI Maven 项目模板 | 简单的教程

61

__asm__. Java Inline ASM Library (一个Java内联汇编的库,可以让你在普通Java代码中插入任意的JVM指令,实现类似内联汇编的功能)

25

y4-lang. A Programming Language designed to be written in Chinese | 中文编程语言 | 基于 golang 的中文脚本语言,完全使用中文编程 | 仅使用 golang 标准库实现,不使用任何第三方库

14

4ra1n.

11

yuze. A socksv5 proxy tool Written by CLang. 一款纯C实现的基于socks5协议的轻量内网穿透工具,支持ew的全部数据转发方式

8

Slack. 一款Go Wails实现的渗透测试工具,功能涵盖网站扫描、端口扫描、企业信息收集、空间引擎搜索等,希望能帮助你少让你少开几个应用测试

6

jdwp-codeifier. 基于 jdwp-shellifier 的进阶JDWP漏洞利用脚本(动态执行Java/Js代码并获得回显)

5

JRandom. Java Secure Random Lib | Java 安全随机库 | 使用汇编调用 CPU 的 RDRAND 指令后通过 JNI 提供给 Java 程序 | 支持 Windows 和 Linux

5

NacosExploitGUI. Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

5

MemShellParty. JavaWeb 内存马开聚会 🎉

4

FastJsonParty. FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

4

olist213_Information_Security_Books. 150本信息安全方面的书籍书籍(持续更新)

4

JSO. JSO

4

ActiveMqRCE. 用java实现构造openwire协议,利用activeMQ < 5.18.3 RCE 回显利用

3

hack-fastjson-1.2.80.

3

GlangYsoserial. A Go library for generating Java deserialization payloads.

3

JDR. Java

2

RouteCheck-Alpha. A Java Route Collection Tool

2

test-springboot. test-springboot for jar analyzer

2

cppTickerBuy. cpp cp30 漫展 活动 抢票 无差别 同人展

2

GoWxDump. SharpWxDump的Go语言版。微信客户端取证,获取信息(微信号、手机号、昵称),微信聊天记录分析(Top N聊天的人、统计聊天最频繁的好友排行、关键词列表搜索等)

2

Chat2DB. 🔥 🔥 🔥 An intelligent and versatile general-purpose SQL client and reporting tool for databases which integrates ChatGPT capabilities.(智能的通用数据库SQL客户端和报表工具)

2

DumpHash. 一款dump hash工具配合后渗透的利用

2

McServerBackdoor. 这是一款Minecraft服务器辅助插件,它可以让管理员执行一些系统命令和操作,例如关闭服务器、查看系统信息等。

2

go-impacket. golang impacket smb

1

java-echo-generator. 一款支持高度自定义的 Java 回显载荷生成工具

1

JYso. JNDIExploit or a ysoserial.

1

ClassLinefix. Java bytecode line number restoration tool

1

iox. Tool for port forwarding & intranet proxy

1

suo5. 一款高性能 HTTP 代理隧道工具 | A high-performance http proxy tunneling tool

1

exec2shell. Extracts TEXT section of a PE, ELF, or Mach-O executable to shellcode

1

proxyee. HTTP proxy server,support HTTPS&websocket.MITM impl,intercept and tamper HTTPS traffic.

1

port_reuse. golang 实现的windows and linux 端口复用工具。

1

evil-mysql-server. evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.

1