This is your work, valued

Komomon

Advanced
@komomon

Z2O安全攻防

Komo. 🚀Komo, a comprehensive asset collection and vulnerability scanning tool. Komo 一个综合资产收集和漏洞扫描工具,集成了20余款工具,通过多种方式对子域进行获取,收集域名邮箱,进行存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray,对web服务进行POC漏洞扫描,对主机进行主机漏洞扫描。

566

CVE-2022-30190-follina-Office-MSDT-Fixed. CVE-2022-30190-follina.py-修改版,可以自定义word模板,方便实战中钓鱼使用。

390

POC_Collect. (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。

284

Powershell_bypassAV. Powershell 免杀脚本

52

Dcerpc_Find_OSInfo. 🗽 基于Socket RAW,利用 NTLMSSP 探测 Windows远程主机信息

51

CrawlArticleToMarkdown. 文章爬取Bot😎 爬取微信公众号,知乎,知乎专栏,简书,知否(SegmentFault),掘金,CSDN,V2EX,博客园文章转为 markdown

23

Invoke-Obfuscation-Bypass. powershell免杀,Invoke-Obfuscation-Bypass分析和修改

18

Mytools. 🐱‍🏍红队小工具 | 自己编写的渗透中使用的各种脚本

13

CVE-2020-16898--EXP-POC. CVE-2020-16898 Windows TCP/IP远程代码执行漏洞 EXP&POC

12

url_alive_scan. A multi coroutine concurrent batch URL survival detection tool written in Go, with concurrency determined by CPU by default.一个go编写的多协程并发批量url存活检测工具,并发数默认根据cpu决定。

12

CVE-2022-44877-RCE. CVE-2022-44877 Centos Web Panel 7 Unauthenticated Remote Code Execution

10

fofa_filter_plus. fofa_filter_plus-白嫖fofa所有资产

9

github_monitor. github 指定项目更新监控推送

9

BypassAV_Script. 绕过杀软学习的项目

9

komoproxy. Socks5 proxy pool polling tool, supports ipv6 proxy, supports fofa collection proxy, supports importing custom Socks5 proxy files.socks5代理池轮切工具,支持ipv6代理,支持fofa采集代理,支持导入自定义的socks5代理文件

9

AutoHotkeyScript. AutoHotkey V2 脚本,自动给Typora代码块添加默认语言,让代码块亮起来

8

Ip2domain. 🚀通过ssl证书,批量ip反查域名工具

6

emailall. emailall修改版,修改部分bug

5

CVE-2020-16898-EXP-POC. CVE-2020-16898 Windows TCP/IP远程代码执行漏洞 EXP&POC

5

hakrawler_plus. hakrawler-修改版,增加-u从参数获取url

3

nginxWebUI_runCmd_RCE. nginxWebUI runCmd RCE POC

3

EHole. EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具 编译最新版本

2

Red-Team-links. 2019年红队资源链接,资源不是本人整理出来,来自互联网,因为流传的少,特意在此做个备份,做个分享。

2

Log4j-Payloads.

2

xzSpider. 先知社区爬虫,爬取文章保存为本地md文件

1

Fvuln. F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

1

to_markdown. 一键解析Markdown 目前支持: 微信公众号,知乎,知乎专栏,简书,知否(SegmentFault),掘金,CSDN,V2EX,博客园

1

md. ✍ WeChat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器:支持 Markdown 语法、色盘取色、多图上传、一键下载文档、自定义 CSS 样式、一键重置等特性

1

html2md. helloworld 开发者社区开源的一个轻量级,强大的 html 一键转 md 工具,支持多平台文章一键转换,并保存下载到本地。

1

WeChatFerry. 微信逆向,微信机器人,可接入 ChatGPT、ChatGLM、讯飞星火、Tigerbot等大模型。Hook WeChat.

1

vulmap. Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞验证功能

1

2022-HW-POC. 2022 护网行动 POC 整理

1

wooyun_public. This repo is archived. Thanks for wooyun! 乌云公开漏洞、知识库爬虫和搜索 crawl and search for wooyun.org public bug(vulnerability) and drops

1

Windows_API_Tools. 使用WindowsAPI写的一些渗透小工具

1

goon. goon,是一款基于golang开发的扫描工具,暂时支持portscan、webscan、titlescan、dirscan、fofascan、pluginscan等模块功能,当然也支持将这些模块联动起来的autoscan。后期也会慢慢加入其他零件模块,感谢您的使用,也希望您能提供宝贵意见。

1

ARLL. ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

1

first. Python

1

xray_crack. xray高级版本破解通用启动器

1

Pake. 🤱🏻 Turn any webpage into a desktop app with Rust. 🤱🏻 利用 Rust 轻松构建轻量级多端桌面应用

1

ShellcodeLoader. 免杀加载方式

1

Vulnerability. 此项目将不定期从棱角社区对外进行公布一些最新漏洞。

1