Doubt is the key to knowledge.
VcenterKit. Vcenter综合渗透利用工具包 | Vcenter Comprehensive Penetration and Exploitation Toolkit
1.3kSerein. 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
1.3kLearnJavaMemshellFromZero. 【三万字原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安
1kLearnFastjsonVulnFromZero-Improvement. 【两万字原创】零基础学fastjson漏洞(提高篇),公众号:追梦信安
212CVE-2023-46747-RCE. exploit for f5-big-ip RCE cve-2023-46747
209LearnFastjsonVulnFromZero-Basic. 【两万字原创】零基础学fastjson漏洞(基础篇),公众号:追梦信安
192CVE-2024-27198-RCE. CVE-2024-27198 & CVE-2024-27199 Authentication Bypass --> RCE in JetBrains TeamCity Pre-2023.11.4
157CVE-2024-22120-RCE. Time Based SQL Injection in Zabbix Server Audit Log --> RCE
141CVE-2024-21683-RCE. CVE-2024-21683 Confluence Post Auth RCE
128ScreenConnect-AuthBypass-RCE. ScreenConnect AuthBypass(cve-2024-1709) --> RCE!!!
110CVE-2024-3400-RCE-Scan. CVE-2024-3400-RCE
92Karlin. 【解放双手】一款支持17种OA、19种CMS的批量漏洞检测利用工具。
76weblogic-batch-memshell-kit. weblogic批量打入内存马,electron+vue3+springboot实现。
53CVE-2023-47246-EXP. exploit for cve-2023-47246 SysAid RCE (shell upload)
52cve-2022-33891. cve-2022-33891-poc
51Serein_Linux. 【Lazy Artifact】A graphical tool that collects urls in batches, and performs various nday detections on the collected urls in batches. It can be used for src mining, cnvd mining, 0day exploitation, building your own arsenal and other scenarios.
49MemshellKit. 针对多个框架的高度自定义的内存马一键打入工具 | A highly customized memory shell one-click injection tool for multiple frameworks
48CVE-2023-20198-RCE. CVE-2023-20198-RCE, support adding/deleting users and executing cli commands/system commands.
43CVE-2024-30043-XXE. Exploiting XXE Vulnerabilities on Microsoft SharePoint Server and Cloud via Confused URL Parsing
33hunter-to-excel. 基于奇安信的鹰图系统API的数据导出到excel的python程序
30DceRPC-OS-Info. golang实现通过dcerpc和ntlmssp获取Windows远程主机信息
29HunterXray. 奇安信Hunter平台与Xray扫描器的联动,实现Xray批量扫描Hunter的查询结果,并导出html文件。
28DeltaForce-Card-Helper. 三角洲行动补货抢钥匙卡助手
22javaVersionManager. A script for installing and switching multiple java versions on Linux x86_64, suitable for code audit workers.
21CVE-2023-1671-POC. CVE-2023-1671-POC, based on dnslog platform
16CVE-2020-0688-GUI. GUI Exploit Tool for CVE-2020-0688(Microsoft Exchange default MachineKeySection deserialize vulnerability)
16QuickPocSuite. 基于yaml的简单漏洞的快速批量验证工具 Fast batch validation tool for simple vulnerabilities based on yaml
15Serein_hvv. Serein工具的护网版,针对2022年护网(hvv)期间出现的漏洞编写。
13CVE-2025-30406. Exploit for CVE-2025-30406
12Sharp4FromTrust-Cpp. https://mp.weixin.qq.com/s/7xlMenU4AKWVsT5uHuIW9g 的C++实现
9HackJava. 《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.
7Fofa-url. fofa采集器,但是只采集url
6NetCat_self_comoile. netcat self-compiled version【netcat自编译版本】
5Intranet_Penetration_Tips. 2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~
40day. 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
4nucleiTemplatesClassifier. Classify the yaml scripts in nuclei-templates according to the vulnerability severity and year and export them to html or json(api).
3quark_download. 一款夸克网盘文件下载工具
3yingji. 应急相关内容积累
3W01fh4cker.
3ACE-Limiter. 腾讯反作弊ACE扫盘进程限制工具
2BypassAntiVirus. 远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
2Log4j2Scan. log4j2 burp扫描插件 | 兼容各种格式的请求 | 漏报少 | 标识性Payload | 绕waf
2Online_Tools. 一些在线的工具,情报资源
2AllSearch. A tool that can collect url and other information through multiple network mapping engines.
2JavaVulnLearningJourney. Record the notes I wrote on the journey of learning Java security.
2koneko-vs. [Visual Studio 2022] Robust Cobalt Strike shellcode loader with multiple advanced evasion features
1Jiangsu-Province-nucleic-acid-information-batch-query. 调用江苏省核酸检测信息查询的api开发的一款江苏省核酸检测信息导入、查询、导出工具,适用于社区防疫人员核对工作,可以快速地把当地人员的身份信息导入,程序会自动查询核酸检测结果,返回结果并在当前文件夹生成结果导出的表格。
1AppInfoScanner. 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
1webshell. This is a webshell open source project
1