1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/ijz-sectoolset

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
ProofofConcept_Exploit.md 8.9 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 30.11.2024 02:44 3bc9e4f

漏洞库及利用工具(POC,EXP)

Инструменты и фреймворки для написания EXP:

Сбор или написание различных эксплойтов (PoC) и примеров эксплуатации уязвимостей (ExP).

xray: комплексный инструмент для оценки безопасности, который поддерживает сканирование распространённых проблем веб-безопасности и позволяет настраивать PoC.

redteam_vu: список ключевых уязвимостей систем, с которыми часто сталкиваются в операциях «красных команд».

Материалы по тестированию на проникновение, включая PoC, ExP, скрипты, повышение привилегий и небольшие инструменты. Приветствуется дополнение и улучшение.

Предварительно сконфигурированные среды с уязвимостями на основе Docker-Compose.

Java-уязвимости и технические демонстрации, включая использование уязвимостей в таких технологиях и фреймворках, как native Java, Fastjson, Jackson, Hessian2, XML-десериализация, Dubbo, Shiro, CAS, Tomcat, RMI и других. Также представлены эксплоиты для Java Security Manager, обхода безопасности Dubbo-Hessian2 и другие практические примеры кода.

CNVD-2020-10487 (CVE-2020-1938), PoC на уязвимость чтения файлов AJP в Tomcat.

Инструмент для пакетного обнаружения PoC на Python 3.

AJPy предназначен для создания запросов AJP для взаимодействия с коннекторами AJP.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/ijz-sectoolset.git
git@api.gitlife.ru:oschina-mirror/ijz-sectoolset.git
oschina-mirror
ijz-sectoolset
ijz-sectoolset
master