RedTeam
Tools and Techniques for Red Team / Penetration Testing
There is no pre-auth RCE in Jenkins since May 2017, but this is the one!
Pilot program for CVE submission through GitHub. CVE Record Submission via Pilot PRs ending 6/30/2023
[WIP] 整理过去的分享,从零开始的Kubernetes攻防 🧐
Quick python utility I wrote to turn HTTP requests from burp suite into Cobalt Strike Malleable C2 profiles
绕过专业工具检测的Webshell研究文章和免杀的Webshell
瓶颈渗透,web渗透,red红队,fuzz param,注释,js字典,ctf
一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webshell,命令执行或者上传公钥使用SSH免密连接
HaE - Highlighter and Extractor, Empower ethical hacker for efficient operations.
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
Shiro550/Shiro721 一键化利用工具,支持多种回显方式
AK资源管理工具,阿里云/腾讯云/华为云/AWS/UCLOUD/京东云/百度云/七牛云存储/火山引擎 AccessKey AccessKeySecret,利用AK获取资源信息和操作资源,ECS/CVM/E2/UHOST/ECI/BCC执行命令,OSS/COS/S3/BOS管理,RDS/DB管理,域名管理,添加RAM/CAM/IAM账号等
shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack
Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率
MDUT - Multiple Database Utilization Tools