• 最新文章
  • Wavely - 轻量便捷的Nuclei POC漏洞管理与验证可视化工具

    ✨功能一览POC模板管理:支持对nucleiPOC模板的增删查改操作跨平台兼容:已支持MacOS和Windows系统,Linux版本测试中多任务扫描:支持多POC、多目标批量扫描高级配置:支持自定义DNSLOG服务器、扫描速率控制及多协议网络代理(http/https/socks5)[X...
  • FeatherScan v4.0 – 适用于Linux的全自动内网信息收集工具

    前言在平时渗透打靶的时候,经常要自己手工输入命令,做各种基本的信息收集,非常的繁琐,所以自研了一款工具,这款工具没有接入AI,因为不合适,接入了AI的话在一些不能上网的环境下进行信息收集,权限提升的分析,会非常的不方便,这款工具全都在目标机器本地执行(执行速度快,提高渗透测试效率),类似于fscan,需要上传到目标靶机上,后期会增加离线的POC和漏...
  • GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器

    GoPhantom是一个为红队演练和安全研究设计的下一代荷载加载器(PayloadLoader)生成器。它利用Go语言的强大功能,将原始的Shellcode和一个诱饵文件打包成一个独立的、具有较强免杀(AV-Evasion)能力的Windows可执行文件。核心功能(CoreFeatures)?加密与混淆多层加密:XOR+zl...
  • BOF - DCOMPotato - PrintNotify

    BOFversionofDCOMPotato.ObtainSYSTEMprivilegewithSeImpersonateprivilegebypassingamaliciousIUnknwonobjecttoDCOMcallofPrintNotify.Bydefault,ImpersonationLevelo...
  • Gsl_ekp_bypassPlugin

    如果工具帮到了你,顺手点个⭐就是对项目最大的支持,感谢各位师傅!bypass哥斯拉原生执行命令被拦截的情况因改了内置dll需要配合ekp客户端使用https://github.com/ekkoo-z/Z-Godzilla_ekp场景:###使用方法:1.将插件jar加载到Godzilla_ekp2.所有命令通过插件窗口执行,避免触...
  • Fenrir 代码审计工具

    Fenrir是一个基于MCP协议与AST技术的代码审计工具,旨在解决安全研究与自动化代码审计领域中,面对大规模、结构复杂甚至反编译代码时,传统代码搜索与分析手段效率低、准确性差的问题。项目以AST(抽象语法树)为核心,结合MCP协议和go-tree-sitter等先进技术,实现了对Java等语言源码的结构化解析、索引与高效检索。其主...
  • CVE-2025-32463_chwoot

    Englishdocument声明:本脚本仅用于安全测试,请勿用于非法用途。CVE-2025-32463sudo_chwoot权限提升漏洞的验证脚本介绍Description相比于互联网上其他POC,考虑到部分主机并没有安装gcc,缺少编译环境,所以此脚本兼容了两种场景:主机安装了gcc,脚本会自动编译二进制文件并提权主机没有安装gcc...
  • KALI_MCP_SERVER

    Config-DrivenSecurityAutomationHubSingleJSON-RPC2.0entrypoint·Declarativetoolengine·Docker-onlydeployment✨Features✅Declarativetooldefinitioninconfig.json✅As...
  • GoogleFirefoxDomain

    GoogleFirefoxDomain一款高效、强大的子域名爬取工具,结合Google和Firefox浏览器的优势,帮助安全研究者和渗透测试人员快速收集目标域名的子域名信息。##?简介GoogleFirefoxDomain是一款基于Selenium的子域名爬取工具,包含两个核心脚本:GoogleDomain.py:利用Google搜...
  • JavaGadgetGenerator

    JavaGadgetGenerator工具,支持ysoserial,Hessian,字节码,Expr/SSTI,Shiro,JDBC等Gadget生成,封装,混淆,出网延迟探测,内存马注入等...迭代了很多版本,一直没发布,重新更新!!!(如果对您有帮助,感觉不错的话,请您给个大大的⭐️❗️)##1.ysoserial模块Ysose...
友情链接