Stars
AutoPentestX – Automated Pentesting & Vulnerability Reporting Tool
Nexus Repository Manager 3 Remote Code Execution without authentication < 3.15.0
Impacket is a collection of Python classes for working with network protocols.
Shiro反序列化利用工具,支持新版本(AES-GCM)Shiro的key爆破,配合ysoserial,生成回显Payload
A Python based ingestor for BloodHound
Vcenter综合渗透利用工具包 | Vcenter Comprehensive Penetration and Exploitation Toolkit
【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webshell,命令执行或者上传公钥使用SSH免密连接
NPS proxy server authentication bypasses vulnerability detection
CVE-2022-34918 netfilter nf_tables 本地提权 POC
社会工程学密码生成器,是一个利用个人信息生成密码的工具