Skip to content
View skr-rks's full-sized avatar
🎯
go!go!go!
🎯
go!go!go!

Block or report skr-rks

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Stars

SCAN工具

56 repositories

用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等

Java 496 49 Updated Aug 19, 2023

A Security Tool for Bug Bounty, Pentest and Red Teaming.

Go 3,650 410 Updated Jan 16, 2025

微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具

Go 2,231 471 Updated Jun 19, 2024

云资产管理工具 目前工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等 云服务工具主要是针对rds、服务器的管理,查看、执行命令、接管等等

940 65 Updated Nov 28, 2024
Python 576 139 Updated Jan 21, 2025

图形化渗透测试辅助工具

437 39 Updated Jan 13, 2025

Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用

Java 762 85 Updated Jul 7, 2023

禅道相关poc

Python 162 40 Updated Jun 20, 2024

An integrated BurpSuite vulnerability detection plug-in.

1,180 66 Updated Sep 12, 2024

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

1,810 111 Updated Jan 17, 2025

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

Go 1,225 137 Updated Aug 2, 2024

Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exc…

PowerShell 4,947 868 Updated Nov 18, 2024

Jie stands out as a comprehensive security assessment and exploitation tool meticulously crafted for web applications. Its robust suite of features encompasses vulnerability scanning, information g…

Go 568 117 Updated Jul 5, 2024

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。 2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开…

726 44 Updated Aug 21, 2024

一款基于BurpSuite的被动式shiro检测插件

Java 1,700 155 Updated Dec 14, 2022

Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件

Java 1,202 86 Updated Jun 29, 2024

Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入

453 22 Updated Feb 1, 2024

一款Jenkins的综合漏洞利用工具

Java 408 31 Updated Mar 20, 2024

蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用

Java 635 67 Updated Mar 14, 2023

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve…

HTML 6,694 1,967 Updated Jan 5, 2025

API接口管理工具(目前内置微信公众号、微信小程序、企业微信、飞书、钉钉等)

Python 566 41 Updated Oct 15, 2024

Redis 漏洞利用工具

Go 854 115 Updated Dec 7, 2024

支持自定义Poc文件的图形化漏洞利用工具

Java 203 19 Updated Nov 5, 2024

LC(List Cloud)是一个多云攻击面资产梳理工具

Go 561 47 Updated Oct 6, 2024

一款集成高危漏洞exp的实用性工具

1,185 80 Updated Nov 6, 2024

spring boot Fat Jar 任意写文件漏洞到稳定 RCE 利用技巧

Java 693 70 Updated Apr 14, 2021

自研JavaFX图形化漏洞扫描工具,支持扫描的漏洞分别是: ThinkPHP-2.x-RCE, ThinkPHP-5.0.23-RCE, ThinkPHP5.0.x-5.0.23通杀RCE, ThinkPHP5-SQL注入&敏感信息泄露, ThinkPHP 3.x 日志泄露NO.1, ThinkPHP 3.x 日志泄露NO.2, ThinkPHP 5.x 数据库信息泄露的漏洞检测,以及批量检…

458 59 Updated Mar 17, 2024

面向红队的, 高度可控可拓展的自动化引擎

Go 1,559 150 Updated Jan 13, 2025

sqlmap Xplus 基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

Python 613 62 Updated Jan 21, 2025