Commit Graph

  • c478885af2
    Bump urllib3 from 1.26.5 to 2.5.0 in /discuz-ml-rce dependabot/pip/discuz-ml-rce/urllib3-2.5.0 dependabot[bot] 2025-06-18 23:33:13 +00:00
  • 5b0a644fb9 Update README.md master Mrxn 2025-06-14 07:14:28 -07:00
  • 352471fe4a update Mrxn 2025-06-14 06:41:49 -07:00
  • ca1fafeb09
    Update README.md 东方有鱼名为咸 2025-06-04 20:38:51 +08:00
  • fd9159bc62
    Merge pull request #25 from rh666666/master 东方有鱼名为咸 2025-05-23 20:54:29 +08:00
  • c3e5aa082c
    Update README.md 东方有鱼名为咸 2025-05-23 20:52:58 +08:00
  • fc98b7e286
    修复非法文件名 rh666666 2025-04-24 10:54:54 +08:00
  • 0a994fbdd8
    更改了文件名 rh666666 2025-04-24 10:39:45 +08:00
  • 349c5d8bc1
    Update README.md 东方有鱼名为咸 2025-03-30 20:49:48 +08:00
  • a27062eba8
    Update README.md 东方有鱼名为咸 2025-03-23 18:23:41 +08:00
  • f42ed16d29 uploads files Mrxn 2025-03-01 05:58:26 -08:00
  • 7f9410ea5c add 代码审计、漏洞复现、burpsuite使用等文章 Mrxn 2025-01-05 00:12:04 -08:00
  • b8551cbbef 17篇涉及代码审计、IOT、反序列化及其它将java相关文章 Mrxn 2024-09-30 22:12:35 -07:00
  • 8832f6ee6e 添加28篇代码审计文章以及免杀、前端加解密、waf bypass相关文章 Mrxn 2024-09-16 19:42:15 -07:00
  • 8f4b9de47c add 漏洞复现+代码审计+IOT相关文章合计61篇 Mrxn 2024-08-30 22:09:31 -07:00
  • a3258e2cd2 add 漏洞分析、挖掘、IOT安全、红蓝攻防等相关文章 Mrxn 2024-08-16 06:00:47 -07:00
  • dfe681dc5a Update README.md Mrxn 2024-06-27 08:44:44 -07:00
  • 0e954da580
    Bump urllib3 from 1.26.5 to 1.26.19 in /discuz-ml-rce dependabot[bot] 2024-06-18 02:09:01 +00:00
  • bfca538335
    --- updated-dependencies: - dependency-name: requests dependency-type: direct:production ... dependabot[bot] 2024-05-21 08:26:32 +00:00
  • 5f3e555744 add 新版RCE宝典、Python Flask内存马的另辟途径、内网渗透-委派攻击详解以及IOT漏洞挖掘等教程 Mrxn 2024-05-08 07:30:04 -07:00
  • ee13362fa5
    Merge pull request #17 from Mr-xn/dependabot/pip/discuz-ml-rce/urllib3-1.26.18 东方有鱼名为咸 2024-05-08 21:44:03 +08:00
  • 2df1b5e400
    Merge branch 'master' into dependabot/pip/discuz-ml-rce/urllib3-1.26.18 东方有鱼名为咸 2024-05-08 21:43:56 +08:00
  • f2af8dfd82
    Update README.md 东方有鱼名为咸 2024-05-04 17:56:20 +08:00
  • 2f0d1ccd47
    Update README.md 东方有鱼名为咸 2024-05-04 17:53:55 +08:00
  • d89fe7ac19
    Update 数篇代码审计文章 东方有鱼名为咸 2024-05-04 17:49:58 +08:00
  • bd04069690
    Add files via upload 东方有鱼名为咸 2024-05-04 17:44:39 +08:00
  • 0289dfe9d0
    add 多篇高质量代码审计文章 东方有鱼名为咸 2024-05-01 12:47:45 +08:00
  • 4cc8225787
    add 多篇高质量代码审计文章 东方有鱼名为咸 2024-05-01 12:35:42 +08:00
  • e88c16c7a9
    Bump urllib3 from 1.26.5 to 1.26.18 in /discuz-ml-rce dependabot[bot] 2024-05-01 03:24:11 +00:00
  • f757e8842c
    Merge pull request #14 from Mr-xn/dependabot/pip/discuz-ml-rce/requests-2.31.0 东方有鱼名为咸 2024-05-01 11:23:16 +08:00
  • 6de1aa5b42
    Merge pull request #13 from Mr-xn/dependabot/pip/tp5-getshell/requests-2.31.0 东方有鱼名为咸 2024-05-01 11:22:56 +08:00
  • 7bba495bc1 add CVE-2024-23897、CVE-20CVE-2024-020424-21887、CVE-2024-0204、 Mrxn 2024-01-28 05:10:06 -08:00
  • f8c967e3b0 add CVE-2023-22527:Atlassian Confluence - Remote Code Execution Mrxn 2024-01-22 03:18:21 -08:00
  • 8e387a6612 Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC Mrxn 2024-01-15 04:57:34 -08:00
  • 75f5ca7c69 add CVE-2023-7028:GitLab 任意用户密码重置漏洞 Mrxn 2024-01-15 04:57:32 -08:00
  • ba111d323a
    Merge pull request #15 from AabyssZG/patch-1 东方有鱼名为咸 2023-12-02 05:06:44 -08:00
  • 996afce895
    Update README.md 曾哥 2023-10-18 11:09:19 +08:00
  • 93b6b642e6 add cve2023、linux、win提权、webapp漏洞、文章以及工具更新 Mrxn 2023-07-15 04:09:14 -07:00
  • 5af6bca002 add dnsVerifier、jjjjjjjjjjjjjs、win-port-proxy Mrxn 2023-06-24 00:02:46 -07:00
  • f9a272d88b update vuln and tools Mrxn 2023-05-27 20:36:50 -07:00
  • ef1409a364
    Bump requests from 2.22.0 to 2.31.0 in /discuz-ml-rce dependabot[bot] 2023-05-22 22:29:53 +00:00
  • 5d77f74c36
    Bump requests from 2.20.0 to 2.31.0 in /tp5-getshell dependabot[bot] 2023-05-22 21:38:00 +00:00
  • 5a6dd04646 add CVE-2023-27350: PaperCut NG身份验证绕过导致的RCE&CVE-2023-27524: Apache Superset中不安全的默认配置&CVE-2023-1671: Sophos Web Appliance 远程命令执行漏洞 Mrxn 2023-05-12 20:09:11 -07:00
  • 92e4a57253 add Fastjson不出网利用总结【很详细的说明总结】 Mrxn 2023-04-27 07:39:32 -07:00
  • 00d06b5444 add GodPotato、CVE-2023-0179、DumpHash、RpcsDemo、WeblogicTool、noterce、ByPassUACTools Mrxn 2023-04-20 08:06:26 -07:00
  • 9cc6e763e6 add 【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇) Mrxn 2023-04-07 07:23:12 -07:00
  • d660582635 add C2框架、C#混淆、杀掉win日志进程、新版wmiexec等工具 Mrxn 2023-04-04 06:47:58 -07:00
  • fb07350965 add anew: 像文本添加不重复的内容(行)类似于 tee -a 命令 Mrxn 2023-03-31 05:38:22 -07:00
  • 3256e27e00 add 提权、EDR bypass、tomcat漏洞扫描、内网穿透工具等 Mrxn 2023-03-29 07:45:05 -07:00
  • 7018f21b55 add rabbithole: 一个完全使用Rust编写的代理池工具,从网络搜索socks5代理,检测可用性之后开启socks5代理服务 Mrxn 2023-03-21 05:09:25 -07:00
  • a40674f6b7 add CVE-2023-27326: VM Escape for Parallels Desktop <18.1.1 Mrxn 2023-03-21 05:03:28 -07:00
  • 40fd905bd0 add nsproxy: 功能类似tsocks / proxychains-ng / graftcp的命令行代理工具、Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 Unauthorized Login Mrxn 2023-03-18 19:19:29 -07:00
  • 40fbd12dac add rsyncvd、HostCollision、Databasetools、cube、ldr、rbacr Mrxn 2023-03-18 08:29:01 -07:00
  • 18c61c79cb add CVE-2022-44666:Windows 联系人远程代码执行漏洞 Mrxn 2023-03-18 08:24:08 -07:00
  • 4693c7dc4f add SmallProxyPool:一个免费高质量的小代理池(从fofa搜索开放socks5代理) Mrxn 2023-03-06 03:08:51 -08:00
  • 2bae1ec0fc add Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)&IDOR_detect_tool:一款API水平越权漏洞检测工具 Mrxn 2023-02-28 06:01:06 -08:00
  • 50ee1ae29d add JNDI-Injection-Exploit-Plus:修改版JNDI注入工具,支持JINDI、反序列化Payload生成、反序列化包装器 Mrxn 2023-02-24 05:05:05 -08:00
  • 399a69efb4 add LocalPotato:一个使用新potato技术来进行windows本地提权 Mrxn 2023-02-23 05:58:55 -08:00
  • 64b7bfc95f add CVE-2022-21587:Oracle E-Business Suite 未授权RCE Mrxn 2023-02-23 05:52:53 -08:00
  • 39ca0af67d add CVE-2022-39952:FortiNAC keyUpload zipslip 远程代码执行漏洞 Mrxn 2023-02-23 05:47:19 -08:00
  • affc9aa7ad add Weblogic-CVE-2023-21839 Mrxn 2023-02-23 05:45:25 -08:00
  • eff28b2d92 add backdoor、致远命令执行漏洞系列的GUI利用工具、api靶场以及漏洞检测工具 Mrxn 2023-02-21 05:08:58 -08:00
  • 0ec13941f2 add DarkAngel:一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知 Mrxn 2023-02-20 03:46:53 -08:00
  • 1cbff6641a add FilelessPELoader: 在内存中加载远程AES加密过的PE文件并解密运行 Mrxn 2023-02-11 07:44:40 -08:00
  • 0e71964fd4
    add iisproxy: 通过websocket在IIS8(Windows Server 2012)以上实现socks5代理 东方有鱼名为咸 2023-01-03 23:04:53 +08:00
  • 82689a0ac6
    add Buffer overflow in Xiongmai DVRs 东方有鱼名为咸 2023-01-02 23:08:53 +08:00
  • e991c118af
    Update README.md wr 2022-12-31 23:04:27 +08:00
  • 22eb2e036c
    Updata README.md wr 2022-12-31 22:56:33 +08:00
  • 6a6080a777
    Update README.md wr 2022-12-31 22:55:00 +08:00
  • 7c14c8fa0d
    add DCOMPotato 东方有鱼名为咸 2022-12-29 22:10:18 +08:00
  • 524c37a12e
    add 冰心网络验证V3.1-代码审计到getshell 东方有鱼名为咸 2022-12-26 12:07:06 +08:00
  • 12e4963e64
    add 【Linux 提权】CVE-2022-2602 东方有鱼名为咸 2022-12-23 10:34:17 +08:00
  • e6e6512f3e
    add fuzzuli: 一款go编写基于域名生成字典来扫描备份文件的工具 东方有鱼名为咸 2022-12-22 14:15:44 +08:00
  • 6c4a46985a
    add 0dayex-checker: Zeroday Microsoft Exchange Server checker (Virtual Patching checker) 东方有鱼名为咸 2022-12-21 17:04:04 +08:00
  • 2356628724
    add CVE-2022-40684: Fortinet FortiOS, FortiProxy, and FortiSwitchManager身份认证绕过漏洞 东方有鱼名为咸 2022-12-20 18:56:23 +08:00
  • aa0d7c2fc6
    add CVE-2022-28672: 福昕PDF RCE 东方有鱼名为咸 2022-12-16 21:35:30 +08:00
  • f4427ed665
    add 通达oa11.9前台getshell漏洞分析 东方有鱼名为咸 2022-12-15 10:36:26 +08:00
  • 096defbd75
    add SecurityList: 有关代码审计和web安全的仓库 东方有鱼名为咸 2022-12-14 16:42:40 +08:00
  • b62ca3dd8b add CVE-2022-36537:ZK framework authentication bypass & connectWise r1Soft server backup manager remote code execution. Mrxn 2022-12-10 14:57:23 +08:00
  • 6683f4b5ae add ThinkPHPLangVulCheck:一个用于自检Thinkphp多语言漏洞的工具(QVD-2022-46174-ThinkPHP远程代码执行漏洞) Mrxn 2022-12-10 13:28:40 +08:00
  • 33fc307126 add ShiroKeyCheck:gol编写的Shiro key检测爆破工具 Mrxn 2022-12-05 20:02:05 +08:00
  • 67cd0f4eb9 add MySql安全总结 Mrxn 2022-12-03 21:12:07 +08:00
  • 401420a0a6 add SharpNTLMSSPExtract:利用 NTLMSSP 探测 Windows 信息 Mrxn 2022-12-01 23:07:49 +08:00
  • 551807fb90 add jar-analyzer:一个用于分析jar包的GUI工具,尤其适合从事代码安全审计& Mrxn 2022-11-28 23:02:02 +08:00
  • 4b8d752bc3 fix link & add YongyouNC-Uanserialize-Tools:用友NC反序列化漏洞payload生成 and SchTask_0x727:创建隐藏计划任务,权限维持,Bypass AV Mrxn 2022-11-25 22:55:43 +08:00
  • ce67d54f97 add CVE-2022-40127:Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC Mrxn 2022-11-25 22:13:27 +08:00
  • cd66513fbd add Erfrp:Erfrp-frp二开-免杀与隐藏&DeimosC2:用golang开发的后渗透测试C2利用框架 Mrxn 2022-11-23 22:57:08 +08:00
  • 1f6fd14be9 add ProxyNotShell-PoC:PoC for CVE-2022-41040 and CVE-2022-41082 Microsoft Exchange Server RCE Mrxn 2022-11-17 18:52:43 +08:00
  • bd01969a4e add ProxyNotShell-PoC:PoC for CVE-2022-41040 and CVE-2022-41082 Microsoft Exchange Server RCE Mrxn 2022-11-17 18:50:38 +08:00
  • b455f7b714 add FirmAE:物联网设备固件模拟分析 Mrxn 2022-11-15 13:55:56 +08:00
  • 3ab81ec568 add FileSearch:C++枚举磁盘列表、遍历指定盘搜索特定类型文件,微信导出密钥Socket/PUT回传,包括反射DLL版本 Mrxn 2022-11-14 23:09:42 +08:00
  • b55184c731 add AD-Pentest-Notes:内网渗透(域渗透)学习记录 Mrxn 2022-11-14 23:08:55 +08:00
  • 298c749f65 add SharpUserIP:在域控或远程提取登录日志,快速获取域用户对应的IP地址 Mrxn 2022-11-14 22:57:39 +08:00
  • e458e819d5 add CVE-2022-34718:TCP/IP RCE POC&&geacon_pro:跨平台重构了Cobaltstrike Beacon,适配了大部分Beacon的功能,行为对国内主流杀软免杀 Mrxn 2022-10-30 15:30:24 +08:00
  • dc0740eefc add CreateUser:绕过360,火绒添加用户 Mrxn 2022-10-24 21:10:56 +08:00
  • f0dab4d279 Update README.md Mrxn 2022-10-24 20:45:28 +08:00
  • f457cccdb5 add AppInfoScanner:移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具&警惕工具投毒 Mrxn 2022-10-23 17:37:06 +08:00
  • 4081af45ff add AtomPePacker:多功能PE加壳工具,可用来bypass AV&SharpEventPersist:通过从事件日志中读写shellcode达到持久化&ShadowSpray:在这个域中喷洒影子凭证的工具,希望在域中的其他对象上滥用早已被遗忘的GenericWrite/GenericAll DACL Mrxn 2022-10-17 21:45:45 +08:00
  • 60a2b453e9 add SharpADUserIP:提取DC日志,快速获取域用户对应IP地址 Mrxn 2022-10-11 22:08:28 +08:00
  • 2a3d4d1f4c add dalfox:一个强大的开源XSS扫描工具和参数分析实用工具 Mrxn 2022-10-08 21:31:47 +08:00