49 Commits

Author SHA1 Message Date
tongque
a3c5092f9b feat: 添加误删文件 2025-04-22 19:03:42 +08:00
tongque
f921d81a76 feat:新增rpc服务 2025-04-22 19:03:42 +08:00
ZacharyZcR
d1d242e6a8
Merge pull request #424 from adeljck/main
Update springboot-cve-2021-21234.yml
2025-04-20 18:47:42 +08:00
RJ45_LAB
d05641a7fc
Update etcd-v3-unauth.yml
修复误报
2025-02-17 17:37:49 +08:00
r00t
b8a591920b
Update springboot-cve-2021-21234.yml
Update springboot-cve-2021-21234.yml
2025-01-26 22:02:59 +08:00
RJ45_LAB
2da0804b7f add etcd poc
add etcd poc
2025-01-06 17:38:18 +08:00
影舞者
6ee7bab188
Update ruoyi-management-fileread.yml 2024-12-19 20:39:51 +08:00
影舞者
2c1bdd98ee
Update yonyou-u8-oa-sqli.yml 2024-12-19 20:20:43 +08:00
影舞者
ce211fef78
Update ruoyi-management-fileread.yml 2024-12-19 20:16:49 +08:00
影舞者
97b205f4a7
Update seeyon-a6-test-jsp-sql.yml 2024-12-19 20:15:32 +08:00
ZacharyZcR
5d9bcaaadc refactor: 规范化文件命名 2024-12-18 22:00:18 +08:00
影舞者
58890cd5e6 update 2023-05-05 23:31:28 +08:00
影舞者
98300cbc9c 优化poc模块正则Set-Cookie时的结果 2023-05-05 18:08:13 +08:00
影舞者
ae86f08432 Merge remote-tracking branch 'origin/main'
# Conflicts:
#	Plugins/webtitle.go
#	WebScan/WebScan.go
#	WebScan/pocs/Hotel-Internet-Manage-RCE.yml
2022-11-19 17:05:25 +08:00
影舞者
3e8f23466d 加入hash碰撞、wmiiexec无回显命令执行 2022-11-19 17:04:13 +08:00
影舞者
076e001217
Update tongda-meeting-unauthorized-access.yml 2022-09-02 11:37:51 +08:00
影舞者
f981cf22e8
Update Hotel-Internet-Manage-RCE.yml 2022-09-02 11:37:36 +08:00
evilAdan0s
2e46d1adb6 '替换过时的UA头' 2022-09-02 11:26:06 +08:00
影舞者
98569648bb 增加-dns参数启用dnslog poc 2022-08-16 11:18:09 +08:00
影舞者
8e1db5995e 加强poc fuzz模块,支持跑备份文件、目录、shiro-key(默认跑10key,可用-full参数跑100key)等。新增ms17017利用(使用参数: -sc add),可在ms17010-exp.go自定义shellcode,内置添加用户等功能。 新增poc、指纹。支持socks5代理。因body指纹更全,默认不再跑ico图标。 2022-07-02 17:25:15 +08:00
jindaxia
85e636fcea fix: 修复2022-188的poc
header里面Connection属性keep-alive后面的逗号","
使得后面的x auth token字段解析出现错误, 从而绕过验证
2022-05-19 17:34:57 +08:00
jindaxia
2cef5c66d6 poc: add f5 big-ip cve-2022-1388 poc 2022-05-19 11:02:50 +08:00
影舞者
4c51ae1f2a poc模块加入指定目录或文件 -pocpath poc路径,端口可以指定文件-portf port.txt,rdp模块加入多线程爆破demo, -br xx指定线程 2022-04-20 17:45:27 +08:00
影舞者
4a34745091 优化ip解析模块 2021-12-01 15:22:48 +08:00
影舞者
dd00ec7bac 优化xray解析模块,支持groups、新增poc 2021-11-16 15:04:53 +08:00
影舞者
b06d7ac94c 优化xray解析模块,支持groups、新增poc 2021-11-16 14:42:35 +08:00
影舞者
53df72db02 add zabbix-default-password.yml 2021-09-13 10:33:14 +08:00
影舞者
d5665f03d6 更新指纹、优化内存占用 2021-09-10 20:32:51 +08:00
影舞者
922da8f168
Update ruijie-rce-cnvd-2021-09650.yml 2021-08-31 11:17:46 +08:00
影舞者
1499c7253a
Merge pull request #73 from IanSmith123/patch-1
update
2021-07-07 09:54:11 +08:00
shadow1ng
d38e38e17a 更新指纹,修改poc的bug 2021-06-30 16:26:17 +08:00
canc3s
3d3ecac605 add weblogic-console-weak
add weblogic-console-weak
2021-06-21 17:22:27 +08:00
shadow1ng
ad1c53e3f4 更新poc 2021-06-18 10:30:01 +08:00
shadow1ng
9d385eb26a 加入fcgi协议未授权命令执行扫描,优化poc模块 2021-05-29 12:13:10 +08:00
shadow1ng
400f4373c9 更新mod库、编码、poc等 2021-05-06 11:39:58 +08:00
shadow1ng
402add56c7 更新mod库、编码、poc等 2021-05-06 11:37:29 +08:00
shadow1ng
f1163fc3d7 加入 404星链 2021-04-22 12:06:03 +08:00
shadow1ng
0d4299c23d 更新poc 2021-04-18 10:48:54 +08:00
shadow1ng
064617d93c 更新poc 2021-04-18 10:43:00 +08:00
shadow1ng
5537eb8b80 更新 CheckErrs 2021-04-18 10:38:46 +08:00
shadow1ng
f4b6ecc363 添加exchange_ssrf_poc 2021-03-31 17:03:33 +08:00
shadow1ng
d503f55693 添加2个指纹 2021-03-25 15:36:21 +08:00
shadow1ng
5e7def5085 支持-u url或者-uf url.txt,进行url批量扫描 2021-03-04 14:42:10 +08:00
shadow1ng
8664cf3833 修改、添加poc 2021-02-28 15:20:18 +08:00
shadow1ng
41deddb132 修改yaml解析模块,支持密码爆破,如tomcat弱口令。yaml中新增sets参数,类型为数组,用于存放密码,具体看tomcat-manager-week.yaml 2021-02-25 19:53:58 +08:00
shadow1ng
79ea046ed2 修改yaml解析模块,支持密码爆破,如tomcat弱口令。yaml中新增sets参数,类型为数组,用于存放密码,具体看tomcat-manager-week.yaml 2021-02-25 17:53:35 +08:00
shadow1ng
14c9847f88 增加指纹识别功能,可识别尝试CMS、框架,如致远OA、通达OA等 2021-02-08 15:13:56 +08:00
shadow1ng
3089484f52 增加指纹识别功能,可识别尝试CMS、框架,如致远OA、通达OA等 2021-02-08 15:11:43 +08:00
shadow1ng
df45b07ce8 commit message 2020-12-29 17:17:10 +08:00