jndi-injection-exploit

  • 描述:一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • 类别:
  • 版本:10.2dc4018
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • k55Linux x86_64进程注入实用程序。
  • atscan服务器、站点和Dork扫描仪。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本