jndi-injection-exploit

  • 描述:一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • 类别:
  • 版本:10.2dc4018
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • aggroargsbruteforce命令行缓冲区溢出,linux,攻击性参数。
  • webxploiter一个OWASP 10大安全扫描器。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • xerosploit高效先进的中间人框架。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • sqlmap自动SQL注入和数据库接管工具
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。