jndi-injection-exploit

  • 描述:一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • 类别:
  • 版本:10.2dc4018
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • hamster用于HTTP会话侧插的工具。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。