跳到主要内容
buildradar
Sign in
主题 · exploit

exploit

标记 exploit 主题、收录中的开源项目,按星标数排序。

共 92 个项目
  • one_gadget@david942j

    在 libc.so.6 中寻找 one gadget RCE 的最佳工具

    2,346+0近 7 天星标变化
  • SpringBoot-Scan@AabyssZG

    针对 SpringBoot 的开源渗透框架,以及 Spring 相关高危漏洞利用工具

    2,344+2近 7 天星标变化
  • CloakQuest3r@spyboy-productions

    开源安全研究工具,用于识别受到 Cloudflare 及类似反向代理服务保护之网站的原始 IP 外泄。

    2,254+1近 7 天星标变化
  • pwn_jenkins@gquere

    关于攻击 Jenkins 服务器的笔记

    2,095-1近 7 天星标变化
  • reverse-shell@lukechilds

    即服务反向 Shell (Reverse Shell as a Service)

    2,058+3近 7 天星标变化
  • 在多个与专业委托相关的基础设施上进行测试的 RedTeam/Pentest 笔记与实验。

    1,932-1近 7 天星标变化
  • getsploit@vulnersCom

    从 Vulners 数据库搜索并下载公开漏洞 - 支持在线或使用本地 SQLite FTS5 索引完全离线使用。

    1,815+1近 7 天星标变化
  • AndroRAT@The404Hacking

    AndroRAT | Android 操作系统远程管理与黑客工具

    1,700+3近 7 天星标变化
  • 一个使用 Lua 保护 Nginx Web 服务器的 Anti-DDoS 脚本,采用基于 HTML 与 JavaScript 的验证拼图,灵感来自 Cloudflare 的“遭受攻击模式”,保护您免受各种攻击类型、所有第 7 层攻击、历史攻击、DoS、DDoS、所有暴力破解攻击、零日漏洞利用、社会工程学、彩虹表、密码破解工具的侵害

    1,630+0近 7 天星标变化
  • 按时间顺序排列、且(希望是)至今最完整的重入攻击列表。

    1,624+2近 7 天星标变化
  • 我的 Linux 内核概念验证漏洞利用程序

    1,584+1近 7 天星标变化
  • Goby@gobysec

    攻击面测绘

    1,516+0近 7 天星标变化
  • apple-knowledge@hack-different

    Apple 逆向工程项目集合,以及机器可读的 Apple 硬件数据库

    1,384+4近 7 天星标变化
  • pocindex@0xMarcio

    最新 CVE 与其 PoC 攻击脚本。

    1,378+8近 7 天星标变化
  • hack-tools@hacktoolspack

    黑客工具

    1,219+1近 7 天星标变化
  • 根据 CVE ID 自动从 GitHub 收集 POC 或 EXP。

    1,198+2近 7 天星标变化
  • joomscan@OWASP

    OWASP Joomla 漏洞扫描器项目 https://www.secologist.com/

    1,196+4近 7 天星标变化
  • 绕过网址解析器

    1,137-1近 7 天星标变化
  • pwninit@io12

    pwninit - 自动化启动二进制漏洞利用挑战

    1,122+5近 7 天星标变化
  • 探索 RootSec 的 DDOS 存档库,内含顶级扫描器、强大僵尸网络(Mirai 与 QBot)及其他变种、高影响力漏洞攻击、先进方法与高效嗅探器。非常适合网络安全专业人员与研究人员。

    1,059+5近 7 天星标变化
  • randar-explanation@spawnmason

    “Randar”是一个 Minecraft 漏洞利用工具,它利用 LLL 格基约化来破解 Minecraft 服务器中错误重复使用的 java.util.Random 内部状态,接着反向推导以定位当前加载世界中的其他玩家。

    1,025+2近 7 天星标变化
  • Keylogger@ajayrandhawa

    Keylogger 是一款 100% 隐形的按键记录器,不仅对用户隐形,且防病毒软件无法检测。它可监控所有按键与鼠标点击,并拥有独立进程在指定时间内持续截取系统屏幕并发送至 FTP 服务器。

    1,013+3近 7 天星标变化
  • KubeHound@DataDog

    用于构建 Kubernetes 攻击路径的工具

    996+2近 7 天星标变化
  • wpprobe@Chocapikk

    一个快速的 WordPress 外挂列举工具

    943+6近 7 天星标变化
  • xhunter@anirudhmalik

    Android 渗透工具 [ Android RAT ]

    921+8近 7 天星标变化
  • oFx@bigblackhat

    一个开源的、开箱即用的漏洞批量验证框架

    916+2近 7 天星标变化
  • PhoneSploit@prbhtkumr

    适用于所有机器的 Python3 远程 ADB 漏洞利用工具。

    889+2近 7 天星标变化
  • 80+ 个 Gadgets(比 ysoserial 多 30 个)。JNDI-Injection-Exploit-Plus 是一个用于生成可运作 JNDI 链接并通过启动 RMI 服务器、LDAP 服务器和 HTTP 服务器来提供后台服务的工具。

    884+2近 7 天星标变化
  • stunner@firefart

    Stunner 是一个用来测试与渗透 STUN、TURN 以及 TURN over TCP 服务器的工具。

    863+1近 7 天星标变化
  • 积木游戏军用级雷达

    861+1近 7 天星标变化
← 返回主题列表