利用 Http.sys 驱动对urlacl进行操作,由于Http.sys是IIS服务器的基础,其优先级高于IIS,不会造成端口bind冲突,达到端口服用效果,由于与受害机对外服务端口相同,可做到极高的隐蔽性。由于其生效后效果很类似于LOL的小丑,故起名为Joker。 此工具的使用前提是 管理员权限 IIS环境
2022-11-11 13:00:29 37KB Http Http.sys CVE-2015-1635
1
MS15-051攻击者在本地登录并可以在内核模式下运行任意代码,最严重的漏洞可能允许特权提升。受影响软件windows2003/windows2008/windows2012/windows7/windows8.1
2022-10-23 22:50:06 240KB ms15-051 本地提权
1
数据库综合利用工具Sylas
2022-10-23 09:00:14 6.5MB 渗透测试 CTF
1
struts2综合利用工具.zip struts2综合利用工具可检测 S2-005 S2-009 S2-013 等等 struts2 相关漏洞 声明:工具仅供安全检测或网络攻防研究,非法用途后果自负. 声明:工具仅供安全检测或网络攻防研究,非法用途后果自负. .
1
MDUT,多种数据库综合利用工具。后渗透或者数据库方向的工具
2022-08-05 09:00:09 9.33MB 渗透测试
1
K8 Struts2 Exploit(S2-020 CVE-2014-0094)漏洞利用工具
2022-07-29 18:24:39 109KB K8 Struts2 Exploit
1
JBossMQJMS 反序列化漏洞(CVE-2017-7504)漏洞利用工具,方便我们进行漏洞利用getshell。
2022-07-23 17:00:06 956KB 网络安全 web安全 渗透测试
1
CVE-2017-12149漏洞利用工具,针对该漏洞快速方便的进行利用。
2022-07-23 13:00:08 3.69MB jboos 网络安全 漏洞利用 渗透测试
1
Weblogic全版本反序列化漏洞利用工具.jar
2022-07-03 12:00:45 197KB jar