19 skills found
wyzxxz / Jndi ToolJNDI服务利用工具 RMI/LDAP,支持部分场景回显、内存shell,高版本JDK场景下利用等,fastjson rce命令执行,log4j rce命令执行 漏洞检测辅助工具
a1phaboy / FastjsonScanFastjson扫描器,可识别版本、依赖库、autoType状态等。A tool to distinguish fastjson ,version and dependency
SummerSec / JavaLearnVulnerabilityJava漏洞学习笔记 Deserialization Vulnerability
yumusb / DNSLog Platform GolangDNSLOG平台 golang
firstC99 / Fastjson 1.2.47 RCEFastjson <= 1.2.47 远程命令执行漏洞利用工具及方法
depycode / Fastjson Local Echo基于dbcp的fastjson rce 回显
MagicZer0 / Fastjson Rce Exploitexploit for fastjson remote code execution vulnerability
jas502n / Fastjson RCEfastjson-1.2.47
a1phaboy / JsonDetectA burp Extender to detect json, include fastjson,jackson,gson
dbgee / Fastjson Rcefastjson rce env based on springboot
jas502n / Fastjson 1.2.60 RceautoType enable
jas502n / Fastjson 1.2.58 Rcefastjson-1.2.58-rce with h2 database
jas502n / Fastjson 1.2.61 RCEfastjson-1.2.61-RCE
Wfzsec / FastJson1.2.62 RCE来源于jackson-CVE-2020-8840,需要开autotype
huan-cdm / Fastjson Rcefastjson一键命令执行工具
0xaud / FastJson JdbcRowSetImpl RCEJNDI加载RMIServer,对FastJson的反序列化攻击,附漏洞环境 & 利用Exp。护网杯CTF比赛原型题目“easy_web”。
DC3x6 / Fastjson Rce采用xray的检测payload,可批量检测利用的脚本。
dbgee / Fastjson Rce 1.2.80Fastjson rce poc for 1.2.80
ianxtianxt / Fastjson 1.2.47 Rceversion<1.2.51 远程命令执行