监控Github上的漏洞、红队等信息。
GitHub监控消息提醒!!!
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/wangxinwei0527/TE-CUP-SEC-dataset
标签:#命令注入
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/wangxinwei0527/TE-CUP-SEC-dataset
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/Songyanxi/TE_CUP_SEC_data
标签:#命令注入
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/Songyanxi/TE_CUP_SEC_data
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/EvilJoker/pkmskill
标签:#命令注入
更新了:命令注入
描述:OSS-Guardian 是一个支持多语言(Python、Go、Java)的安全分析系统,通过静态分析和动态分析相结合的方式,检测代码中的安全漏洞和恶意行为。系统采用 AST(抽象语法树)分析、污点追踪、控制流分析、依赖检查等先进技术,能够识别 WebShell、SQL 注入、RCE、命令注入、CVE 漏洞等多种安全威胁。
URL:https://github.com/EvilJoker/pkmskill
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/ANLINSTUDIO/AsPettor
标签:#命令注入
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/ANLINSTUDIO/AsPettor
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/fcy10012/CVE-2024-31317-Deployer
标签:#命令注入
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/fcy10012/CVE-2024-31317-Deployer
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:RASPSimple是一个简易的在Java应用程序上阻止命令执行注入攻击的JavaAgent,能有效的防止Java层和Native层的命令注入攻击。
URL:https://github.com/B0T1eR/RASPSimple
标签:#命令注入
更新了:命令注入
描述:RASPSimple是一个简易的在Java应用程序上阻止命令执行注入攻击的JavaAgent,能有效的防止Java层和Native层的命令注入攻击。
URL:https://github.com/B0T1eR/RASPSimple
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/specificiro/Zentao-Captcha-RCE
标签:#命令注入
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/specificiro/Zentao-Captcha-RCE
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-23692 是影响 Rejetto HTTP File Server(HFS)2.3m 及之前版本的模板注入漏洞。该漏洞允许远程未授权的攻击者通过发送特制的 HTTP 请求,在受影响的系统上执行任意命令。
URL:https://github.com/XiaomingX/cve-2024-23692-poc
标签:#命令注入
更新了:命令注入
描述:CVE-2024-23692 是影响 Rejetto HTTP File Server(HFS)2.3m 及之前版本的模板注入漏洞。该漏洞允许远程未授权的攻击者通过发送特制的 HTTP 请求,在受影响的系统上执行任意命令。
URL:https://github.com/XiaomingX/cve-2024-23692-poc
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。
URL:https://github.com/XiaomingX/cve-2024-9441-poc
标签:#命令注入
更新了:命令注入
描述:CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。
URL:https://github.com/XiaomingX/cve-2024-9441-poc
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:利用流量工具,抓取流量层面的sql注入、高危命令等等攻击
URL:https://github.com/Chanzi-keji/chanzi
标签:#命令注入
更新了:命令注入
描述:利用流量工具,抓取流量层面的sql注入、高危命令等等攻击
URL:https://github.com/Chanzi-keji/chanzi
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/yaagit/WillFramework
标签:#命令注入
更新了:命令注入
描述:ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/yaagit/WillFramework
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:ysoserial 图形化,探测 gadget,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/Lotus6/ysoserial
标签:#命令注入
更新了:命令注入
描述:ysoserial 图形化,探测 gadget,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/Lotus6/ysoserial
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入
URL:https://github.com/Lotus6/ConfluenceMemshell
标签:#命令注入
更新了:命令注入
描述:Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入
URL:https://github.com/Lotus6/ConfluenceMemshell
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:scalpel是一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法,可以将常见的数据格式(json, xml, form等)解析为树结构,然后根据poc中的规则,对树进行变异,包括对叶子节点和树结构 的变异。变异完成之后,将树结构还原为原始的数据格式。
URL:https://github.com/StarCrossPortal/scalpel
标签:#命令注入
更新了:命令注入
描述:scalpel是一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法,可以将常见的数据格式(json, xml, form等)解析为树结构,然后根据poc中的规则,对树进行变异,包括对叶子节点和树结构 的变异。变异完成之后,将树结构还原为原始的数据格式。
URL:https://github.com/StarCrossPortal/scalpel
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:DateGear系统FreeMarker模板命令注入利用工具
URL:https://github.com/Sirocng/FreeMarker--DateGear-EXP
标签:#命令注入
更新了:命令注入
描述:DateGear系统FreeMarker模板命令注入利用工具
URL:https://github.com/Sirocng/FreeMarker--DateGear-EXP
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等
URL:https://github.com/KimJun1010/WeblogicTool
标签:#命令注入
更新了:命令注入
描述:WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等
URL:https://github.com/KimJun1010/WeblogicTool
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2019-15588 靶场: RCE 命令注入漏洞
URL:https://github.com/lyy289065406/CVE-2019-15588
标签:#命令注入
更新了:命令注入
描述:CVE-2019-15588 靶场: RCE 命令注入漏洞
URL:https://github.com/lyy289065406/CVE-2019-15588
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/0xf4n9x/Zentao-Captcha-RCE
标签:#命令注入
更新了:命令注入
描述:禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
URL:https://github.com/0xf4n9x/Zentao-Captcha-RCE
标签:#命令注入