02husky's Stars
docker-easyconnect/docker-easyconnect
使深信服(Sangfor)开发的非自由的 VPN 软件 EasyConnect 和 aTrust 运行在 docker 或 podman 中,并作为网关和/或提供 socks5、http 代理服务
editso/fuso
一款体积小, 快速, 稳定, 高效, 轻量的内网穿透, 端口转发工具 支持多连接,级联代理,传输加密 (A small volume, fast, stable, efficient, and lightweight intranet penetration, port forwarding tool supports multiple connections, cascading proxy, and transmission encryption)
h3xduck/TripleCross
A Linux eBPF rootkit with a backdoor, C2, library injection, execution hijacking, persistence and stealth capabilities.
evilc0deooo/PentesterSpecialDict
构建并优化高效的渗透 Fuzz 字典,提升网络安全从业人员的渗透测试效率。
KimJun1010/WeblogicTool
WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)
SexyBeast233/SecDictionary
实战沉淀字典
DragoQCC/HardHatC2
A C# Command & Control framework
Tas9er/ByPassBehinder4J
冰蝎Java WebShell自动化免杀生成
CCob/ThreadlessInject
Threadless Process Injection using remote function hooking.
sp4zcmd/WeblogicExploit-GUI
Weblogic漏洞利用图形化工具 支持注入内存马、一键上传webshell、命令执行
0xb11a1/yetAnotherObfuscator
C# obfuscator that bypass windows defender
tr3ee/CVE-2022-23222
CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation
BeichenDream/PrintNotifyPotato
PrintNotifyPotato
zhaoyumi/WeaverExploit_All
泛微最近的漏洞利用工具(PS:2023)
AbelChe/cola_dnslog
Cola Dnslog v1.3.2 更加强大的dnslog平台/无回显漏洞探测辅助平台 完全开源 dnslog httplog ldaplog rmilog 支持dns http ldap rmi等协议 提供API调用方式便于与其他工具结合 支持钉钉机器人、Bark等提醒 支持docker一键部署 后端完全使用python实现 前端基于vue-element-admin二开
INotGreen/GlllPowerloader
绕过AV/EDR的代码例子(Code example to bypass AV/EDR)
zcgonvh/DCOMPotato
Some Service DCOM Object and SeImpersonatePrivilege abuse.
qi4L/Unhooker
EDR绕过demo
ybdt/pentest-hub
Web打点
novysodope/RMI_Inj_MemShell
rmi打内存马工具,适用于目标用不了ldap的情况
SaadAhla/HeapCrypt
Encypting the Heap while sleeping by hooking and modifying Sleep with our own sleep that encrypts the heap
G0mini/spark
全自动字典生成---定向字典/社工字典/字典碰撞---火花(spark)
tpt11fb/SpringVulScan
burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
pant0m/alioss-stinger
利用阿里云oss对象存储,来转发http流量实现(cs)Cobalt Strike、msf 上线等 这之间利用阿里云的相关域名进行通信。
LTianHang/ShiroUploadTools
Shiro文件上传工具
djhons/ssSocks5
魔改shadowsocks,实现socks5内网穿透。
20200629/openfire_shells
后台插件getshell
Awrrays/Shipwreck
一个自写的免杀框架,编译用到mingw套件
Mob2003/HighAvailabilityApt
渗透测试,内网渗透,红队攻防,ad域控,免杀代码审计,自己写的文章
Labster22/MCD-ET
MCD-ET旨在持续分享在恶意代码开发领域和免杀规避技术方面的研究