Pinned Repositories
AggressorScript-CreateCloneHiddenAccount
创建一个克隆隐藏的管理员账号/Create a Clone Hidden Administrator Account
AggressorScript-UploadAndRunFrp
AggressorScript-UploadAndRunFrp/上传frpc并且运行frpc
CaidaoMitmProxy
基于HTTP代理中转菜刀过WAF
GetWindowsKernelExploitsKB
获取系统KB补丁对于的MS号
JCE
JCE - JSP/JPSX CodeEncode - 用于 Webshell 逃避静态查杀的辅助脚本
JWTPyCrack
JWT 弱口令 Key 爆破以及生成 NONE 加密的无 Key 的 JWTString
OtherAntSwordAESEncoder
蚁剑其他脚本AES编/解码器
WebLogicPasswordDecryptorUi
解密weblogic AES或DES加密方法
YUJIANKEYGEN
御剑WEB目录扫描优化版KEYGEN
MDUT
MDUT - Multiple Database Utilization Tools
Ch1ngg's Repositories
Ch1ngg/AllatoriCrack
破解 Java 混淆工具 Allatori
Ch1ngg/random_c2_profile
Cobalt Strike random C2 Profile generator
Ch1ngg/alicloud-tools
阿里云ECS、策略组辅助小工具
Ch1ngg/blackjump
JumpServer 堡垒机未授权综合漏洞利用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Ch1ngg/BTinstall_6.0
宝塔面板7.7原版安装脚本
Ch1ngg/Bundler-bypass
免杀捆绑器,过主流杀软。A Bundler bypass anti-virus
Ch1ngg/CISSP
CISSP学习笔记
Ch1ngg/cloudTools
云资产管理工具 目前工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等 云服务工具主要是针对rds、服务器的管理,查看、执行命令、接管等等
Ch1ngg/cobaltstrike4.4_cdf
cobaltstrike4.x版本破解、去除checksum8特征、bypass BeaconEye、修复错误路径泄漏stage、增加totp双因子认证
Ch1ngg/CVE-2021-4034
CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation
Ch1ngg/dddd
dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标
Ch1ngg/FastJsonParty
FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用
Ch1ngg/Flash-Pop
Flash钓鱼弹窗优化版
Ch1ngg/FuzzProject
Show the application of fuzzy in penetration test~
Ch1ngg/go-fly
开源在线客服系统GO语言开发GO-FLY,免费在线客服系统/open source self-hosted private cloud customer support live chat software by golang
Ch1ngg/gobyfinger
从goby应用中提取指纹
Ch1ngg/hello-rootkit
一个基于LKM的Linux内核级rootkit的实现,包含模块隐藏、提权、文件隐藏、进程隐藏、端口隐藏功能
Ch1ngg/IDOR_detect_tool
一款API水平越权漏洞检测工具
Ch1ngg/java-memshell-generator
一款支持高度自定义的 Java 内存马生成工具|A highly customizable Java memory-shell generation tool.
Ch1ngg/linux_kernel_rootkit
编写一个简单的linux kernel rootkit
Ch1ngg/OrcaC2
OrcaC2是一款基于Websocket加密通信的多功能C&C框架,使用Golang实现。
Ch1ngg/OutLook
一款OutLook信息收集工具
Ch1ngg/PandaSniper
Linux C2 框架demo,为期2周的”黑客编程马拉松“,从学习编程语言开始到实现一个demo的产物
Ch1ngg/RemoteWebScreen
本项目是一个远程控制应用,使用 Golang 开发,允许用户通过 Web 界面远程控制和屏幕监控其他计算机。主要功能包括屏幕共享、鼠标和键盘控制以及键盘记录。
Ch1ngg/SharpXDecrypt
Xshell全版本密码解密工具
Ch1ngg/SqlmapXPlus
SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!
Ch1ngg/wxapkg
微信小程序 .wxapkg 文件扫描 + 解密 + 解包工具
Ch1ngg/ysoserial-for-woodpecker
给woodpecker框架量身定制的ysoserial
Ch1ngg/ZeroLogon-BOF
Ch1ngg/zpscan
一个有点好用的信息收集工具。A somewhat useful information gathering tool.