MrWQ
https://mrwq.github.io/ https://xz.aliyun.com/u/43798 https://forum.butian.net/people/152 https://blog.csdn.net/ordar123
Pinned Repositories
aggregate-paper
文章聚合
cve_description
每天自动更新
HanGuang
含光---免杀生成器
nodefreebot
py_black_codeing
python黑帽子编程
pySingleFile
SingleFile的python实现
reverse_pyinstaller
pyinstaller打包的exe逆向还原项目
sqlfather-docker
用docker对鱼皮的sqlfather进行了打包封装
vulnerability-paper
收集的文章 https://mrwq.github.io/tools/paper/
vulnerability-wiki
公开漏洞知识库整合:https://mrwq.github.io/vulnerability-wiki/#/
MrWQ's Repositories
MrWQ/aggregate-paper
文章聚合
MrWQ/sqlfather-docker
用docker对鱼皮的sqlfather进行了打包封装
MrWQ/noPac-exe
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter.
MrWQ/daily-info
MrWQ/goby-poc
439个goby poc,可能会有重复自行判断,来源于网络收集的Goby&POC,实时更新。
MrWQ/pxplan-gobypoc
CVE-2022-2022
MrWQ/wgpsec-wiki
WgpSec Wiki 仓库
MrWQ/xianzhi-img
MrWQ/AttackWebFrameworkTools
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。上传getshell。sql注入等高危漏洞直接就可以拿权限出数据。其次对一些构造复杂exp漏洞进行检测。傻瓜式导入url即可实现批量测试,能一键getshell检测绝不sql注入或者不是只检测。其中thinkphp 集成所有rce Exp Struts2漏洞集成了shack2 和k8 漏洞利用工具所有Exp并对他们的exp进行优化和修复此工具的所集成漏洞全部是基于平时实战中所得到的经验从而写入到工具里。例如:通达oA一键getshell实战测试 struts2一键getshell 等等
MrWQ/AvoidkillingPHP
免杀PHP木马生成器
MrWQ/exploitdb-bin-sploits
Exploit Database binary exploits located in the /sploits directory
MrWQ/hackthebox-writeups
Writeups for HacktheBox 'boot2root' machines
MrWQ/icmptunnel
Tunnel IP over ICMP.
MrWQ/JundeadShell
Java内存马注入工具
MrWQ/Kernelhub
Windows 提权漏洞合集,附带编译环境,演示GIF图,漏洞详细信息,可执行文件
MrWQ/matjek
matjek主题
MrWQ/MediaCrawler
MrWQ/NessusToReport
Nessus扫描报告自动化生成工具
MrWQ/noPac-py
Exploiting CVE-2021-42278 and CVE-2021-42287 to impersonate DA from standard domain user
MrWQ/NucleiTP
自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!
MrWQ/Sign-Sacker
Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名,图标,详细信息复制到没有签名的exe中,作为免杀,权限维持,伪装的一种小手段。
MrWQ/Some-PoC-oR-ExP
各种漏洞poc、Exp的收集或编写
MrWQ/sql-father-backend-public
新项目:快速生成 SQL 和模拟数据的网站(Java 后端),大幅提高开发测试效率!by 程序员鱼皮
MrWQ/SqlmapXPlus
SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!
MrWQ/threat-intelligence
威胁情报播报
MrWQ/Vuln-List
(持续更新)对网上出现的各种OA、中间件、CMS等漏洞进行整理,主要包括漏洞介绍、漏洞影响版本以及漏洞POC/EXP等,并且会持续更新。
MrWQ/WannaCry
基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
MrWQ/weblogicScanner
weblogic 漏洞扫描工具。目前包含对以下漏洞的检测能力:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
MrWQ/WinDefenderKiller
Windows Defender Killer | C++ Code Disabling Permanently Windows Defender using Registry Keys
MrWQ/Windows-exploits
Windows 平台提权漏洞大合集,长期收集各种提权漏洞利用工具。 A large collection of rights raising vulnerabilities on the windows platform, which collects various rights raising vulnerability utilization tools for a long time.