Pinned Repositories
-cve-2022-22947-
cve-2022-22947 spring cloud gateway 批量扫描脚本
ARL
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Batch-Tester-URL
批量检测网站存活
ChromeRce
2021年4月15日出现的Chrome payload
CrossC2
generate CobaltStrike's cross-platform payload
CVE-2019-16278
CVE-2019-16278Nostromo httpd命令执行
CVE-2019-16279
Directory transversal to remote code execution
CVE-2021-26084
CVE-2021-26084_Confluence
Confluence Server Webwork OGNL injection
CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
Reckfu's Repositories
Reckfu/-cve-2022-22947-
cve-2022-22947 spring cloud gateway 批量扫描脚本
Reckfu/ARL
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Reckfu/ChromeRce
2021年4月15日出现的Chrome payload
Reckfu/CrossC2
generate CobaltStrike's cross-platform payload
Reckfu/CVE-2019-16278
CVE-2019-16278Nostromo httpd命令执行
Reckfu/CVE-2019-16279
Directory transversal to remote code execution
Reckfu/CVE-2021-26084
Reckfu/CVE-2021-26084_Confluence
Confluence Server Webwork OGNL injection
Reckfu/CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
Reckfu/CVE_EXP
Reckfu/f8x
红/蓝队环境自动化部署工具 | Red/Blue team environment automation deployment tool
Reckfu/Gobypass
Reckfu/hexo-theme-ayer
a clean and elegant theme for Hexo.
Reckfu/Invoke-PSImage
Encodes a PowerShell script in the pixels of a PNG file and generates a oneliner to execute
Reckfu/reckful.github.io
个人博客
Reckfu/redis-rce
Redis 4.x/5.x RCE
Reckfu/s2-062
远程代码执行S2-062 CVE-2021-31805验证POC
Reckfu/SCFProxy
A little proxy tool based on Tencent Cloud Function Service.
Reckfu/ShuiZe_0x727
信息收集自动化工具
Reckfu/SomePocsuitePoc
SomePocsuitePoc
Reckfu/Spring-Cloud-Gateway-CVE-2022-22947
CVE-2022-22947
Reckfu/Spring-Cloud-Gateway-CVE-2022-22948
Spring Cloud Gateway远程代码执行漏洞
Reckfu/SpringCore0day
SpringCore0day from https://share.vx-underground.org/
Reckfu/SpringShell
Spring4Shell - Spring Core RCE - CVE-2022-22965
Reckfu/swagger-exp
A Swagger API Exploit
Reckfu/Tool_collection
收集网上工具,进行备份
Reckfu/vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
Reckfu/weaver_exp
泛微OA漏洞综合利用脚本
Reckfu/WebReportV9Exp
WebReport V9 Poc & Exp
Reckfu/xray
一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档