Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
Apache_Shiro_1.2.4_RCE
Apache shiro <= 1.2.4 rememberMe 反序列化漏洞利用工具
APPLoophole
Loophole reappearance
ArbitraryFileReadList
CTF中任意文件读取的fuzz列表 (Arbitrary file read fuzz list in CTF)
Blasting_dictionary
爆破字典
Bug-Bounty-Toolz
BBT - Bug Bounty Tools
Bug-Project-Framework
漏洞利用框架模块分享仓库
bypass
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner
CNVD-2020-10487/CVE-2020-1938,批量扫描工具
CodeQLpy
CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。
YGnight's Repositories
YGnight/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
YGnight/Apache_Shiro_1.2.4_RCE
Apache shiro <= 1.2.4 rememberMe 反序列化漏洞利用工具
YGnight/Bug-Bounty-Toolz
BBT - Bug Bounty Tools
YGnight/bypass
YGnight/CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner
CNVD-2020-10487/CVE-2020-1938,批量扫描工具
YGnight/CodeQLpy
CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。
YGnight/CVE-2021-2109_poc
weblogic CVE-2021-2109批量验证poc
YGnight/exp-hub
漏洞复现、批量脚本
YGnight/exphub
Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-5902、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340
YGnight/Fastjson
Fastjson姿势技巧集合
YGnight/HackerOneReports
Here you can find mostly all disclosed h1 reports
YGnight/HVVExploitApply
使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。
YGnight/Kernelhub
:palm_tree:Windows Kernel privilege escalation vulnerability collection, with compilation environment, demo GIF map, vulnerability details, executable file (Windows提权漏洞合集)
YGnight/keyboard_type_passwords
统计以往泄露数据中的口令字段,按频率排序,生成一个包含1q2w3e4r zxcvbnm qwertyuiop等常见键盘组合的口令字典
YGnight/Learn-Web-Hacking
Study Notes For Web Hacking / Web安全学习笔记
YGnight/nuclei-poc
抽空写点poc和整理网上的部分poc
YGnight/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
YGnight/PEASS-ng
PEASS - Privilege Escalation Awesome Scripts SUITE (with colors)
YGnight/Penetration_Testing_POC
有关渗透测试的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
YGnight/PentestNote
个人输出,经验/思路/想法/总结/. . .
YGnight/pppXray
Xray批量化自动扫描
YGnight/python_code_audit
python 代码审计项目
YGnight/Shiro_exploit
Apache Shiro 反序列化漏洞检测与利用工具
YGnight/SMBGhost_RCE_PoC
YGnight/Some-PoC-oR-ExP
各种漏洞poc、Exp的收集或编写
YGnight/SRC-script
挖掘src常用脚本
YGnight/sweater
薅🐑毛,做衬衫(最近更新:京东 618 叠蛋糕脚本,非模拟点击,PC 浏览器可运行)
YGnight/VulApps
快速搭建各种漏洞环境(Various vulnerability environment)
YGnight/WeChatOpenDevTools
YGnight/ygnight.github.io