Contents

Java反序列化漏洞exp收集

Contents

收集的一部分Java反序列化漏洞exp

https://github.com/brianwrf/hackUtils java反序列化利用

https://github.com/GoSecure/break-fast-serial 借助DNS解析来检测Java反序列化漏洞工具

https://github.com/s1kr10s/Apache-Struts-v3 Apache-Struts漏洞利用工具

https://github.com/iBearcat/S2-057 struts2 CVE-2018-11776 漏洞检测工具

https://github.com/Ivan1ee/struts2-057-exp struts2-057利用脚本

https://github.com/theLSA/s2sniper struts2漏洞的检测工具

https://github.com/Lucifer1993/struts-scan 批量检测struts命令执行漏洞

https://github.com/lijiejie/struts2_045_scan Struts2-045漏洞批量扫描工具

https://github.com/riusksk/StrutScan 基于perl的strut2的历史漏洞扫描

https://github.com/Coalfire-Research/java-deserialization-exploits java反序列化漏洞收集

https://github.com/quentinhardy/jndiat weblogic漏洞利用工具

https://github.com/jas502n/CVE-2018-3191 Weblogic CVE-2018-3191远程代码命令执行

https://github.com/pyn3rd/CVE-2018-3245 weblogic cve-2018-2893与cve-2018-3245远程代码命令执行

https://github.com/NickstaDB/BaRMIe 用于Java Remote Method Invocation服务的工具/rmi的枚举与远程命令执行

https://github.com/joaomatosf/jexboss JBoss和其他java序列化漏洞验证和开发工具

https://github.com/frohoff/ysoserial java反序列化利用工具