Java漏洞集合工具

工具介绍

hyacinth一款java漏洞集合工具

注:开发环境8u181,此版本可稳定运行,太高 如8u281会出现部分功能失效,如shiro的链爆破,如果发现有问题,可通过cmd运行jar包观察报错,大部分是因为jdk版本导致的

之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。

其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 Bypass、以及一些小工具模块等,由于图形化比较简明易懂,所以也不需要使用说明吧 。

本项目的部分payload进行了一些混淆,具备一定过waf能力。

工具更新v2.0.1

  • 修复了fastjson模块的一个参数获取bug,RedTeam模块新增了gitlab/gitea后使用功能,更新了Bypass模块的webshell

  • 最新版本已支持MAC和Windows,如有bug,烦请提出

工具下载

复制代码
https://github.com/pureqh/Hyacinth
相关推荐
白帽子黑客罗哥16 天前
常见Web安全漏洞全解析:从原理到防御的实战指南
数据库·web安全·渗透测试·漏洞利用·权限提升
痴人说梦梦中人5 个月前
SwaggerFuzzer:一款自动化 OpenAPI/Swagger 接口未授权访问测试工具
网络安全·渗透测试·自动化·api测试·漏洞利用·信息搜集
V-19677859351 年前
【未公开0day】某某星CMSV6某某定位监控 getAlarmAppealByGuid SQL注入漏洞【附poc下载】
安全·web安全·网络安全·漏洞挖掘·漏洞利用·漏洞文库·0day
V-19677859351 年前
【0day】ChatGPT个人专用版 pictureproxy SSRF漏洞【附poc下载】
web安全·网络安全·chatgpt·漏洞挖掘·漏洞利用·漏洞文库·0day
V-19677859351 年前
【未公开0day】金和OAC6 SignUpload SQL注入漏洞【附poc】
web安全·网络安全·漏洞挖掘·poc·漏洞利用·漏洞文库·0day
SuperherRo1 年前
spring综合性利用工具-SpringBootVul-GUI(五)
spring boot·spring·漏洞利用·信息泄露
Eastmount1 年前
[译] APT分析报告:12.APT29利用spy软件供应商创建的IOS、Chrome漏洞
chrome·ios·漏洞利用·威胁情报分析·apt29
IronmanJay1 年前
【CVE-2021-3156】——漏洞复现、原理分析以及漏洞修复
信息安全·内存·栈溢出·漏洞利用·缓冲区溢出漏洞·漏洞原理·cve-2021-3156
合天网安实验室2 年前
ChatGPT-Next-Web漏洞利用分析(CVE-2023-49785)
chatgpt·漏洞分析·漏洞利用