Java漏洞集合工具

工具介绍

hyacinth一款java漏洞集合工具

注:开发环境8u181,此版本可稳定运行,太高 如8u281会出现部分功能失效,如shiro的链爆破,如果发现有问题,可通过cmd运行jar包观察报错,大部分是因为jdk版本导致的

之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。

其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 Bypass、以及一些小工具模块等,由于图形化比较简明易懂,所以也不需要使用说明吧 。

本项目的部分payload进行了一些混淆,具备一定过waf能力。

工具更新v2.0.1

  • 修复了fastjson模块的一个参数获取bug,RedTeam模块新增了gitlab/gitea后使用功能,更新了Bypass模块的webshell

  • 最新版本已支持MAC和Windows,如有bug,烦请提出

工具下载

复制代码
https://github.com/pureqh/Hyacinth
相关推荐
云计算练习生21 天前
渗透测试行业术语扫盲(第十篇)—— 利用与提权类术语
网络安全·信息安全·提权·漏洞利用·渗透测试术语
Whoami!24 天前
❽⁄₅ ⟦ OSCP ⬖ 研记 ⟧ 修改漏洞利用脚本 ➱ 分析漏洞利用脚本(.c){下}
网络安全·信息安全·漏洞利用·缓冲区溢出
Whoami!1 个月前
❽⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 修改漏洞利用脚本 ➱ 缓冲区 & 栈结构
网络安全·信息安全·漏洞利用·缓冲区溢出
Whoami!1 个月前
❽⁄₂ ⟦ OSCP ⬖ 研记 ⟧ 修改漏洞利用脚本 ➱ 缓冲区溢出攻击原理
网络安全·信息安全·漏洞利用·缓冲区溢出
Whoami!1 个月前
❼⁄₅ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 实操案例(下)
网络安全·信息安全·漏洞利用
Whoami!1 个月前
❼⁄₄ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 实操案例(上)
网络安全·信息安全·漏洞利用
Whoami!1 个月前
❼⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 在线资源
网络安全·信息安全·漏洞利用
clown_YZ1 个月前
【CVE-2025-57820】--漏洞复现、漏洞原理以及修复建议
漏洞利用·漏洞原理·cve-2025-57820·devalue
白帽子黑客罗哥2 个月前
常见Web安全漏洞全解析:从原理到防御的实战指南
数据库·web安全·渗透测试·漏洞利用·权限提升