Skip to content
View eexp's full-sized avatar
🎯
Focusing
🎯
Focusing

Block or report eexp

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse

Starred repositories

62 stars written in Java
Clear filter

OneScan 是一款用于递归目录扫描的 BurpSuite 插件

Java 1,205 74 Updated Jun 24, 2025

A byte code analyzer for finding deserialization gadget chains in Java applications

Java 1,064 229 Updated Jun 15, 2021

xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

Java 1,014 138 Updated Oct 11, 2024

分享几个直接可用的内存马,记录一下学习过程中看过的文章

Java 973 155 Updated Mar 23, 2022

建议使用新版:https://github.com/jar-analyzer/jar-analyzer

Java 895 107 Updated Nov 30, 2023

Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用

Java 839 90 Updated Jul 7, 2023

reCAPTCHA = REcognize CAPTCHA: A Burp Suite Extender that recognize CAPTCHA and use for intruder payload 自动识别图形验证码并用于burp intruder爆破模块的插件

Java 810 154 Updated Nov 23, 2023

纯 Java 实现的 MySQL Fake Server | 支持 GUI 版和命令行版 | 支持反序列化和文件读取的利用方式 | 支持常见的 GADGET 和自定义 GADGET 数据 | 根据目标环境自动生成匹配的 PAYLOAD | 支持 PGSQL 和 DERBY 的利用

Java 804 93 Updated Sep 18, 2023

关于学习java安全的一些知识,正在学习中ing,欢迎fork and star

Java 789 148 Updated Jul 11, 2023

解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入

Java 755 112 Updated Jan 26, 2022

spring boot Fat Jar 任意写文件漏洞到稳定 RCE 利用技巧

Java 748 75 Updated Apr 14, 2021

BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件

Java 709 41 Updated Sep 5, 2024

Spring漏洞综合利用工具

Java 670 60 Updated Jul 5, 2023

JavaWeb MemoryShell Inject/Scan/Killer/Protect Research & Exploring

Java 638 94 Updated Jun 25, 2021

A tiny project for generating SnakeYAML deserialization payloads

Java 621 109 Updated Oct 14, 2025

IDEA代码审计辅助插件(深信服深蓝实验室天威战队强力驱动)

Java 561 49 Updated Mar 10, 2025

互联网厂商API利用工具。

Java 547 52 Updated Sep 13, 2024

WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册蚁剑filter内存shell

Java 536 61 Updated Aug 25, 2020

Burpsuite-Plugins-Usage

Java 518 129 Updated Apr 7, 2020

拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马

Java 509 74 Updated Aug 31, 2022

Some payloads of JNDI Injection in JDK 1.8.0_191+

Java 482 82 Updated Dec 9, 2020

一个利用ASM对字节码进行污点传播分析的静态代码审计应用(添加了大量代码注释,适合大家进行源码学习)。也加入了挖掘Fastjson反序列化gadget chains和SQLInject(JdbcTemplate、MyBatis、JPA、Hibernate、原生jdbc等)静态检测功能。并且加入了很多功能以方便进行漏洞自动化挖掘。

Java 454 59 Updated Mar 24, 2022

FilterBased/ServletBased in memory shell for Tomcat and some other middlewares

Java 375 62 Updated Nov 6, 2020

WEB批量请求器(WebBatchRequest)是对目标地址批量进行快速的存活探测、Title获取,简单的banner识别,支持HTTP代理以及可自定义HTTP请求用于批量的漏洞验证等的一款基于JAVA编写的轻量工具。

Java 352 47 Updated Jul 20, 2022

通过正则搜索、批量反编译特定Jar包中的class名称

Java 317 32 Updated Dec 9, 2021

CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段

Java 268 15 Updated Dec 13, 2024

Demo code for post <Restrictions of JNDI Manipulation RCE & Bypass>

Java 265 42 Updated Jun 17, 2022

内存马学习

Java 172 22 Updated May 29, 2022

破解CS4.0

Java 163 49 Updated Mar 24, 2020
Java 97 7 Updated Nov 2, 2023