Ferramenta proof-of-concept que gera payloads Java serializados explorando desserialização insegura de objetos, com mais de 30 cadeias de gadgets para bibliotecas como Commons Collections, Spring, Groovy e Hibernate, destinada a pesquisa de segurança e testes autorizados.
OPEN SOURCE, OPEN TO EVERYONE
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
✳Seleção editorial · Descubra bons projetos open source4109descobertos
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONTopic: vulnerability清除
ysoserialfrohoff
NOVOtrivyaquasecurity
NOVOTrivy é um scanner de segurança abrangente usado para detectar vulnerabilidades, configurações incorretas, segredos e SBOMs em diversos alvos, incluindo containers, Kubernetes e repositórios de código.
payloadsallthethingsswisskyrepo
NOVOColeção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.