Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JYso — Dualzweck-JNDI-Injection- und Java-Deserialisierungs-Exploitation-Framework mit erweiterten Bypass-Fähigkeiten für WAF, RASP und hohe JDK-Versionen. Unterstützt Memory-Shell-Injection, Serialisierungs-Payload-Generierung und MSF/CS-Integration. | Kitploit
Tools/GitHubGitHub/qi4l/jyso
Penetrationstest-FrameworksExploit-FrameworksSpeicherforensikPayload-GenerierungWebanwendungs-ExploitationCTFCommand and ControlShellcode-Generierung
GitHubqi4l/jyso

JYso

Dualzweck-JNDI-Injection- und Java-Deserialisierungs-Exploitation-Framework mit erweiterten Bypass-Fähigkeiten für WAF, RASP und hohe JDK-Versionen. Unterstützt Memory-Shell-Injection, Serialisierungs-Payload-Generierung und MSF/CS-Integration.

1.8k191vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

JYso

Ein Werkzeug, das gleichzeitig als ysoserial und JNDIExploit verwendet werden kann, mit mehreren Bypass-Funktionen für hohe JNDI-Versionen, WAF und RASP.

Chinesische Dokumentation | Englisch

🚀 Schnellstart

📢 Bitte nimm dir einen Moment Zeit, dieses Dokument zu lesen, damit du dich schnell mit JYso vertraut machen kannst!

🧐 Dokumentation: Wiki.

✔ Lade die neueste Version von Releases herunter.

👍 Funktionen

  • GUI-Start, einfache Bedienung
  • JNDI-Start mit Benutzername und Passwort
  • JNDI-Routing verstecken oder verschlüsseln
  • Hohe JNDI-Versionen umgehen (Bypass)
  • Pfad, Passwort und HTTP-Header/Wert des Memory-Shells benutzerdefiniert ändern
  • Memory-Shell unterstützt Agent-Injection ohne Dateiablage
  • Memory-Shell in JRE oder Umgebungsvariablen schreiben, um sie zu verstecken
  • Serialisierte Daten mit Rauschen versehen (Dirty Data)
  • Serialisierte Daten in 3-Byte-UTF-8-Codierung umwandeln
  • Entfernung des _bytecodes-Merkmals von TemplatesImpl mit Größenreduzierung
  • SignedObject zur doppelten Deserialisierung, einschließlich Umgehung von Blacklists wie TemplatesImpl oder CC ohne Arrays in CTFs
  • Behebt zu lange Header in Shiro; lädt Klassen aus angegebenen Parametern in der Anfrage
  • Dynamische Generierung von verschleierten Klassennamen
  • MSF/CS Integration
  • Code-Ausführung über JDBC

Wenn du andere tolle Ideen hast, lass es mich bitte wissen! 😎

root@kitploit:~
./gradlew shadowJar

🌲 Verzeichnisstruktur

Weitere Informationen findest du in der Verzeichnisstruktur.

✨ CTStack

JYso ist jetzt der CTStack Community beigetreten.

✨ 404 StarLink Projekt

404StarLink Project Logo

JYso ist jetzt dem 404 StarLink Projekt beigetreten.

  1. Ausgewählt in die KCon 2024 Waffenkammer

📷 Referenzen

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
Tool herunterladen
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid