Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JYso — Framework d'exploitation à double usage d'injection JNDI et de désérialisation Java avec des capacités de contournement avancées pour WAF, RASP et les versions élevées de JDK. Prend en charge l'injection de shell mémoire, la génération de charges utiles de sérialisation et l'intégration MSF/CS. | Kitploit
Outils/GitHubGitHub/qi4l/jyso
Frameworks de Tests d'IntrusionFrameworks d'ExploitationCriminalistique MémoireGénération de PayloadsExploitation d'Applications WebCTFCommandement et ContrôleGénération de Shellcode
GitHubqi4l/jyso

JYso

Voir le dépôt
1.8k191il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Framework d'exploitation à double usage d'injection JNDI et de désérialisation Java avec des capacités de contournement avancées pour WAF, RASP et les versions élevées de JDK. Prend en charge l'injection de shell mémoire, la génération de charges utiles de sérialisation et l'intégration MSF/CS.

Partager

JYso

Un outil pouvant être utilisé à la fois comme ysoserial et JNDIExploit, avec des fonctions de contournement pour les versions élevées de JNDI, WAF et RASP.

English | Documentation chinoise

🚀 Guide de démarrage

📢 Veuillez prendre le temps de lire ce document, cela vous aidera à vous familiariser rapidement avec JYso !

🧐 Documentation d'utilisation Wiki.

✔ Télécharger la dernière version Releases.

👍 Caractéristiques

  • Démarrage GUI, opération intuitive
  • Démarrage JNDI avec nom d'utilisateur et mot de passe
  • Masquage ou chiffrement de la route JNDI
  • Contournement des versions élevées de JNDI
  • Personnalisation du chemin, du mot de passe, de l'en-tête HTTP et de la valeur de vérification du cheval de Troie mémoire
  • Support de l'injection de cheval de Troie mémoire sans dépôt de fichier via Agent
  • Écriture du cheval de Troie mémoire dans JRE ou variables d'environnement pour masquage
  • Ajout de données parasites dans les données sérialisées
  • Encodage UTF-8 sur 3 octets des données sérialisées
  • Suppression de la caractéristique _bytecodes de TemplatesImpl et réduction de taille
  • Désérialisation secondaire via SignedObject, utile pour contourner les listes noires comme TemplatesImpl, les tableaux sans CC dans les CTF, etc.
  • Résolution de l'en-tête Shiro trop long : récupération de la valeur d'un paramètre spécifique dans la requête pour le chargement de classe
  • Génération dynamique de noms de classe obfusqués
  • Connexion MSF/CS
  • Exécution de code via JDBC

Si vous avez d'autres excellentes idées, n'hésitez pas à me les partager ! 😎

root@kitploit:~
./gradlew shadowJar

🌲 Structure des répertoires

Pour plus d'informations, veuillez consulter la description de la structure des répertoires.

✨ CTStack

JYso a rejoint la communauté CTStack

✨ Projet 404StarLink

Logo du projet 404StarLink

JYso a rejoint le projet 404StarLink

  1. Sélectionné dans le catalogue d'armes KCon 2024

📷 Références

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
Télécharger l’outil
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid