Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JYso — दोहरे उद्देश्य वाला JNDI इंजेक्शन और Java डिसीरियलाइज़ेशन शोषण फ्रेमवर्क जिसमें WAF, RASP और उच्च JDK संस्करणों के लिए उन्नत बायपास क्षमताएँ हैं। मेमोरी शेल इंजेक्शन, सीरियलाइज़ेशन पेलोड जनरेशन और MSF/CS एकीकरण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/qi4l/jyso
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कमेमोरी फोरेंसिकपेलोड जनरेशनवेब एप्लिकेशन शोषणCTFकमांड एंड कंट्रोलशेलकोड जनरेशन
GitHubqi4l/jyso

JYso

दोहरे उद्देश्य वाला JNDI इंजेक्शन और Java डिसीरियलाइज़ेशन शोषण फ्रेमवर्क जिसमें WAF, RASP और उच्च JDK संस्करणों के लिए उन्नत बायपास क्षमताएँ हैं। मेमोरी शेल इंजेक्शन, सीरियलाइज़ेशन पेलोड जनरेशन और MSF/CS एकीकरण का समर्थन करता है।

1.8k191182 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JYso

एक उपकरण जिसका उपयोग ysoserial और JNDIExploit दोनों के रूप में किया जा सकता है, और इसमें कई उच्च-संस्करण JNDI, WAF, और RASP की बाईपास क्षमताएँ हैं।

चीनी दस्तावेज़ | English

🚀 आरंभिक मार्गदर्शिका

📢 कृपया इस दस्तावेज़ को पढ़ने में थोड़ा समय अवश्य लगाएं, यह आपको JYso से शीघ्रता से परिचित होने में मदद करेगा!

🧐 उपयोग दस्तावेज़ Wiki।

✔ नवीनतम संस्करण डाउनलोड करें Releases।

👍 विशेषताएं

  • GUI प्रारंभ, सरल संचालन
  • JNDI खाता और पासवर्ड से प्रारंभ
  • JNDI रूट छिपाना या एन्क्रिप्ट करना
  • JNDI उच्च-संस्करण Bypass
  • मेमोरीशेल के पथ, पासवर्ड, प्रमाणीकरण HTTP हेडर और मान को अनुकूलित करें
  • मेमोरीशेल समर्थन बिना फ़ाइल लैंडिंग एजेंट इंजेक्शन
  • मेमोरीशेल को JRE या पर्यावरण चर में लिखकर छिपाना
  • सीरियलाइज़्ड डेटा में गंदा डेटा जोड़ना
  • सीरियलाइज़्ड डेटा पर 3-बाइट संगत UTF-8 एन्कोडिंग
  • TemplatesImpl के _bytecodes विशेषता को हटाना और आकार घटाना
  • SignedObject द्वितीयक डिसीरियलाइज़ेशन, जिसका उपयोग TemplatesImpl ब्लैकलिस्ट, CTF में सामान्य CC बिना सरणी ब्लैकलिस्ट आदि को बायपास करने के लिए किया जा सकता है
  • Shiro हेडर की लंबाई की समस्या का समाधान, अनुरोध से निर्दिष्ट पैरामीटर का मान प्राप्त करके क्लास लोडिंग
  • गतिशील रूप से अस्पष्ट क्लास नाम उत्पन्न करना
  • MSF/CS ऑनलाइन
  • JDBC के माध्यम से कोड निष्पादन
  • यदि आपके पास कोई और बढ़िया विचार है तो कृपया मुझे बताएं! 😎

    root@kitploit:~
    ./gradlew shadowJar
    

    🌲 निर्देशिका संरचना

    अधिक जानकारी के लिए निर्देशिका संरचना विवरण देखें।

    ✨ CTStack

    JYso अब CTStack समुदाय में शामिल हो गया है।

    ✨ 404 स्टारलिंक परियोजना

    404StarLink Project Logo

    JYso अब 404 स्टारलिंक परियोजना में शामिल हो गया है।

    1. 2024 KCon हथियार सूची में चयनित

    📷 संदर्भ

    • https://github.com/veracode-research/rogue-jndi
    • https://github.com/welk1n/JNDI-Injection-Exploit
    • https://github.com/welk1n/JNDI-Injection-Bypass
    • https://github.com/WhiteHSBG/JNDIExploit
    • https://github.com/su18/ysoserial
    • https://github.com/rebeyond/Behinder
    • https://github.com/Whoopsunix/utf-8-overlong-encoding
    • https://github.com/mbechler/marshalsec
    • https://t.zsxq.com/17LkqCzk8
    • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
    • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
    • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
    • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
    • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
    • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
    • https://tttang.com/archive/1405/#toc_groovyclassloader
    • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
    • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
    • https://tttang.com/archive/1405/#toc_druid
    टूल डाउनलोड करें