Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JYso — Framework dual-purpose per iniezione JNDI e sfruttamento della deserializzazione Java con capacità di bypass avanzate per WAF, RASP e versioni JDK elevate. Supporta iniezione di shell in memoria, generazione di payload di serializzazione e integrazione con MSF/CS. | Kitploit
Strumenti/GitHubGitHub/qi4l/jyso
Frameworks per Penetration TestingFramework di ExploitMemory ForensicsGenerazione di PayloadSfruttamento di Applicazioni WebCTFCommand and ControlGenerazione di Shellcode
GitHubqi4l/jyso

JYso

Framework dual-purpose per iniezione JNDI e sfruttamento della deserializzazione Java con capacità di bypass avanzate per WAF, RASP e versioni JDK elevate. Supporta iniezione di shell in memoria, generazione di payload di serializzazione e integrazione con MSF/CS.

1.8k1912 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

JYso

Uno strumento che può essere utilizzato sia come ysoserial che come JNDIExploit, con funzionalità di bypass per versioni elevate di JNDI, WAF e RASP

Documentazione in cinese | English

🚀 Guida introduttiva

📢 Per favore, prenditi un momento per leggere questo documento, ti aiuterà a familiarizzare rapidamente con JYso!

🧐 Documentazione d'uso Wiki.

✔ Scarica l'ultima versione dalle Release.

👍 Caratteristiche

  • Avvio GUI, operazione intuitiva
  • Avvio JNDI con nome utente e password
  • Nascondere o crittografare le rotte JNDI
  • Bypass per versioni elevate di JNDI
  • Modifica personalizzata del percorso, password, header HTTP e valore per la verifica dei memory shell
  • I memory shell supportano l'iniezione di agent senza scrittura su disco
  • Memory shell scritti in JRE o variabili d'ambiente per nasconderli
  • Aggiunta di dati sporchi ai dati serializzati
  • Codifica UTF-8 a 3 byte per dati serializzati
  • Eliminazione della caratteristica _bytecodes di TemplatesImpl e riduzione delle dimensioni
  • Deserializzazione secondaria di SignedObject, può essere utilizzata per bypassare blacklist come TemplatesImpl, blacklist di array senza CC spesso presenti in CTF, ecc.
  • Risoluzione dell'eccessiva lunghezza dell'header Shiro, ottenendo il valore di parametri specifici dalla richiesta per il caricamento delle classi
  • Generazione dinamica di nomi di classi offuscati
  • Connessione a MSF/CS
  • Esecuzione di codice tramite JDBC

Se hai altre idee fantastiche, per favore fammele sapere! 😎

root@kitploit:~
./gradlew shadowJar

🌲 Struttura delle directory

Per maggiori informazioni, consulta la descrizione della struttura delle directory.

✨ CTStack

JYso è ora parte della comunità CTStack

✨ Progetto 404 StarLink

404StarLink Project Logo

JYso è ora parte del Progetto 404 StarLink

  1. Selezionato nell'arsenale KCon 2024

📷 Riferimenti

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
Scarica lo strumento
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid