Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/qi4l/jyso
ペネトレーションテストフレームワークエクスプロイトフレームワークメモリフォレンジックペイロード生成ウェブアプリケーション悪用CTFコマンド&コントロールシェルコード生成
GitHubqi4l/jyso

JYso

WAF、RASP、および高バージョンJDK向けの高度なバイパス機能を備えた、JNDIインジェクションとJavaデシリアライゼーションの二重目的エクスプロイトフレームワーク。メモリシェルインジェクション、シリアライゼーションペイロード生成、およびMSF/CS統合をサポートします。

リポジトリを見る
1.8k1912ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JYso

ysoserial と JNDIExploit の両方として使用できるツールで、複数の JNDI 高バージョン、WAF、RASP のバイパス機能を備えています。

中文ドキュメント | English

🚀 クイックスタート

📢 このドキュメントを必ずお読みください。JYso をすぐに使いこなすのに役立ちます!

🧐 使用ドキュメント Wiki。

✔ 最新バージョンをダウンロード Releases。

👍 特徴

  • GUI 起動、簡単操作
  • JNDI アカウント・パスワード起動
  • JNDI ルートの隠蔽または暗号化
  • JNDI 高バージョン Bypass
  • メモリシェルのパス、パスワード、検証用 HTTP ヘッダーと値をカスタマイズ可能
  • メモリシェルはファイルレスの Agent 注入に対応
  • メモリシェルを JRE または環境変数に書き込んで隠蔽
  • シリアル化データにノイズデータを追加
  • シリアル化データを3バイト対応の UTF-8 エンコーディングに変換
  • TemplatesImpl の _bytecodes 特徴を除去し、サイズを縮小
  • SignedObject による二重逆シリアル化。TemplatesImpl ブラックリストや CTF でよくある CC 配列なしブラックリストなどの回避に使用可能
  • Shiro ヘッダーが長くなりすぎる問題を解決。request から指定パラメータの値を取得してクラスロードを実行
  • 難読化されたクラス名を動的に生成
  • MSF/CS でのセッション確立
  • JDBC によるコード実行

もし他に素晴らしいアイデアがあれば、ぜひ教えてください!😎

root@kitploit:~
./gradlew shadowJar

🌲 ディレクトリ構成

詳細はディレクトリ構成説明を参照してください。

✨ CTStack

JYso は CTStack コミュニティに参加しました。

✨ 404星链计划

404StarLink Project Logo

JYso は 404星链计划 に参加しました。

  1. 2024年 KCon 兵器譜に選出

📷 参考

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
ツールをダウンロード
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid