Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JYso — 이중 용도의 JNDI 인젝션 및 Java 역직렬화 익스플로잇 프레임워크로, WAF, RASP 및 높은 JDK 버전에 대한 고급 우회 기능을 갖추고 있습니다. 메모리 셸 인젝션, 직렬화 페이로드 생성 및 MSF/CS 통합을 지원합니다. | Kitploit
도구/GitHubGitHub/qi4l/jyso
Penetration Testing FrameworksExploit FrameworksMemory ForensicsPayload GenerationWeb Application ExploitationCTFCommand and ControlShellcode Generation
GitHubqi4l/jyso

JYso

이중 용도의 JNDI 인젝션 및 Java 역직렬화 익스플로잇 프레임워크로, WAF, RASP 및 높은 JDK 버전에 대한 고급 우회 기능을 갖추고 있습니다. 메모리 셸 인젝션, 직렬화 페이로드 생성 및 MSF/CS 통합을 지원합니다.

저장소 보기
1.8k1912개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JYso

ysoserial과 JNDIExploit를 동시에 사용할 수 있는 도구로, 다양한 JNDI 고버전, WAF, RASP 우회 기능을 제공합니다.

한국어 문서 | English

🚀 시작 가이드

📢 이 문서를 꼭 읽어주세요. JYso를 빠르게 익히는 데 도움이 됩니다!

🧐 사용 문서: Wiki

✔ 최신 버전 다운로드: Releases

👍 특징

  • GUI 실행, 간편한 조작
  • JNDI 계정/비밀번호 실행
  • JNDI 경로 숨김 또는 암호화
  • JNDI 고버전 우회
  • 메모리 셸의 경로, 비밀번호, 인증 HTTP 헤더 및 값을 사용자 정의
  • 메모리 셸 파일 없이 Agent 주입 지원
  • 메모리 셸을 JRE 또는 환경 변수에 기록하여 숨김
  • 직렬화 데이터에 더티 데이터 추가
  • 직렬화 데이터를 3바이트 UTF-8 인코딩
  • TemplatesImpl의 _bytecodes 특성 제거 및 크기 축소
  • SignedObject 이중 역직렬화: TemplatesImpl 블랙리스트 우회, CTF에서 자주 등장하는 CC 배열 미포함 블랙리스트 우회 등에 사용
  • Shiro 헤더 길이 문제 해결: request에서 지정된 매개변수 값을 가져와 클래스 로딩
  • 동적 난독화된 클래스명 생성
  • MSF/CS 연결
  • JDBC를 통한 코드 실행

다른 멋진 아이디어가 있다면 꼭 알려주세요! 😎

root@kitploit:~
./gradlew shadowJar

🌲 디렉토리 구조

자세한 내용은 디렉토리 구조 설명을 참조하세요.

✨ CTStack

JYso가 CTStack 커뮤니티에 합류했습니다.

✨ 404 StarLink 프로젝트

404StarLink Project Logo

JYso가 404 StarLink 프로젝트에 합류했습니다.

  1. 2024 KCon 무기 목록 선정

📷 참고

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
도구 다운로드
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid