Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JYso — Двунаправленный фреймворк эксплуатации JNDI-инъекций и Java-десериализации с расширенными возможностями обхода WAF, RASP и высоких версий JDK. Поддерживает внедрение оболочек в память, генерацию полезных нагрузок для сериализации и интеграцию с MSF/CS. | Kitploit
Инструменты/GitHubGitHub/qi4l/jyso
Фреймворки для пентестаФреймворки для эксплойтовКриминалистика памятиГенерация полезной нагрузкиЭксплуатация веб-приложенийCTFКомандование и УправлениеГенерация Шеллкода
GitHubqi4l/jyso

JYso

Двунаправленный фреймворк эксплуатации JNDI-инъекций и Java-десериализации с расширенными возможностями обхода WAF, RASP и высоких версий JDK. Поддерживает внедрение оболочек в память, генерацию полезных нагрузок для сериализации и интеграцию с MSF/CS.

1.8k1912 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

JYso

Инструмент, который можно использовать одновременно как ysoserial и JNDIExploit, также обладает функциями обхода для высоких версий JNDI, WAF и RASP.

Китайская документация | English

🚀 Начало работы

📢 Пожалуйста, уделите время чтению этой документации, это поможет вам быстро освоить JYso!

🧐 Документация по использованию: Wiki.

✔ Скачать последнюю версию: Releases.

👍 Особенности

  • Запуск в GUI, интуитивно понятное управление
  • Запуск JNDI с аутентификацией (логин/пароль)
  • Скрытие или шифрование маршрутов JNDI
  • Обход (Bypass) высоких версий JNDI
  • Настройка пути, пароля, HTTP-заголовка и его значения для проверки памяти (memory shell)
  • Поддержка внедрения Agent без файлового следа (бесфайловое внедрение) ссылка
  • Запись памяти (memory shell) в JRE или переменные окружения для скрытия
  • Добавление мусорных данных (dirty data) в сериализованные данные
  • Кодирование сериализованных данных в UTF-8 с 3-байтовыми символами
  • Удаление признаков _bytecodes в TemplatesImpl и уменьшение размера
  • Повторная десериализация SignedObject, может использоваться для обхода черных списков, таких как TemplatesImpl, и часто встречается в CTF с черными списками без CC-массивов и т.д.
  • Решение проблемы слишком длинных заголовков Shiro: загрузка классов из значения указанного параметра запроса
  • Динамическая генерация запутанных имен классов
  • Получение сессии (MSF/CS)
  • Выполнение кода через JDBC

Если у вас есть другие отличные идеи, обязательно сообщите мне! 😎

root@kitploit:~
./gradlew shadowJar

🌲 Структура каталогов

Более подробную информацию см. в описании структуры каталогов.

✨ CTStack

JYso теперь присоединился к сообществу CTStack

✨ 404星链计划

404StarLink Project Logo

JYso теперь присоединился к 404星链计划

  1. Избран в список вооружений KCon 2024

📷 Ссылки

  • https://github.com/veracode-research/rogue-jndi
  • https://github.com/welk1n/JNDI-Injection-Exploit
  • https://github.com/welk1n/JNDI-Injection-Bypass
  • https://github.com/WhiteHSBG/JNDIExploit
  • https://github.com/su18/ysoserial
  • https://github.com/rebeyond/Behinder
  • https://github.com/Whoopsunix/utf-8-overlong-encoding
  • https://github.com/mbechler/marshalsec
  • https://t.zsxq.com/17LkqCzk8
  • https://mp.weixin.qq.com/s/fcuKNfLXiFxWrIYQPq7OCg
  • https://xz.aliyun.com/t/11640?time__1311=mqmx0DBDuDnQ340vo4%2BxCwg%3DQai%3DYzaq4D&alichlgref=https%3A%2F%2Fxz.aliyun.com%2Fu%2F8697
  • https://archive.conference.hitb.org/hitbsecconf2021sin/sessions/make-jdbc-attacks-brilliant-again/
  • https://tttang.com/archive/1405/#toc_0x03-jdbc-rce
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoYg0%3DDR0HG8KeD&alichlgref=https%3A%2F%2Ftttang.com%2F#toc-7
  • https://whoopsunix.com/docs/PPPYSO/advance/UTFMIX/
  • https://tttang.com/archive/1405/#toc_groovyclassloader
  • https://xz.aliyun.com/t/10656?time__1311=mq%2BxBDy7G%3DLOD%2FD0DoY4AKqiKD%3DOQjqx&alichlgref=https%3A%2F%2Ftttang.com%2F
Скачать инструмент
  • https://www.leavesongs.com/PENETRATION/use-tls-proxy-to-exploit-ldaps.html
  • https://tttang.com/archive/1405/#toc_druid