Skip to content

Commit fdb3996

Browse files
committed
v1.0.0
0 parents  commit fdb3996

File tree

2 files changed

+54
-0
lines changed

2 files changed

+54
-0
lines changed

README.md

Lines changed: 54 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,54 @@
1+
# Web-Chains
2+
3+
详细食用文档:https://www.yuque.com/shenjingwa-leuvd/wpqdhf/eekyvau9fcblzzt0?singleDoc#
4+
5+
6+
7+
## 简介
8+
9+
web-chains 包含但不限于以下功能:
10+
11+
- Java 反序列化Payload生成
12+
- 支持的混淆:随机集合混淆、垃圾类插入、TC_RESET 填充、utf8 overlong encoding 混淆
13+
- Hessian 1/2 反序列化Payload生成
14+
15+
- Hessian1 支持生成 HessianServlet 格式反序列化数据
16+
17+
- 支持的混淆:随机集合混淆、垃圾类插入、utf8 overlong encoding 混淆
18+
- 字节码生成
19+
20+
- 支持自定义类名
21+
22+
- 支持自定义字节码版本
23+
24+
- 支持生成TemplatesImpl格式 Payload:实现 AbstractTranslet 接口
25+
26+
- 支持生成SnakeYaml Jar 格式 Payload:实现 javax.script.ScriptEngineFactory 接口
27+
28+
- 支持生成Fastjson Groovy 格式 Payload:实现 ASTTransformation 接口
29+
- 支持生成 JavaWrapper 格式 Payload:添加 `public static void _main(String[] argv) {}` 方法
30+
- 支持生成 charsets.jar 格式 Payload
31+
32+
- 内置 java echo generator(Jeg)、java memshell generator(Jmg),并根据实战进行魔改
33+
34+
- ...
35+
- Exploit 模块
36+
- JNDI Exploit
37+
- Fake Mysql
38+
- JRMPListener
39+
- Tcp Server(Derby RCE)
40+
- HTTP Server
41+
42+
43+
44+
45+
![image-20241102185320189](./assets/image-20241102185320189.png)
46+
47+
48+
49+
## 更多
50+
51+
[![Star History Chart](https://api.star-history.com/svg?repos=Ar3h/web-chains&type=Date)](https://star-history.com/#Ar3h/web-chains&Date)
52+
53+
54+

assets/image-20241102185320189.png

742 KB
Loading

0 commit comments

Comments
 (0)