File tree Expand file tree Collapse file tree 2 files changed +54
-0
lines changed Expand file tree Collapse file tree 2 files changed +54
-0
lines changed Original file line number Diff line number Diff line change 1+ # Web-Chains
2+
3+ 详细食用文档:https://www.yuque.com/shenjingwa-leuvd/wpqdhf/eekyvau9fcblzzt0?singleDoc#
4+
5+
6+
7+ ## 简介
8+
9+ web-chains 包含但不限于以下功能:
10+
11+ - Java 反序列化Payload生成
12+ - 支持的混淆:随机集合混淆、垃圾类插入、TC_RESET 填充、utf8 overlong encoding 混淆
13+ - Hessian 1/2 反序列化Payload生成
14+
15+ - Hessian1 支持生成 HessianServlet 格式反序列化数据
16+
17+ - 支持的混淆:随机集合混淆、垃圾类插入、utf8 overlong encoding 混淆
18+ - 字节码生成
19+
20+ - 支持自定义类名
21+
22+ - 支持自定义字节码版本
23+
24+ - 支持生成TemplatesImpl格式 Payload:实现 AbstractTranslet 接口
25+
26+ - 支持生成SnakeYaml Jar 格式 Payload:实现 javax.script.ScriptEngineFactory 接口
27+
28+ - 支持生成Fastjson Groovy 格式 Payload:实现 ASTTransformation 接口
29+ - 支持生成 JavaWrapper 格式 Payload:添加 ` public static void _main(String[] argv) {} ` 方法
30+ - 支持生成 charsets.jar 格式 Payload
31+
32+ - 内置 java echo generator(Jeg)、java memshell generator(Jmg),并根据实战进行魔改
33+
34+ - ...
35+ - Exploit 模块
36+ - JNDI Exploit
37+ - Fake Mysql
38+ - JRMPListener
39+ - Tcp Server(Derby RCE)
40+ - HTTP Server
41+
42+
43+
44+
45+ ![ image-20241102185320189] ( ./assets/image-20241102185320189.png )
46+
47+
48+
49+ ## 更多
50+
51+ [ ![ Star History Chart] ( https://api.star-history.com/svg?repos=Ar3h/web-chains&type=Date )] ( https://star-history.com/#Ar3h/web-chains&Date )
52+
53+
54+
You can’t perform that action at this time.
0 commit comments