agafi

  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • kernelpop内核权限提升枚举和利用框架。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • doona一个残暴的叉子利用探测器工具(床)。
  • pastejacker黑客系统与自动化的粉刺攻击。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • webxploiter一个OWASP 10大安全扫描器。