amass

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • habupython网络黑客工具包。
  • facebot一个Facebook个人资料和侦察系统。
  • seekr一个多功能OSINT工具包,具有整洁的web界面。
  • gsd为您提供指定为命令行选项的任何Windows NT服务的自由访问控制列表。
  • linux-exploit-suggester.shLinux权限提升审核工具。