arpoison

  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • sipvicious用于审核SIP设备的工具
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • subterfuge中间人自动攻击框架
  • google-explorergoogle mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。