bad-pdf

  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • preeny一些有用的预加载库用于pwning。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • ropgadget2在二进制文件中搜索小工具,以促进对多种文件格式和体系结构的ROP利用
  • metasploit-autopwn元sploit的db_autodown插件。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • nimbostratus用于指纹识别和利用亚马逊云基础设施的工具。
  • pmcma自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。