bluebox-ng

  • kadimusLFI扫描和利用工具。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • socketfuzz简易插座引信。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • hikpwn用于海康威视设备的简单扫描仪,具有Python 3.8编写的基本漏洞扫描功能。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。