chw00t

  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • exploit-db漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • unibrute多线程SQL联合bruteforcer。
  • msfenum元sploit自动辅助脚本。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。