chw00t

  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • remot3d对PHP语言的简单利用。
  • aclpwn使用猎犬攻击Active Directory ACL。
  • cisco-global-exploiter针对Cisco Internetwork操作系统(IOS)和Catalyst产品中多个漏洞的Perl脚本。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • rexShellphish的自动开发引擎,最初是为网络大挑战而创建的。
  • mitmproxy支持SSL的中间人HTTP代理