chw00t

  • eyepwn利用eye fi helper目录遍历漏洞
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • kernelpop内核权限提升枚举和利用框架。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • darkspiritzLinux、MacOS和Windows系统的渗透测试框架。
  • hqlmap利用HQL注入的工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。