chw00t

  • subterfuge中间人自动攻击框架
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • metasploit-autopwn元sploit的db_autodown插件。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。