chw00t

  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • dkmc不要杀死我的猫-恶意有效载荷规避工具。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • sstimap具有交互式界面的自动SSTI检测工具。