chw00t

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • crackqlGraphQL密码暴力和模糊工具