chw00t

  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • gvmd绿骨漏洞管理器
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • barqAWS云后开发框架。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • killcast操作网络中的Chromecast设备。