cisco-global-exploiter

  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • shellnoob简化shellcode编写和调试的工具包
  • sigthief窃取签名并一次生成一个无效签名。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。