climber

  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • dnsadns a是一把dns安全瑞士军刀
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。