commix

  • wpintel为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
  • morpheus自动化的Ettercap TCP/IP劫持工具。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • jok3r网络和Web Pentest框架。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.