commix

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • sigthief窃取签名并一次生成一个无效签名。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • brutex自动强制目标上运行的所有服务。
  • apt2自动化渗透工具包。
  • openvasOpenVAS扫描守护进程
  • jexbossjboss验证和利用工具。