commix

  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • python2-shodanShodan的python库和命令行实用程序(https://developer.shodan.io)。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。