dotdotpwn

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • The Social-Engineer Toolkit社会工程学工具包
  • netzob一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • drupwnDrupal枚举和利用工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。