dr-checker

  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • snmp-fuzzersnmp fuzzer使用Protos测试用例和用Perl编写的全新引擎。
  • stowaway安全研究人员和Pentester的多跳代理工具。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。