drinkme

  • tplmap服务器端模板自动注入检测与开发工具。
  • dotdotpwn横向目录引信
  • pompem一个python漏洞工具查找器。
  • searchsploit官方利用数据库搜索工具。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • certipyActive Directory证书服务枚举和滥用。