exploitpack

  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • valhalla-api瓦尔哈拉API客户。
  • easyda简易Windows域访问脚本。
  • klarClair和Docker注册表的集成。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。