formatstringexploiter

  • openvasOpenVAS扫描守护进程
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • sipvicious用于审核SIP设备的工具
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • searchsploit官方利用数据库搜索工具。
  • mando.meWeb命令注入工具。
  • shellnoob简化shellcode编写和调试的工具包