hqlmap

  • eyepwn利用eye fi helper目录遍历漏洞
  • sc-make用于自动创建shellcode的工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • kernelpop内核权限提升枚举和利用框架。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。