jboss-autopwn

  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • smtptester用于检查SMTP服务器中常见漏洞的小型python3工具。
  • armor一个简单的bash脚本,设计用于创建加密的MacOS有效负载,可以避免防病毒扫描程序。