leroy-jenkins

  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • sqlmap自动SQL注入和数据库接管工具
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • hackredis扫描和利用Redis服务器的简单工具。
  • ducktoolkit橡胶鸭的编码工具。
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。