lfi-exploiter

  • backoori通过Windows URI模式实现工具辅助的持久性。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • webacooWeb后门cookie脚本工具包。
  • massexpconsole使用cli用户界面进行大规模开发的工具和漏洞的集合。
  • mitmproxy支持SSL的中间人HTTP代理
  • bbscan一个小批量Web漏洞扫描程序。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。