metasploit-autopwn

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • veil一种工具,用于生成绕过常见反病毒解决方案的元软件包有效负载。
  • rulerA tool to abuse Exchange services.
  • shellcodecsshellcode、加载器、源和生成器的集合,提供了旨在简化开发和shellcode编程过程的文档。
  • voiphopperA security validation tool that tests to see if a PC can mimic the behavior of an IP Phone. It rapidly automates a VLAN Hop into the Voice VLAN.
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • openvas-scanneropenvas扫描守护进程