msfenum

  • empirePowerShell和python post剥削代理。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • ssl-phuck3r全为中间人攻击的一个脚本。
  • searchsploit官方利用数据库搜索工具。
  • crackqlGraphQL密码暴力和模糊工具
  • Traxss自动化的XSS漏洞扫描程序