openvas-cli

  • eyepwn利用eye fi helper目录遍历漏洞
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • enumiaxIAX枚举器。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • Yaazhini免费Android APK和API漏洞扫描器
  • zarp以开发本地网络为中心的网络攻击工具。