osueta

  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • deathstar使用帝国自动获取域管理。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • slither用Python 3编写的Solidity静态分析框架。