osueta

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • libc-database数据库的libc偏移量,以简化利用。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • sjetSiberas JMX开发工具包。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • gadgettojscript.NET序列化的小工具,可以触发。NET程序集,该程序集来自基于JS/VBS/VBA的脚本。