osueta

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。