plecost

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • cansina基于Python的Web内容发现工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • tplmap服务器端模板自动注入检测与开发工具。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。