pocsuite

  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。
  • subterfuge中间人自动攻击框架
  • powersploitPowerShell后利用框架。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • snoopy-ng分布式、传感器、数据收集、拦截、分析和可视化框架。