pocsuite

  • sstimap具有交互式界面的自动SSTI检测工具。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • ducktoolkit橡胶鸭的编码工具。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • searchsploit官方利用数据库搜索工具。