pocsuite

  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • killcast操作网络中的Chromecast设备。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • atscan服务器、站点和Dork扫描仪。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • binex格式字符串利用构建工具。
  • bloodyadActive Directory权限提升框架。