pompem

  • sc-make用于自动创建shellcode的工具。
  • wifi-pumpkin恶意Wi-Fi接入点攻击框架。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • insanity生成有效负载并控制远程机器。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具