powersploit

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • slither用Python 3编写的Solidity静态分析框架。