powersploit

  • searchsploit官方利用数据库搜索工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • volanaShell命令混淆以避免检测系统。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • barqAWS云后开发框架。
  • kadimusLFI扫描和利用工具。