powersploit

  • autosploit自动利用远程主机。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • sc-make用于自动创建shellcode的工具。
  • openvas-cliOpenVAS命令行界面
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • sjetSiberas JMX开发工具包。
  • angrop一个ROP小工具查找器和链生成器。