ps1encode

  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • google-explorergoogle mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。
  • backoori通过Windows URI模式实现工具辅助的持久性。
  • openvasOpenVAS扫描守护进程
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。