rebind

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • mitmap-oldshell脚本,用于启动具有kama功能的假AP,并启动用于数据包捕获和流量操作的ettercap。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。