rex

  • arpoisonUnix ARP缓存更新实用程序
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • volanaShell命令混淆以避免检测系统。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • pompem一个python漏洞工具查找器。