ropeme

  • sstimap具有交互式界面的自动SSTI检测工具。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • cve-search对已知漏洞执行本地搜索的工具。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • tplmap服务器端模板自动注入检测与开发工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。