ropgadget

  • exploitdb攻击性安全漏洞利用数据库存档
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • mitmf用Python编写的中间人攻击框架。
  • bbqsqlSQL注入利用工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。