ropgadget2

  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • cisco-torch思科火炬大规模扫描,指纹和开发工具。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • cisco-global-exploiter针对Cisco Internetwork操作系统(IOS)和Catalyst产品中多个漏洞的Perl脚本。
  • exploit-db漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合