ropgadget2

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • spraykatz凭证收集工具自动化远程进程转储和lsass进程解析。
  • mando.meWeb命令注入工具。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • veil一种工具,用于生成绕过常见反病毒解决方案的元软件包有效负载。
  • rombuster一种允许泄露网络路由器管理员密码的路由器攻击工具。
  • subterfuge中间人自动攻击框架