rspet

  • backoori通过Windows URI模式实现工具辅助的持久性。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • exploitpack开发包-项目。
  • lisa.py剥削开发瑞士军刀。
  • beef重点关注Web浏览器的浏览器利用框架