rspet

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • metasploit-autopwn元sploit的db_autodown插件。
  • preeny一些有用的预加载库用于pwning。
  • ld-shatnerLD Linux代码注入器。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。