scansploit

  • bowcaster旨在帮助开发漏洞的框架。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • deathstar使用帝国自动获取域管理。