searchsploit

  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • autosploit自动利用远程主机。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。