searchsploit

  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • wildpwnUnix通配符攻击。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • ducktoolkit橡胶鸭的编码工具。
  • bettercap一个完整的、模块化的、可移植的、易于扩展的MITM框架。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • slither用Python 3编写的Solidity静态分析框架。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。