shellen

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • hamster用于HTTP会话侧插的工具。
  • mitmf用Python编写的中间人攻击框架。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • zirikatufud有效负载生成器脚本。