shellen

  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • serialbruteJava序列化蛮力攻击工具。
  • kwetzaPython脚本注入MyPrExter有效载荷的现有Android应用程序。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • RapidScan自动化多工具Web漏洞扫描器
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。