shellen

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • sqlmap自动SQL注入和数据库接管工具
  • bed测试缓冲区溢出、格式字符串漏洞的脚本集合。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • tactical-exploitation现代战术开发工具包。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • commix自动化的一体化操作系统命令注入和利用工具。