shortfuzzy

  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • weirdaalAWS攻击库。
  • drupwnDrupal枚举和利用工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • flask-unsign解码,编码和暴力Flask会话cookie。