sickle

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • hamster用于HTTP会话侧插的工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • exploitdb攻击性安全漏洞利用数据库存档
  • ghostdeliveryPython脚本,用于生成模糊化的.vbs脚本,该脚本提供具有持久性和windows防病毒禁用功能的有效负载(有效负载滴管)。