sickle

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • deepceDocker枚举、权限升级和容器转义。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • koadic类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。
  • darkmysqli多用途mysql注入工具
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。