sickle

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • tplmap服务器端模板自动注入检测与开发工具。
  • smplshllctrlrPHP命令注入开发工具。
  • dontgo403绕过40X响应代码的工具。。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • impacket-ba用于使用网络协议的类的集合。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。