simple-ducky

  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • metasploit-autopwn元sploit的db_autodown插件。
  • wnmap一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • kernelpop内核权限提升枚举和利用框架。