smap

  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • preeny一些有用的预加载库用于pwning。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具