sploitctl

  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • netexecWindows/Active Directory环境最重要的工具。
  • winpwn内部Windows渗透测试/AD安全自动化。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。