sploitctl

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • rext路由器利用工具包-一个小型工具包,用于轻松创建和使用各种与嵌入式设备一起工作的Python脚本。
  • morpheus自动化的Ettercap TCP/IP劫持工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • clusterd自动化应用服务器攻击的指纹识别、侦察和利用阶段。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具