stackflow

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • mando.meWeb命令注入工具。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • beef重点关注Web浏览器的浏览器利用框架