subterfuge

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • pompem一个python漏洞工具查找器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • shellcode-factory用于从自定义程序集源创建和测试shellcode的工具。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。