subterfuge

  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • serialbruteJava序列化蛮力攻击工具。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • formatstringexploiter用于处理格式字符串错误的帮助程序脚本。