unibrute

  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • searchsploit官方利用数据库搜索工具。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。