unicorn-powershell

  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • webexploitationtool跨平台Web开发工具包。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • eyepwn利用eye fi helper目录遍历漏洞