unix-privesc-check

  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • upnpscan扫描LAN或给定地址范围以查找支持UPNP的设备。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • nosqliNoSQL扫描仪和注射器。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • thc-smartbrute此工具查找智能卡中实现的未记录和秘密命令。