wordpress-exploit-framework

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • cmsscannerCMS扫描仪框架。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • adfind管理面板查找器。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。