ysoserial

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • darkmysqli多用途mysql注入工具
  • kernelpop内核权限提升枚举和利用框架。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • rext路由器利用工具包-一个小型工具包,用于轻松创建和使用各种与嵌入式设备一起工作的Python脚本。
  • WAScanWeb应用程序扫描程序。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。