zarp

  • ratholeNAT遍历的反向代理
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • metasploit-autopwn元sploit的db_autodown插件。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • datajackproxy允许您跨平台拦截本机x86应用程序中TLS流量的代理。
  • easy-creds一个bash脚本,它利用ettercap和其他工具来获取凭证。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。