m3-gen

  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • webxploiter一个OWASP 10大安全扫描器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • xpl-search在多个漏洞数据库中搜索漏洞!.
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • dkmc不要杀死我的猫-恶意有效载荷规避工具。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。