m3-gen

  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • sipvicious用于审核SIP设备的工具
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • deepceDocker枚举、权限升级和容器转义。