richsploit

  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • lfi-image-helper一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • themole自动SQL注入开发工具。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • webshag多线程、多平台的Web服务器审计工具。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。