richsploit

  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • hakrawler简单、快速的网络爬虫,旨在轻松、快速地发现web应用程序中的端点和资产。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • xpl-search在多个漏洞数据库中搜索漏洞!.
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。