ssrfmap

  • pixload图像有效载荷创建/注入工具。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • dnsbrute多线程DNS暴力变形,平均速度80次查找/秒,40个线程。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • upnpscan扫描LAN或给定地址范围以查找支持UPNP的设备。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • eyepwn利用eye fi helper目录遍历漏洞