dkmc
不要杀死我的猫-恶意有效载荷规避工具。
利用其他程序或服务中的漏洞利用的软件包
不要杀死我的猫-恶意有效载荷规避工具。
一个残暴的叉子利用探测器工具(床)。
横向目录引信
针对Linux内核驱动程序的可靠漏洞检测工具。
Shellcode测试线束。
Drupal枚举和利用工具。
这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
漏洞数据库(edb)-漏洞和易受攻击软件的最终存档-黑客的集合
开发包-项目。
利用eye fi helper目录遍历漏洞
一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
在预期入口点之外执行代码的不同方法的集合。
一种流量分析仪,用于从基于异常的ID中规避帝国通信。
用于处理格式字符串错误的帮助程序脚本。
格式字符串漏洞生成。
一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
自动检测和利用文件上传表单缺陷的过程的工具。
一个功能齐全的后门,使用Gmail作为C&C服务器。
多体系结构GDB增强功能,适用于开发人员和反向工程师。
用于搜索和下载漏洞的命令行实用程序。
Linux渗透测试框架。
google mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。
该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
Greenbone Security Assistant (gsa) - OpenVAS web frontend
SQL注入利用工具。
扫描和利用Redis服务器的简单工具。
用于渗透测试工具的简单框架。
用于HTTP会话侧插的工具。
HTTP Vuln请求编制器
扫描易受心脏出血bug攻击的系统,然后下载它们。
利用HQL注入的工具。
一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
通过.htaccess文件的独立web shell和其他攻击。
一种利用IEEE1394SBP-2DMA的FireWire物理内存操作和黑客工具。
一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
生成有效负载并控制远程机器。
网络间路由协议攻击套件。
工业开发框架是基于python的开发框架。
渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
用于获取远程shell访问的jboss脚本。
jboss验证和利用工具。
LFI扫描和利用工具。
内核权限提升枚举和利用框架。
操作网络中的Chromecast设备。
用于开发ZigBee和IEEE 802.15.4网络的框架和工具。
类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。
开发工具包。