leroy-jenkins
允许在Jenkins服务器及其节点上远程执行命令的python工具。
利用其他程序或服务中的漏洞利用的软件包
允许在Jenkins服务器及其节点上远程执行命令的python工具。
一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
通过LFI在远程服务器上尝试获得代码执行的Perl脚本
此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
一种独特的自动LFI剥削程序,具有绑定/反向外壳。
此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
全自动LFI剥削器(+reverse shell)和扫描仪。
本地文件包含利用工具。
剥削开发瑞士军刀。
本地枚举和利用框架。
一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
Web命令注入工具。
使用cli用户界面进行大规模开发的工具和漏洞的集合。
Merlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
元sploit的db_autodown插件。
用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
一种基于python的通用即插即用客户端应用程序,旨在发现、查询和与UPNP设备交互。
shell脚本,用于启动具有kama功能的假AP,并启动用于数据包捕获和流量操作的ettercap。
用Python编写的中间人攻击框架。
XSS利用工具-通过HTTP代理访问受害者。
元sploit自动辅助脚本。
用于指纹识别和利用亚马逊云基础设施的工具。
自动化Mongo数据库和NoSQL Web应用程序开发工具
实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
OpenVAS命令行界面
OpenVas库
OpenVAS扫描仪和各种客户端应用程序之间的层
openvas扫描守护进程
利用OpenSSH用户枚举计时攻击的简单python脚本。
一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
Shellcode/模糊代码生成器。
用于执行填充Oracle攻击的自动脚本。
检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
python利用gdb的开发辅助
测试电子邮件内容筛选器安全性的利用框架。
自动利用无效的内存写入(这是可写部分溢出、格式字符串丢失、整数溢出、变量滥用或任何其他类型的内存损坏的后果)。
由Knownsec安全团队开发的开源远程漏洞测试框架。
一个python漏洞工具查找器。
PowerShell后利用框架。
打印机开发工具包-使垃圾桶潜水过时的工具。
用于生成和编码基于PowerShell的元sploit有效负载的工具。
一个模块化渗透测试框架,支持自动更新最新工具包。
开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
网络攻击工具,比如Yersinia,但用python编写。
Kerberos利用工具包。
用于查找与安全相关的Android应用程序漏洞的工具。
DNS重新绑定工具
对PHP语言的简单利用。