fs-exploit

  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • kadimusLFI扫描和利用工具。
  • winpwn内部Windows渗透测试/AD安全自动化。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • isf工业开发框架是基于python的开发框架。
  • codeql用于GitHub CodeQL的CLI工具