sloth-fuzzer

  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。