sploitctl

  • kadimusLFI扫描和利用工具。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • winpwn内部Windows渗透测试/AD安全自动化。
  • blind-sql-bitshifting使用位快速计算字符的盲SQL注入模块。
  • massbleed自动Pentest侦察扫描仪。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具