exploitation

利用其他程序或服务中的漏洞利用的软件包

名称 版本 描述 类别
pathzuzu 64.4f4533c 检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • exploitation
  • searchsploit 1:1807.d1b8d5e11 官方利用数据库搜索工具。
  • automation
  • exploitation
  • ssh-mitm 107.0b721dd ssh中间人工具。
  • exploitation
  • networking
  • yinjector 0.1 一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • automation
  • exploitation
  • webapp
  • bed 0.5 测试缓冲区溢出、格式字符串漏洞的脚本集合。
  • exploitation
  • dr-checker 137.d742943 针对Linux内核驱动程序的可靠漏洞检测工具。
  • exploitation
  • fuzzer
  • htexploit 0.77 一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • exploitation
  • merlin-server 0.6.0 Merlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • automation
  • exploitation
  • pupy 2988.4b78dc58 开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
  • automation
  • exploitation
  • shocker 63.0380a73 查找和利用易受ShellShock攻击的服务器的工具。
  • exploitation
  • scanner
  • unicorn-powershell 152.90f184e 一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • backdoor
  • exploitation
  • bsqlinjector 13.027184f 用Ruby编写的盲SQL注入开发工具。
  • exploitation
  • webapp
  • fimap 2:1.00 一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • exploitation
  • fuzzer
  • kadimus 57.1d86f89 LFI扫描和利用工具。
  • exploitation
  • scanner
  • webapp
  • nosqlmap 238.ae0b461 自动化Mongo数据库和NoSQL Web应用程序开发工具
  • exploitation
  • webapp
  • ropgadget2 5.4 在二进制文件中搜索小工具,以促进对多种文件格式和体系结构的ROP利用
  • exploitation
  • smplshllctrlr 9.2baf390 PHP命令注入开发工具。
  • exploitation
  • webapp
  • witchxtool 1.1 一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • exploitation
  • fuzzer
  • scanner
  • webapp
  • aggroargs 51.c032446 bruteforce命令行缓冲区溢出,linux,攻击性参数。
  • exploitation
  • fuzzer
  • crackmapexec 438.a258bcf 用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • exploitation
  • scanner
  • google-explorer 140.0b21b57 google mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。
  • automation
  • exploitation
  • lfi-fuzzploit 1.1 在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • exploitation
  • fuzzer
  • webapp
  • pblind 1.0 几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • exploitation
  • webapp
  • sensepost-xrdp 16.46d6c19 A rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.
  • exploitation