exploitation

利用其他程序或服务中的漏洞利用的软件包

名称 版本 描述 类别
dotdotpwn 3.0.2 横向目录引信
  • exploitation
  • fuzzer
  • hqlmap 38.bb6ab46 利用HQL注入的工具。
  • exploitation
  • massexpconsole 200.c3a7e68 使用cli用户界面进行大规模开发的工具和漏洞的集合。
  • automation
  • exploitation
  • ptf 1132.8302a29 一个模块化渗透测试框架,支持自动更新最新工具包。
  • automation
  • exploitation
  • recon
  • scanner
  • shellter 7.1 一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • backdoor
  • exploitation
  • Windows
  • smikims-arpspoof 25.244d9ee 使用Linux内核的原始套接字执行ARP欺骗攻击。
  • exploitation
  • networking
  • spoof
  • windows-privesc-check 181.9f304fd 独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • exploitation
  • Windows
  • brosec 277.4b335e5 一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • exploitation
  • faraday 6973.e23a7d80 一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • automation
  • exploitation
  • fingerprint
  • fuzzer
  • misc
  • scanner
  • nimbostratus 54.c7c206f 用于指纹识别和利用亚马逊云基础设施的工具。
  • exploitation
  • fingerprint
  • fuzzer
  • ropgadget 5.4 允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • binary
  • exploitation
  • ssh-mitm 107.0b721dd ssh中间人工具。
  • exploitation
  • networking
  • yinjector 0.1 一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • automation
  • exploitation
  • webapp
  • agafi 1:1.1 一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • exploitation
  • Windows
  • commix 1285.6875e20 自动化的一体化操作系统命令注入和利用工具。
  • automation
  • exploitation
  • webapp
  • gloom 95.607162b Linux渗透测试框架。
  • exploitation
  • fuzzer
  • recon
  • scanner
  • social
  • lfi-exploiter 1.1 此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • exploitation
  • webapp
  • pathzuzu 64.4f4533c 检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • exploitation
  • searchsploit 1:1807.d1b8d5e11 官方利用数据库搜索工具。
  • automation
  • exploitation
  • unicorn-powershell 152.90f184e 一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • backdoor
  • exploitation
  • bed 0.5 测试缓冲区溢出、格式字符串漏洞的脚本集合。
  • exploitation
  • dr-checker 137.d742943 针对Linux内核驱动程序的可靠漏洞检测工具。
  • exploitation
  • fuzzer
  • htexploit 0.77 一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • exploitation
  • merlin-server 0.6.0 Merlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • automation
  • exploitation