综合
| 名称 | 备注 | |
|---|---|---|
| TscanPlus | GUI界面|命令行 | https://github.com/TideSec/TscanPlus |
| Liqun | ||
漏洞利用框架
| 名称 | 备注 | 链接 |
|---|---|---|
| woodpecker-framework | 需结合插件使用,将插件.jar放入plugins文件夹内 | https://github.com/woodpecker-framework/woodpecker-framework-release |
| nuclei | https://github.com/projectdiscovery/nuclei https://nuclei.projectdiscovery.io/ |
|
| pocsuite | https://pocsuite.org/ https://github.com/knownsec/pocsuite3 |
通用工具
编辑器
| 名称 | 备注 | 链接 |
|---|---|---|
| ueditor-getshell | Ueditor | https://github.com/theLSA/ueditor-getshell |
| UEditorGetShell | Ueditor | https://github.com/Tas9er/UEditorGetShell |
| Ueditor_Upload_Poc | Ueditor | https://github.com/ramoncjs3/Ueditor_Upload_Poc |
| UEditor | Ueditor | https://github.com/xiaowaliu/UEditor |
数据库
| 名称 | 备注 | 链接 |
|---|---|---|
| RedisEXP | redis未授权利用 | https://github.com/yuyan-sec/RedisEXP |
| sqlmap | SQL注入利用工具 | https://sqlmap.org https://github.com/sqlmapproject/sqlmap |
框架/中间件
排序是根据框架名称
程序/设备/系统
| 名称 | 框架 | 备注 | 编号 | 链接 |
|---|---|---|---|---|
| CVE-2021-21972 | VmwareCenter RCE |
CVE-2021-21972 | https://github.com/NS-Sp4ce/CVE-2021-21972 | |
| CVE-2021-21972- vCenter-6.5-7.0-RCE-POC |
VmwareCenter RCE |
CVE-2021-21972 | https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC | |
| Log4jHorizon | VmwareHorizon | Lo4j | CVE-2021-44228 | https://github.com/puzzlepeaches/Log4jHorizon |
| CVE-2021-4034 | Polkit | https://github.com/berdav/CVE-2021-4034 | ||
| zfexp | 正方教务系统 | https://github.com/szad670401/zfexp | ||
| EgGateWayGetShell_py | 锐捷EG网关 | https://github.com/yumusb/EgGateWayGetShell_py | ||
| CVE-2022-30190 | Follina | https://github.com/onecloudemoji/CVE-2022-30190 | ||
| EYouMailRCE | 亿邮电子邮件系统 | https://github.com/Tas9er/EYouMailRCE | ||
| Grafana_POC-CVE-2021-43798 | Grafana | https://github.com/culprits/Grafana_POC-CVE-2021-43798 | ||
| SMBGhost | 永恒之黑 | https://github.com/ly4k/SMBGhost | ||
| sunlogin_rce_ | 向日葵RCE | https://github.com/heyzm/sunlogin_rce_ | ||
| sunlogin_rce | 向日葵RCE | https://github.com/Mr-xn/sunlogin_rce |
OA
| 名称 | OA类型 | 备注 | 链接 |
|---|---|---|---|
| YongyouNC-Unserialize-Tools | 用友NC | 反序列化payload生成工具 | https://github.com/Ghost2097221/YongyouNC-Unserialize-Tools |
| OA-EXPTOOL | OA综合 | https://github.com/LittleBear4/OA-EXPTOOL | |
| Exp-Tools | 综合 | https://github.com/cseroad/Exp-Tools |
云安全
| 名称 | 类型 | 备注 | 链接 |
|---|---|---|---|
| 行云管家 | 综合 | 在线云存储泄露利用工具 | https://yun.cloudbility.com/ |
| AliyunAccessKeyTools | 阿里云 | AccessKey 利用工具 | https://github.com/NS-Sp4ce/AliyunAccessKeyTools |
| aksk_tool | 综合 | AK资源管理工具 | https://github.com/wyzxxz/aksk_tool |
| grayhatwarfare | 在线搜索公开的 S3 存储桶 | https://buckets.grayhatwarfare.com/ | |
| cf | 综合 | 云环境利用框架 需要获取Access Key |
https://github.com/teamssix/cf |
| Cloud-Bucket-Leak-Detection-Tools | 综合 | 云存储泄露利用工具 | https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools |
| cloud_enum | 综合 | 云服务资源枚举工具 | https://github.com/initstring/cloud_enum |
| OBS Browser | 华为云 | Accesskey利用工具 | https://support.huaweicloud.com/browsertg-obs/obs_03_1003.html |
| etcd | k8s etcd | https://github.com/etcd-io/etcd/ | |
| KooCLI | 华为云 | Accesskey利用工具 | https://support.huaweicloud.com/clir-functiongraph/functiongraph_09_0100.html |
| recon | 在线搜索目标网站下的 AWS 资产 | https://recon.cloud/ | |
| Tencent_Yun_tools | 腾讯云 | AccessKey 利用工具 | https://github.com/freeFV/Tencent_Yun_tools |
POC整合
| 名称 | 备注 | 链接 |
|---|---|---|
| PoC-ExP | https://github.com/Cuerz/PoC-ExP |