
csp-log4j
CSPレポートのURLを発見し、それらがlog4jに対して脆弱かどうかをテストします。

Juicy-php - finds PHP info files with juicy information

露出したKongAPIをプロキシのように使用して、メタデータURLや内部URLを取得する

露出したRedisサーバーをチェックします

Service-Now Article Bruteforcer

WordPressサイトのフロントページに表示されているすべてのテーマとプラグインを抽出するツール。

プラグインにPHPオブジェクトエクスプロイトがあることは分かっているが、どのlibを使うべきか見つける必要がある?

Active Directoryの偵察・悪用のための.NET製ポストエクスプロイテーションツールキット

SecureWorksの最近のAzure Active Directoryパスワード総当たり(ブルートフォース)脆弱性のPOC

Pythonで書かれた高速なサブドメイン列挙ツール。

DroidSniper - 誤設定されたAndroid Debug Bridgeスキャナー

Emat: An email scraper that will scrape any website for Gmail, Yahoo, Hotmail and government email accounts.

Bashで書かれた便利なWebクローラーで、指定した任意のWebサイト上でログインページや管理パネルを探してくれます。

LiquidNet: A powerful tool tailored for cybersecurity professionals and ethical hackers. It simplifies the process of collecting IPv4 addresses…

ペンテスター向けのオールインワン管理パネルクローラー。

Wordellは、WordPressのセキュリティ評価をより効率的かつ包括的に行うために設計された、強力なWordPress列挙スクリプトです。サイトマップの列挙、ユーザー名の発見、WordPressログイン情報の収集、スクリーンショットの取得、地理位置情報付きのランダムIPアドレスの生成が可能です…