#1제공된 이름을 기반으로 사용자 이름/로그인을 생성하는 침투 테스트 도구

스크립트: 거의 무료로 은밀한 침투 테스트 인프라를 구축하는 방법

Binary String Toolkit (BST). 익스플로잇 개발에 필요한 바이너리 문자열을 빠르고 쉽게 변환하세요. 😎

인증되지 않은 원격 코드 실행 취약점 SECURITY-218 및 SECURITY-360을 완화하기 위해 Jenkins CLI/Remoting 하위 시스템을 비활성화하며, 런타임 시 또는 init 스크립트를 통해 적용됩니다.

ExtendedMacro - 확장된 매크로 기능을 제공하는 BurpSuite 플러그인

CVE-2016-5195, 일명 DirtyCOW를 완화합니다.

CVE-2014-6271 패치

Puppet 배포판을 수정 및 마이그레이션하는 데 도움이 되는 Puppet 모듈 (CVE-2011-3872)

공유 호스팅 환경에서 CVE-2017-9798을 점검합니다.

Linux에서 제한된 파일 시스템 뷰 내에서 모든 명령 실행

인증된 도구 레지스트리 관리자입니다. Git 기반 레지스트리에서 개발자 툴체인을 관리합니다.

CVE-2021-44228, CVE-2021-45046로 인해 Log4J 파일을 찾고, 분석하고, 패치할 수 있습니다.

Log4Shell 완화 (CVE-2021-44228) - Powershell(Windows)을 사용하여 시스템의 *log4j*.jar 파일에서 JNDI 클래스를 검색하고 제거

glibc 업데이트를 위한 쿡북. CVE-2015-0235(GHOST)