
metasploit-framework
开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。


面向学生、研究人员和开发者的开源后渗透测试框架。

嵌入式设备漏洞利用框架

自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

Most advanced XSS scanner.

针对漏洞赏金猎人的有趣payloads、技巧和窍门列表。

Windows内存黑客库

Thefatrat 一个大规模利用工具:生成后门的简易工具,以及用于后渗透攻击(如浏览器攻击等)的简易工具。该工具使用流行的载荷编译恶意软件,编译后的恶意软件可在 Windows、Android、Mac 上执行。使用此工具创建的恶意软件还能够绕过大多数 AV 软件的保护。

关于漏洞赏金的一切(绕过方法、有效载荷等)

一个集成的黑客工具,通过ADB和Metasploit-Framework远程利用Android设备,获取Meterpreter会话。

Nishang - 用于红队、渗透测试和攻击性安全的攻击性PowerShell。

适用于红队的加密 C2 与后渗透框架,配备模块化 PowerShell/Python/C#/Go 代理、众多攻击性模块,以及简洁的服务器-客户端架构。

一款概念验证工具,用于生成利用不安全的Java对象反序列化的payloads。

托管反向 Shell 生成器,功能丰富。 -- (非常适合 CTF 比赛)