
RedTeam_toolkit
红队工具包是一个开源的Django攻击性Web应用,它将红队演练中使用的实用攻击性工具整合在一起。

红队工具包是一个开源的Django攻击性Web应用,它将红队演练中使用的实用攻击性工具整合在一起。

绕过 4xx HTTP 响应状态码等。该工具基于 Python Requests、PycURL 和 HTTP Client。

检测并利用通过HTTP/2到HTTP/1.1转换产生的HTTP请求走私漏洞,使用自动化头部走私技术识别后端解析差异。

一个用于自动化基于布尔的盲SQL注入的脚本 (MVP)。

用于识别和利用带外(OOB)应用程序漏洞的框架,包含自定义DNS/令牌服务器、Burp Suite扩展以及用于自动化安全测试的通知插件。

针对Microsoft Exchange服务器的ProxyLogon (CVE-2021-26855) Python利用工具。它投放一个webshell用于远程命令执行和后期利用。

用于跟踪、检查和利用跨文档postMessage漏洞的浏览器扩展,具备重放和跨域利用模拟功能。

基于Perl的Joomla CMS漏洞扫描器,自动化版本枚举、组件检测、漏洞利用匹配、防火墙识别和配置错误发现,支持文本/HTML报告。

使用Webshell绕过防火墙进行流量转发

BurpSuite扩展,可将HTTP请求转换为JavaScript XMLHttpRequest代码,用于简化XSS概念验证生成及Web利用测试。

Proof-of-concept exploit for CVE-2022-26134,一种针对 Atlassian Confluence Server 和 Data Center 中未经验证的 OGNL 注入漏洞,支持远程代码执行。

一体化黑客工具集合!更多黑客工具!适用于 Termux。

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

NebulaPulsar 是一个概念验证的内存植入框架,用于 Java (JSP) 和 ASP.NET (ASPX/ASHX/ASMX) 网页后门,最初作为 Alien 项目的一部分开发。

用于 ChatGPT Plus/Team/Pro 订阅的端到端协议重放工具集,包含从头实现的 hCaptcha 求解器和实证反欺诈研究

一款概念验证工具,用于生成利用不安全的Java对象反序列化的payloads。