Exploit Pack 是一个多平台漏洞利用框架,包含超过 39000 多个漏洞利用、植入、代理,这些漏洞无法检测到,可随时帮助您扎根下一个目标。像任何此类工具一样,它需要一些基本知识和专业知识。Exploit Pack 旨在供实际操作的安全专业人员使用,以支持他们的测试过程。
Exploit Pack 旨在供实际的安全专业人员使用,以支持他们的测试过程。只需稍加努力,任何人都可以开始使用 Exploit Pack 的核心功能来深入测试其应用程序的安全性。Exploit Pack 的一些更高级的功能需要进一步的学习和经验才能掌握。所有这些时间的投资都非常值得。
①安装Java
②配置java环境变量
③下载Exploit Pack pro 15.07并解压
④输入如下命令启动Exploit Pack pro 15.07
java -jar ExploitPack.jar
Linux下的话输入如下命令启动ExploitPack:
chmod +x ExploitPack.jar
./ExploitPack.jar
启动完成的话会出现比如这样的提示框:
python,nmap未安装.
这个自己安装一下即可.
⑤配置文件
主要就是配置一下nmap的路径
kali linux下可以如图填写nmap位置:
/usr/bin/nmap
①添加目标
添加后记得刷新
②进行端口扫描:
③自动pwn
其他更多的使用技巧自行参考官网文档:
https://exploitpack.gitbook.io/exploit-pack-manual-pages/
Exploit Pack 是一款安全测试软件。它包含可能在某些应用程序中潜在损坏或导致意外行为的功能。我们建议仅对非生产环境使用 Exploit Pack。请在使用 Exploit Pack 之前阅读所有文档,并且不要将 Exploit Pack 用于未经系统所有者授权的任何系统。
ZheTian ZheTian Powerful remote load and execute ShellCode tool,免杀shellcode加载框架 命令详解 -u string:从远程服务器加载base64混淆后的字节码。 -r string:从本…