agafi

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • bloodyadActive Directory权限提升框架。
  • rfcat基于RF Chipcon的攻击工具集。
  • adape-scriptActive Directory评估和权限提升脚本。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。