arpoison

  • drinkmeShellcode测试线束。
  • rulerA tool to abuse Exchange services.
  • simple-ducky有效载荷发生器。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • mitmap-oldshell脚本,用于启动具有kama功能的假AP,并启动用于数据包捕获和流量操作的ettercap。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • certipyActive Directory证书服务枚举和滥用。