bowcaster

  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • mitmf用Python编写的中间人攻击框架。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • wildpwnUnix通配符攻击。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • backoori通过Windows URI模式实现工具辅助的持久性。