bowcaster

  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • faradaysec协同渗透测试和漏洞管理平台。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • entropy一套利用Netwave和GoAhead IP网络摄像头的工具。