bowcaster

  • xerosploit高效先进的中间人框架。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • klarClair和Docker注册表的集成。