commix

  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • glue运行一系列工具的框架。
  • sawef发送攻击Web表单。