crackmapexec

  • mando.meWeb命令注入工具。
  • gitdorkerPython程序,通过使用大量的傻瓜库从GitHub中窃取机密。
  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • mssqlscan扫描Microsoft SQL Server的小型多线程工具。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • badkarma高级网络侦察工具包。