doona

  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • wpforceWordPress攻击套件。
  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • zarp以开发本地网络为中心的网络攻击工具。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。