drinkme

  • autosploit自动利用远程主机。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • tplmap服务器端模板自动注入检测与开发工具。
  • pompem一个python漏洞工具查找器。
  • rulerA tool to abuse Exchange services.