fs-exploit

  • githubcloner自动克隆用户和组织的Github存储库的脚本。
  • htexploit一种python脚本,它利用了.htaccess文件配置为通过身份验证过程保护Web目录的弱点。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • byepass使用优化的字典和混乱的规则自动执行密码破解任务。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。