hamster

  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • kernelpop内核权限提升枚举和利用框架。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • beef重点关注Web浏览器的浏览器利用框架
  • smbexec使用Samba工具的快速psexec风格攻击。
  • aclpwn使用猎犬攻击Active Directory ACL。