harness

  • tshAn open-source UNIX backdoor that compiles on all variants, has full pty support, and uses strong crypto for communication.
  • aesshell用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • php-findsock-shellphp+c中的findsock shell实现。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • phishery使用Word文档模板URL注入器的启用了SSL的基本身份验证凭据收割机。
  • u3-pwn一种工具,用于自动向sandisk智能USB设备注入可执行文件,并安装默认的U3软件。
  • Quasar适用于Windows的远程控制管理工具