hcraft

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • xerosploit高效先进的中间人框架。
  • pompem一个python漏洞工具查找器。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。