hcraft

  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • certipyActive Directory证书服务枚举和滥用。
  • gloomLinux渗透测试框架。
  • RapidScan自动化多工具Web漏洞扫描器
  • htshells通过.htaccess文件的独立web shell和其他攻击。