jboss-autopwn

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • sign使用Android测试证书自动签署APK。
  • wildpwnUnix通配符攻击。
  • ttpassgen基于Python的高度灵活且可编写脚本的密码字典生成器。
  • drupwnDrupal枚举和利用工具。