lfi-autopwn

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • astraRESTAPI的自动化安全测试。
  • botb一个容器分析和开发工具,面向戊酯和工程师。
  • pykekKerberos利用工具包。
  • owtf攻击性(Web)测试框架。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。