lfi-autopwn

  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • swarm分布式渗透测试工具。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • jexbossjboss验证和利用工具。
  • scout2用于AWS环境的安全审计工具。