merlin-server

  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • ducktoolkit橡胶鸭的编码工具。
  • metasploit-autopwn元sploit的db_autodown插件。
  • msf-mpcMSFvenom有效载荷创建者。
  • voiphopperA security validation tool that tests to see if a PC can mimic the behavior of an IP Phone. It rapidly automates a VLAN Hop into the Voice VLAN.
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • mitmproxy支持SSL的中间人HTTP代理