metasploit-autopwn

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • ghostdeliveryPython脚本,用于生成模糊化的.vbs脚本,该脚本提供具有持久性和windows防病毒禁用功能的有效负载(有效负载滴管)。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • evilclippy用于创建恶意MS Office文档的跨平台助手。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • wifi-pumpkin恶意Wi-Fi接入点攻击框架。
  • rupture用于破解和其他基于压缩的加密攻击的框架。