metasploit-autopwn

  • certipyActive Directory证书服务枚举和滥用。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • dotdotpwn横向目录引信
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • subterfuge中间人自动攻击框架
  • pastemonitorScrape Pastebin API收集每日贴纸,设置单词列表,并在匹配时通过电子邮件提醒。。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。