opensvp

  • easy-creds一个bash脚本,它利用ettercap和其他工具来获取凭证。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • skydive一个开源的实时网络拓扑和协议分析器。
  • dnsdiagDNS诊断和性能测量工具。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • buttinsky为自动化僵尸网络监控提供一个开源框架。
  • aclpwn使用猎犬攻击Active Directory ACL。