padbuster

  • simple-ducky有效载荷发生器。
  • zirikatufud有效负载生成器脚本。
  • certipyActive Directory证书服务枚举和滥用。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • gvmd绿骨漏洞管理器
  • bbqsqlSQL注入利用工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • xrop用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。