padbuster

  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • rfcat基于RF Chipcon的攻击工具集。
  • aclpwn使用猎犬攻击Active Directory ACL。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。