pentbox

  • pwncat绑定和反转shell处理程序,使用FW/IDS/IPS规避、自注入和端口扫描。
  • scrape-dns搜索有趣的缓存DNS条目。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。
  • capfuzz捕获、模糊和拦截Web流量。
  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • Arjun一款功能强大的HTTP参数挖掘套件