powersploit

  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • myjwt此cli适用于pentesters、CTF播放器或开发人员。您可以修改jwt、签名、注入等。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • deepceDocker枚举、权限升级和容器转义。