powersploit

  • Evil-WinRM用于渗透测试的终极Windows远程管理shell
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • beef重点关注Web浏览器的浏览器利用框架
  • Katana基于Python的Google Hacking工具
  • impacket-ba用于使用网络协议的类的集合。
  • subterfuge中间人自动攻击框架