powersploit

  • bbqsqlSQL注入利用工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • gvmd绿骨漏洞管理器
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。