rex

  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • vmap一个漏洞利用桌面查找工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • set社会工程师工具包。旨在围绕社会工程进行渗透测试。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • certipyActive Directory证书服务枚举和滥用。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。