ropeme

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • python-ssh-mitmSSH mitm服务器用于支持公钥身份验证、会话劫持和文件操作的安全审计。
  • RapidScan自动化多工具Web漏洞扫描器
  • albatarpython中的sqli开发框架。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。