ropgadget2

  • shellen交互式Shell编码环境,轻松制作Shell代码。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • certipyActive Directory证书服务枚举和滥用。
  • sigthief窃取签名并一次生成一个无效签名。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。