roputils

  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • creak中毒,重置,欺骗,重定向MITM脚本。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • certipyActive Directory证书服务枚举和滥用。