sc-make

  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • githubcloner自动克隆用户和组织的Github存储库的脚本。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • portia在低特权帐户被破坏后,自动执行一些通常在内部网络渗透测试上执行的技术。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具