sensepost-xrdp

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • sipvicious用于审核SIP设备的工具
  • python-ssh-mitmSSH mitm服务器用于支持公钥身份验证、会话劫持和文件操作的安全审计。
  • bettercap一个完整的、模块化的、可移植的、易于扩展的MITM框架。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。