sensepost-xrdp

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • homepwn用于物联网设备测试的瑞士军刀。
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • pykekKerberos利用工具包。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。