shellcode-factory

  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • arpoisonUnix ARP缓存更新实用程序
  • certipyActive Directory证书服务枚举和滥用。
  • ntlm-theft用于生成多种类型的NTLMv2哈希文件的工具。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • rmiscout枚举Java RMI函数并利用RMI参数解组漏洞。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器