sickle

  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • RapidScan自动化多工具Web漏洞扫描器
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。