sigthief

  • eyepwn利用eye fi helper目录遍历漏洞
  • coercer通过9种方法强制Windows服务器在任意计算机上进行身份验证。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • drupwnDrupal枚举和利用工具。
  • zarp以开发本地网络为中心的网络攻击工具。
  • gloomLinux渗透测试框架。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。