sigthief

  • firstexecution在预期入口点之外执行代码的不同方法的集合。
  • aclpwn使用猎犬攻击Active Directory ACL。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • bloodyadActive Directory权限提升框架。
  • vmap一个漏洞利用桌面查找工具。