simple-ducky

  • shellnoob简化shellcode编写和调试的工具包
  • crunch用于给定字符集的所有组合/排列的单词表生成器。
  • crackqlGraphQL密码暴力和模糊工具
  • gvmd绿骨漏洞管理器
  • sigthief窃取签名并一次生成一个无效签名。
  • poweropsPowerShell Runspace可移植的后期开发工具,旨在使PowerShell的渗透测试“更容易”。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。