simple-ducky

  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • albatarpython中的sqli开发框架。
  • rfcat基于RF Chipcon的攻击工具集。
  • ghostdeliveryPython脚本,用于生成模糊化的.vbs脚本,该脚本提供具有持久性和windows防病毒禁用功能的有效负载(有效负载滴管)。
  • adape-scriptActive Directory评估和权限提升脚本。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。