simple-ducky

  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • usernamer根据提供的名称生成用户名/登录名的pentest工具。
  • libc-database数据库的libc偏移量,以简化利用。
  • pastemonitorScrape Pastebin API收集每日贴纸,设置单词列表,并在匹配时通过电子邮件提醒。。
  • sharesniffer用于对远程文件系统进行爬网的网络共享嗅探器和自动装入器。
  • kadimusLFI扫描和利用工具。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • pykekKerberos利用工具包。