simple-ducky

  • tlssled一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
  • deepceDocker枚举、权限升级和容器转义。
  • autonessus此脚本与Nessus API通信,试图帮助实现自动扫描。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • linikatz在Unix上攻击广告的工具。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。