sipvicious

  • ssh-mitmssh中间人工具。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • massexpconsole使用cli用户界面进行大规模开发的工具和漏洞的集合。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • locasploit本地枚举和利用框架。