smap

  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • deepceDocker枚举、权限升级和容器转义。
  • bytecode-viewerJava 8/Android APK逆向工程套件。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • kernelpop内核权限提升枚举和利用框架。