smbrelay

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • unibrute多线程SQL联合bruteforcer。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • jexbossjboss验证和利用工具。
  • kadimusLFI扫描和利用工具。
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。