stackflow

  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • doona一个残暴的叉子利用探测器工具(床)。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • bloodyadActive Directory权限提升框架。