thefatrat

  • RapidScan自动化多工具Web漏洞扫描器
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • exploitpack开发包-项目。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • office-dde-payloads脚本和模板的集合,用于生成嵌入DDE(无宏命令执行技术)的Office文档。
  • rhodiola通过分析推文,使用NLP生成个性化词表(又名crunch2049)。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。