vnc-bypauth

  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • Katana基于Python的Google Hacking工具
  • brosec一个交互式参考工具,帮助安全专业人员利用有用的有效负载和命令。
  • sidguesser根据预定义的字典文件对Oracle数据库猜测SID/实例。
  • pythempython渗透测试框架。
  • liffy本地文件包含利用工具。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。