windows-privesc-check

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • impacket-ba用于使用网络协议的类的集合。
  • mitmap-oldshell脚本,用于启动具有kama功能的假AP,并启动用于数据包捕获和流量操作的ettercap。
  • pwncat-caleb一个后开发平台。
  • swarm分布式渗透测试工具。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。