windows-privesc-check

  • wildpwnUnix通配符攻击。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • hackredis扫描和利用Redis服务器的简单工具。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • metasploit-autopwn元sploit的db_autodown插件。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • snarf-mitm中层攻击引擎/中继套件中的SMB人。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。