windows-privesc-check

  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • kernelpop内核权限提升枚举和利用框架。
  • delorean中间工具中的ntp main。
  • bluffy将外壳代码转换为不同的格式。