windows-privesc-check

  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • beroot一个后利用工具,用于检查常见的配置错误,以找到提升我们权限的方法。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • klarClair和Docker注册表的集成。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • webxploiter一个OWASP 10大安全扫描器。