windows-privesc-check

  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • wildpwnUnix通配符攻击。
  • n1qlmapN1QL开发工具。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。