zirikatu

  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • volanaShell命令混淆以避免检测系统。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • reptor使用SysReptor自动执行pentest报告的CLI工具。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。