corsy

  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • sharesniffer用于对远程文件系统进行爬网的网络共享嗅探器和自动装入器。
  • drupwnDrupal枚举和利用工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。