spraykatz

  • smbexec使用Samba工具的快速psexec风格攻击。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • erl-matter该工具通过对cookie进行暴力攻击并获得RCE,从而利用与epmd相关的服务,如ass rabbitmp、ejabberd和couchdb。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • armitage用于元软件包的图形化网络攻击管理工具。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写