spraykatz

  • deepceDocker枚举、权限升级和容器转义。
  • xerosploit高效先进的中间人框架。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • adape-scriptActive Directory评估和权限提升脚本。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • netexecWindows/Active Directory环境最重要的工具。