winpwn

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • mitmap-oldshell脚本,用于启动具有kama功能的假AP,并启动用于数据包捕获和流量操作的ettercap。
  • codeql用于GitHub CodeQL的CLI工具
  • shellpop生成简单而复杂的反向或绑定shell命令。
  • kernelpop内核权限提升枚举和利用框架。
  • autosploit自动利用远程主机。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • usernamer根据提供的名称生成用户名/登录名的pentest工具。