seeker - تحديد مواقع الهواتف الذكية بدقة باستخدام الهندسة الاجتماعية.
ANDRAX - ANDRAX هي منصة اختبار اختراق تم تطويرها خصيصًا للهواتف الذكية التي تعمل بنظام Android، وANDRAX لديها القدرة على العمل بشكل أصلي على Android بحيث تتصرف مثل توزيعة Linux عادية، ولكنها أقوى من التوزيعة العادية
findomain - أسرع أداة تعداد للنطاقات الفرعية عبر المنصات، لا تضيع وقتك.
ReconCobra - إطار اختبار اختراق آلي كامل لجمع المعلومات.
BruteX - هجوم القوة العمياء تلقائيًا على جميع الخدمات التي تعمل على الهدف.
Findsploit - ابحث عن الثغرات في قواعد البيانات المحلية وعبر الإنترنت فورًا.
ReverseAPK - تحليل وهندسة عكسية لحزم Android بسرعة.
Sn1per - إطار اختبار اختراق آلي لخبراء الأمن الهجومي.
noisy - مولد عشوائي بسيط لحركة مرور DNS وHTTP/S على الإنترنت.
LITEDDOS - هذه الأداة تدعم أنشطة DDOS، الطريقة هي كتابة الأمر: $ python2 islddos.py مثال: $python2 islddos.py 104.27.190.77 8080 100 الهدف IP: 104.27.190.77 المنفذ: 8080 الحزمة: 100 صنع في إندونيسيا Indonesia Security Lite.
LITESPAM - يحتوي على أدوات سبام بأنواع مختلفة مع حد عالٍ حتى غير محدود.
AndroBugs_Framework - إطار AndroBugs هو ماسح ثغرات فعال لأنظمة Android يساعد المطورين أو المخترقين في العثور على ثغرات أمنية محتملة في تطبيقات Android. لا حاجة للتثبيت على Windows.
WifiBruteCrack - برنامج لمحاولة اختراق جميع شبكات Wi-Fi في نطاق جهاز بالقوة العمياء، وإرجاع مجموعة محتملة من الشبكات للاتصال بها وكلمة المرور.
lynis - Lynis - أداة تدقيق أمني لأنظمة Linux و macOS و UNIX. تساعد في اختبار الامتثال (HIPAA/ISO27001/PCI DSS) وتقوية النظام. بدون وكيل، والتثبيت اختياري.
rdpy - بروتوكول سطح المكتب البعيد في Twisted Python.
commix - أداة آلية متكاملة لحقن الأوامر في أنظمة التشغيل واستغلالها.
cuckoo - Cuckoo Sandbox هو نظام تحليل برمجيات خبيثة آلي ديناميكي.
Clickjacking-Tester - سكريبت بايثون مصمم للتحقق مما إذا كان الموقع عرضة لـ clickjacking وإنشاء إثبات المفهوم.
Dr0p1t-Framework - إطار عمل ينشئ أداة إسقاط متقدمة خفية تتجاوز معظم برامج مكافحة الفيروسات ولديها الكثير من الحيل.
elpscrk - سكريبت مولد كلمات مرور شائعة للمستخدمين يشبه الأداة التي استخدمها إليوت في مسلسل Mr.Robot الحلقة الأولى :D :v.
SecLists - SecLists هو رفيق مختبر الأمن. إنها مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمن، مجمعة في مكان واحد. تشمل أنواع القوائم أسماء المستخدمين وكلمات المرور وعناوين URL وأنماط البيانات الحساسة وحمولات الفازينغ وشل الويب وغيرها الكثير.
crowbar - Crowbar هي أداة هجوم بالقوة العمياء يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لدعم البروتوكولات التي لا تدعمها حاليًا thc-hydra وأدوات القوة العمياء الشهيرة الأخرى.
SCANNER-INURLBR - بحث متقدم في محركات البحث، يتيح التحليل المقدم لاستغلال GET / POST لالتقاط رسائل البريد الإلكتروني وعناوين URL، مع آلية تحقق مخصصة داخلية لكل هدف/عنوان URL يتم العثور عليه.
Nethunter-In-Termux - هذا سكريبت يمكنك من خلاله تثبيت Kali nethunter (Kali Linux) في تطبيق termux الخاص بك بدون هاتف جذر.
TermuxAlpine - استخدم TermuxAlpine.sh للاتصال لتثبيت Alpine Linux في Termux على Android. سيحاول سكريبت الإعداد هذا إعداد Alpine Linux في بيئة Termux الخاصة بك.
Responder - Responder هو أداة تسميم LLMNR و NBT-NS و MDNS، مع خادم مصادقة مزيف مدمج يدعم HTTP/SMB/MSSQL/FTP/LDAP و NTLMv1/NTLMv2/LMv2 و Extended Security NTLMSSP ومصادقة HTTP الأساسية.
subscraper - أداة اختبار اختراق خارجي ومكافآت الأخطاء لأداء تعداد النطاقات الفرعية من خلال تقنيات مختلفة. سيوفر SubScraper معلومات مثل عمليات البحث عن HTTP و DNS للمساعدة في الخطوات التالية المحتملة.
IPGeoLocation - استرجع معلومات الموقع الجغرافي لعنوان IP.
Crips - أدوات IP للحصول بسرعة على معلومات حول عناوين IP وصفحات الويب وسجلات DNS.
fsociety - حزمة أدوات fsociety للاختراق – إطار اختبار اختراق.
Xshell - ~ أداة بحث عن الشل بواسطة Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.
cupp - أداة تحديد ملفات تعريف كلمات المرور الشائعة للمستخدمين (CUPP).
CyberScan - CyberScan: مجموعة أدوات الطب الشرعي للشبكات.
QRLJacking - QRLJacking أو اختطاف رمز الاستجابة السريعة هو ناقل هجوم بسيط ولكنه خبيث يؤثر على جميع التطبيقات التي تعتمد على ميزة "تسجيل الدخول باستخدام رمز QR" كطريقة آمنة لتسجيل الدخول إلى الحسابات ويهدف إلى اختطاف جلسة المستخدم من قبل المهاجمين.
WiFi-Pumpkin - إطار هجوم نقطة الوصول المارقة لشبكة Wi-Fi.
Spammer-Grab - إصدار جديد ومستيقظ من Spammer-Grab القديم.
trojanizer - ترجين الحمولة الخاصة بك - أتمتة WinRAR (SFX) - تحت توزيعات Linux.
ExploitOnCLI - محاولة أن تكون أفضل أداة للبحث عن الثغرات في المحطة الطرفية.
XPL-SEARCH - ابحث عن الثغرات في قواعد بيانات ثغرات متعددة
MyServer - MyServer هو خادم ويب محلي خاص بك. يمكنك إعداد خوادم PHP و Apache و Nginx و MySQL على أجهزة Android الخاصة بك أو Linux مثل Ubuntu وما إلى ذلك. تم تطوير MyServer للمحطة الطرفية Android مثل Termux أو محطة GNURoot Debian الطرفية.
Tool-X - Tool-X هو مثبت أدوات اختراق Kali Linux. تم تطوير Tool-X لـ termux ومحطات Android الأخرى. باستخدام Tool-X يمكنك تثبيت ما يقرب من 370+ أداة اختراق في تطبيق termux وتوزيعات Linux الأخرى.
ezsploit - أتمتة سكريبت bash لنظام Linux لـ metasploit.
pwnat - الأداة الوحيدة والتقنية لاختراق جدران الحماية/NAT حيث يمكن أن يكون كلا العميلين والخادم خلف NAT منفصل دون أي طرف ثالث. يستخدم Pwnat تقنية مطورة حديثًا، تستغل خاصية جداول ترجمة NAT، بدون طرف ثالث أو إعادة توجيه منفذ أو DMZ أو متطلبات إدارية للموجه أو STUN/TURN/UPnP/ICE أو تزوير مطلوب.
DDosy - تنفيذ هجوم DDoS باستخدام الخيوط (لأغراض تعليمية).
fern-wifi-cracker - تم تصديره تلقائيًا من code.google.com/p/fern-wifi-cracker.
ghost-phisher - تم تصديره تلقائيًا من code.google.com/p/ghost-phisher.
Brutal - حمولة لـ teensy مثل rubber ducky لكن بناء الجملة مختلف. هذا الجهاز الواجهة البشرية (هجمات HID). الاختراق باستخدام Teensy. Brutal هو مجموعة أدوات لإنشاء حمولات مختلفة بسرعة، هجوم PowerShell، هجوم فيروس، وإطلاق مستمع لجهاز الواجهة البشرية (حمولة Teensy).
Dracnmap - Dracnmap هو برنامج مفتوح المصدر يستخدم لاستغلال الشبكة وجمع المعلومات بمساعدة nmap. يأتي أمر nmap مع الكثير من الخيارات التي يمكن أن تجعل الأداة أكثر قوة وصعوبة للمستخدمين الجدد. لذلك صمم Dracnmap لإجراء عمليات مسح سريعة باستخدام محرك السكريبت الخاص بـ nmap ويمكن لـ nmap تنفيذ تقنيات مسح تلقائية مختلفة مع الأوامر المتقدمة.
LALIN - هذا السكريبت يقوم بتثبيت أي حزمة للاختبار بشكل تلقائي مع أدوات محدثة، وأمر كسول لتشغيل الأدوات مثل lazynmap، وتثبيت أخرى وتحديث إلى جديد #في الواقع للأشخاص الكسالى هاهاها #و Lalin هي إعادة صنع lazykali مع إصلاح الأخطاء وإضافة ميزات جديدة وأدوات محدثة. متوافقة مع أحدث إصدار من Kali (Rolling).
TheFatRat - Thefatrat أداة استغلال ضخمة: أداة سهلة لتوليد الباب الخلفي وأداة سهلة لهجوم ما بعد الاستغلال مثل هجوم المتصفح وما إلى ذلك. هذه الأداة تجمع برامج ضارة مع حمولات شائعة ثم يمكن تشغيل البرنامج الضار المترجم على Windows و Android و Mac. البرنامج الضار الذي تم إنشاؤه بهذه الأداة لديه أيضًا القدرة على تجاوز معظم حماية برامج مكافحة الفيروسات.
Vegile - هذه الأداة ستقوم بإعداد الباب الخلفي/الجذور الخفية الخاصة بك عندما يتم إعداد الباب الخلفي سيتم إخفاء العملية المحددة الخاصة بك، وجلسة غير محدودة في metasploit وشفافة. حتى عندما يتم قتلها، ستعيد التشغيل مرة أخرى. هناك دائمًا عملية أثناء تشغيل عملية أخرى، لذا يمكننا افتراض أن هذه العملية لا يمكن إيقافها مثل شبح في الصدفة.
the-backdoor-factory - رفع تصحيحات على ملفات PE و ELF و Mach-O باستخدام شل كود (غير مدعوم).