
مجموعة تضم أكثر من 170+ أداة وسكربت وأوراق غش (cheatsheets) وغنائم أخرى قمت بتطويرها على مر السنين لأغراض اختبار الاختراق (Pentesting) وعمليات الفريق الأحمر (Red Teaming) وتدقيق أمن تكنولوجيا المعلومات (IT Security).
هذه مجموعة تضم أكثر من 160+ أداة وبرنامج نصي وورقة غش وغيرها من الغنائم التي طوّرتها على مر السنين لأغراض اختبار الاختراق وتدقيق أمن تكنولوجيا المعلومات. معظمها كان مفيداً مرة واحدة على الأقل خلال مهامي الفعلية في العالم الحقيقي.
ملاحظة: من أجل استنساخ هذا المستودع بشكل صحيح - استخدم مفتاح --recurse-submodules:
git clone --recurse https://github.com/mgeeky/Penetration-Testing-Tools.git
معظم هذه الملفات كانت مشاركة في البداية على Gists الخاصة بي ولكنها انتقلت في النهاية إلى هذا المستودع.
في كل مرة صادفت فيها مشكلة يمكن حلها بشكل أفضل عبر البرمجة النصية أو حلها برمجياً - بذلت جهداً للقيام بذلك وبالتالي تحسين قدراتي التقنية أو تحسين الوقت المستغرق في الإجراءات المتكررة خلال المشاريع التي كنت أنفذها.
تنقسم المجموعة إلى الأقسام التالية:
clouds - أدوات ابتكرتها خلال تقييماتي للسحابةfile-formats - أدوات مساعدة متعلقة بتنسيقات الملفات وأدوات التشويش (fuzzers) وما شابه ذلك.linux - مجموعة صغيرة من البرامج النصية والأدوات المبنية على لينكس.networks - أدوات اختبار الاختراق لأجهزة وبروتوكولات الشبكاتothers - أدوات أخرى مرتبطة بطريقة ما بهذه الحرفةphishing - برامج نصية وأدوات تُستخدم لتنفيذ محاكاة التوعية بالتصيد (Phishing Awareness) ومحاكاة الفريق الأحمر (Red Team)red-teaming - الكثير من الأدوات التي استخدمتها خلال مهامي في الفريق البنفسجي/الأحمر (Purple/Red-Teaming)web - أدوات مساعدة متعلقة بتقييم أمن تطبيقات الويب.windows - أدوات ويندوز وبرامج نصية واستغلالات (exploits).قاعدة هذه الأدوات لا تحتوي على أي معلومات حساسة تتعلق بالعملاء/الموكلين، كما لا توجد أدوات خاصة بمهام محددة تم تطويرها كإثباتات مفهوم (PoCs).
هذا المشروع وغيره من المشاريع هي ثمرة ليالٍ بلا نوم والكثير من العمل الشاق. إذا أعجبك ما أقدمه وتقدّر أنني أعطي المجتمع دائماً، فكّر في شراء قهوة لي (أو الأفضل بيرة) فقط لتقول شكراً! 💪
Mariusz Banach / mgeeky, (@mariuszbit)
<mb [at] binary-offensive.com>