Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Tools/GitHubGitHub/al1ex/red-team
ExploitationInformation GatheringWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Repository anzeigen
28067vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projektübersicht

Das Projekt dient der Sammlung und Zusammenfassung der folgenden Red-Team-Aspekte:

  • Red-Team-Angriffsdenkweise

  • Red-Team-Angriffswerkzeuge

  • Red-Team-Angriffsmethoden

Highlights

  • https://mitre-attack.github.io/ MITRE-Wiki zur Zusammenfassung von Angriffstechniken
  • https://huntingday.github.io MITRE | ATT&CK (chinesische Website)
  • https://arxiv.org Offene Dokumente der Cornell University
  • http://www.owasp.org.cn/owasp-project/owasp-things OWASP-Projekt
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Videos und Dokumente von Sicherheitskonferenzen aus dem In- und Ausland
  • https://github.com/knownsec/KCon Artikel und PPTs der KCon-Konferenz
  • https://github.com/SecWiki/sec-chart Sammlung verschiedener sicherheitsbezogener Mindmaps
  • https://github.com/knownsec/RD_Checklist Kompetenzliste von Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Graumantel-Skills-Buch (Ausgabe 2017)
  • https://github.com/Hack-with-Github/Awesome-Hacking Von GitHub mit über 10.000 Sternen empfohlen: Technologie-Liste für angehende Hacker
  • https://github.com/k4m4/movies-for-hackers Filme zum Thema Sicherheit
  • https://github.com/jaredthecoder/awesome-vehicle-security Ressourcenliste für Fahrzeugsicherheit und Car Hacking
  • https://www.jianshu.com/p/852e0fbe2f4c Klassifizierung von Sicherheitsprodukt-Anbietern
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ MIT-Machine-Learning-Videos
  • https://github.com/fxsjy/jieba py, Jieba (chinesische Wortsegmentierung)
  • https://github.com/thunlp/THULAC-Python py, chinesische Wortsegmentierung der Tsinghua-Universität
  • https://github.com/lancopku/PKUSeg-python py3, chinesische Wortsegmentierung der Peking-Universität
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Python-Notizen zum Machine-Learning-Kurs von Andrew Ng
  • https://paperswithcode.com/sota Konkrete Machine-Learning-Projekte, Demos und Code
  • https://github.com/duoergun0729/nlp Ein Open-Source-Einsteigerbuch zu NLP (Neurolinguistisches Programmieren)
  • https://www.freebuf.com/articles/web/195304.html Die Tricks von Einzeiler-Webshells

Angriffs- und Verteidigungstests

Serieninhalte

  • https://micropoor.blogspot.com/2019/01/php8.html Kursreihe „PHP-Sicherheitsnews 8 Uhr“: Hochgradig persistente Penetration – Microporor
  • https://github.com/Micropoor/Micro8 Microporor: 100 Lektionen zu fortgeschrittener Angriffs- und Verteidigungstechnik
  • https://github.com/maskhed/Papers Enthält die 100 Lektionen sowie weitere klassische Angriffs-/Verteidigungslehrbücher und Sicherheitswissen
  • https://github.com/infosecn1nja/AD-Attack-Defense Handbuch für Red/Blue Team Angriff/Verteidigung
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Hervorragende Ressourcenliste für Red Teaming
  • https://github.com/foobarto/redteam-notebook Standard-Penetrationstestabläufe für Red Teams + häufig verwendete Befehle
  • https://github.com/tom0li/collection-document Artikelsammlung: Sicherheitsabteilung, SDL, SRC, Penetrationstests, Exploits
  • https://github.com/kbandla/APTnotes Verschiedene öffentliche Dokumente, zugehörige APT-Notizen sowie Software-Samples
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 (chinesische Version)
  • https://techvomit.net/web-application-penetration-testing-notes/ Notizen zu Web-Penetrationstests
  • https://github.com/qazbnm456/awesome-web-security Materialien und Ressourcenliste zur Websicherheit
  • http://pentestmonkey.net/category/cheat-sheet Cheat-Sheets für Penetrationstests
  • https://github.com/demonsec666/Security-Toolkit Häufig verwendete Werkzeuge und Einsatzszenarien in der Penetrations-Angriffskette
  • https://github.com/Kinimiwar/Penetration-Testing Sammlung herausragender Ressourcen zum Thema Penetrationstests

Grundlegende Sicherheit

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Broschüre zur Aufklärung über Netzwerksicherheit
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Elektronisches Lehrbuch zur Netzwerksicherheit. Kurswebsite der CUC-Informationssicherheit
  • https://mitre.github.io/attack-navigator/enterprise/ MITRE ATT&CK-Einträge zur Einbruchserkennung
  • https://github.com/danielmiessler/SecLists Listentypen umfassen Benutzernamen, Passwörter, URLs, Muster für sensible Daten, Fuzzing-Payloads, Web-Shells usw.
  • https://github.com/GitGuardian/APISecurityBestPractices Checkliste für API-Schnittstellentests
  • https://github.com/ym2011/SecurityManagement Erfahrungsaustausch beim Aufbau von Sicherheitsmanagementsystemen, ISO27001, abgestuften Schutzmaßnahmen und Sicherheitsüberprüfungen
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain: Checkliste für die Prüfung von Ethereum-Smart-Contracts
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain: Security-Checkliste für EOS-BP-Knoten (Leitfaden zur Sicherheitsimplementierung für EOS-Superknoten)
  • https://xz.aliyun.com/t/2089 SDL-Sicherheitsdesign-Checkliste für Finanztechnologie
  • https://github.com/juliocesarfort/public-pentesting-reports Liste öffentlicher Penetrationstest-Berichte, veröffentlicht von mehreren Beratungsunternehmen und akademischen Sicherheitsorganisationen
  • http://www.freebuf.com/articles/network/169632.html Eine Open-Source-Checkliste zur Erstellung eines SOC
  • https://github.com/0xRadi/OWASP-Web-Checklist OWASP-Website-Checkliste
  • https://www.securitypaper.org/ SDL-Entwicklungssicherheits- und Lebenszyklusmanagement

Lernhandbücher

  • https://github.com/HarmJ0y/CheatSheets Spickzettel für mehrere Projekte (Beacon / Cobalt Strike, PowerView, PowerUp, Empire und PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali-Linux-Web-Penetrationstest-Kochbuch (chinesische Version)
  • https://github.com/louchaooo/kali-tools-zh Handbuch zur Verwendung von Kali-Tools
  • https://www.offensive-security.com/metasploit-unleashed/ Metasploit-Leitfaden von Kali (Metasploit Unleashed)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Hydra-Handbuch
  • https://www.gitbook.com/book/t0data/burpsuite/details Burp-Suite-Praxishandbuch
  • https://zhuanlan.zhihu.com/p/26618074 Verwendung von Nmap-Erweiterungsskripten
  • https://somdev.me/21-things-xss/ 21 erweiterte Einsatzmöglichkeiten von XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ SQL-Injection-Spickzettel
  • https://sqlwiki.netspi.com/ Hier findest du alle Wissenspunkte zur SQL-Injection, die du brauchst
  • https://github.com/kevins1022/SQLInjectionWiki Ein Wiki, das sich auf die Sammlung und Dokumentation verschiedener SQL-Injection-Methoden konzentriert
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Einstieg in die Linux-Exploit-Entwicklung
  • https://wizardforcel.gitbooks.io/asani/content Android-Sicherheit für Einsteiger (chinesische Version)
  • https://wizardforcel.gitbooks.io/lpad/content Android-Penetrationstest-Lernhandbuch (chinesische Version)

Lernumgebungen

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 legale Websites zum Üben von Hacking-Techniken
  • https://www.zhihu.com/question/267204109 Wo findet man beim Lernen von Websicherheit verschiedene Übungsplattformen?
  • https://www.vulnhub.com Sammlung vieler CTF-Zielmaschinen
  • https://www.wechall.net Weltweit bekannte Website für CTF-Sammlungen und -Austausch
  • https://www.xssgame.com Google-XSS-Challenge
  • http://xss.tv Online-Übungsplatz-Challenge
  • https://www.hackthebox.eu Online-Übungsplatz-Challenge
  • https://www.root-me.org Online-Übungsplatz-Challenge
  • http://www.itsecgames.com bWAPP, enthält über 100 Schwachstellenumgebungen
  • https://github.com/c0ny1/vulstudy Docker-Sammlung von Umgebungen zur Reproduktion verschiedener Schwachstellen
  • https://github.com/bkimminich/juice-shop Bekannte Übungsumgebung für Web-Security-Experimente
  • https://github.com/ethicalhack3r/DVWA Übungsplattform für Web-Sicherheitsexperimente
  • https://www.freebuf.com/articles/web/123779.html Anfängerleitfaden: Tutorial für alle DVWA-1.9-Stufen
  • https://github.com/78778443/permeate php, Übungsplattform für häufige Schwachstellen
  • https://github.com/gh0stkey/DoraBox php, Übungsplattform für häufige Schwachstellen
  • https://github.com/stamparm/DSVW py2, Übungsplattform für häufige Schwachstellen
  • https://github.com/amolnaik4/bodhi py, Übungsplattform für häufige Schwachstellen

Informationssammlung

  • https://github.com/smicallef/spiderfoot Automatisierte OSINT-Sammlung von Zielinformationen; GUI, plugin-basiert
  • https://github.com/Nhoya/gOSINT go, automatische OSINT-Informationssammlung
  • https://github.com/laramies/theHarvester Skript zur Überwachung von in Suchmaschinen indexierten sensiblen Unternehmens-Assets: Mitarbeiter-E-Mails, Subdomains, Hosts
  • https://github.com/guelfoweb/knock Ermittelt Subdomains per Brute-Force; kann zum Auffinden von Subdomain-Takeover-Schwachstellen verwendet werden
  • https://github.com/aboul3la/Sublist3r Schnelles Subdomain-Enumerationstool über Suchmaschinen und Brute-Force
  • https://github.com/Ice3man543/subfinder Go-basierte Implementierung von Sublist3r
  • https://github.com/yanxiu0614/subdomain3 py3/py2: Subdomains, IPs, CDN-Informationen usw.
  • https://github.com/caffix/amass Go-basiert: Subdomain-Enumeration, Suche in Internetdatenquellen, maschinelles Lernen zum Raten von Subdomains
  • https://github.com/nahamsec/lazyrecon Automatisierungsskript für den Reconnaissance-Prozess; kann automatisch Sublist3r/certspotter nutzen, um Subdomains zu ermitteln, und nmap/dirsearch aufrufen usw.
  • https://github.com/s0md3v/ReconDog Einfach, Schweizer Taschenmesser für Aufklärung
  • https://github.com/FeeiCN/ESD py3, sammelt Subdomains per Brute-Force
  • https://github.com/alpha1e0/pentestdb Multifunktionales, integriertes Informationssammlungstool
  • https://github.com/se55i0n/PortScanner py2: schneller TCP-Portscan, Bannererkennung, CDN-Erkennung
  • https://github.com/lijiejie/subDomainsBrute Ein weit verbreitetes Subdomain-Brute-Force-Enumerationstool von lijiejie

Informationslecks

  • https://github.com/Yelp/detect-secrets Python-Tool, verhindert, dass Passwörter und andere sensible Daten in den Code eingecheckt werden; gewährleistet Sicherheit, ohne die Produktivität von Entwicklern zu beeinträchtigen
  • https://github.com/Acceis/leakScraper Verarbeitet und visualisiert massiv große Textdateien und findet sensible Informationen wie Zertifikate
  • https://github.com/Raikia/CredNinja Multithreaded-Skript zur Überprüfung von Benutzeranmeldedaten, z. B. ob ein gedumpter Hash zu dieser Maschine gehört; nutzt Port 445 zur Protokollprüfung
  • https://github.com/CERTCC/keyfinder Findet und analysiert private/öffentliche Schlüsseldateien (im Dateisystem); unterstützt Android-APK-Dateien
  • https://github.com/Ice3man543/hawkeye Go, CLI: Dateisystem-Analysetool zum schnellen Auffinden von SSH-Schlüsseln, Protokolldateien, SQLite-Datenbanken, Passwortdateien usw.
  • https://github.com/FortyNorthSecurity/EyeWitness Erstellt Screenshots von Ziel-Websites, VNC- und RDP-Diensten und versucht, Standard-Anmeldedaten zu erhalten
  • https://github.com/D4Vinci/Cr3dOv3r Sucht automatisch geleakte Passwortinformationen anhand von E-Mail-Adressen und kann testen, ob Kontopasswörter auf großen Websites funktionieren

Pfad-Erkennung

  • https://github.com/maurosoria/dirsearch Klassischer Scanner für Verzeichnis- und Pfade
  • https://github.com/TheM4hd1/PenCrawLer C#-GUI: Web-Crawler und Brute-Force-Tool für Verzeichnispfade; zusätzlich zum normalen Scan bietet es einen rekursiven Brute-Force-Modus
  • https://github.com/Xyntax/DirBrute Brute-Force-Tool für Verzeichnispfade
  • https://github.com/abaykan/crawlbox Verzeichnispfad-Scanner
  • https://github.com/deibit/cansina Verzeichnispfad-Scanner
  • https://github.com/UltimateHackers/Breacher Multithreaded-Scanner für Hintergrundpfade; kann auch zum Erkennen von Execution-After-Redirect-Schwachstellen verwendet werden
  • https://github.com/fnk0c/cangibrina Plattformübergreifender Scanner für Admin-Pfade über Wörterbuch-Brute-Force, Google, robots.txt usw.
  • https://github.com/Go0s/SitePathScan Auf Coroutinen basierendes Brute-Force-Tool für Verzeichnispfade; mit aiohttp scannt es Pfade mehr als dreimal schneller als zuvor
  • https://github.com/secfree/bcrpscan Crawler-basierter Web-Pfad-Scanner

Fingerprinting | Ports

  • https://github.com/nmap/nmap LUA: Nmap-Portscanner mit leistungsstarker Skript-Engine
  • https://github.com/robertdavidgraham/masscan C: zustandsloses Scannen; kann nmap zur Fingerprinterkennung aufrufen
  • https://github.com/zmap/zmap C: zustandsloses Scannen; Erweiterungsmodule müssen in C geschrieben werden
  • https://github.com/zmap/zgrab Go: basierend auf dem ZMap-Scanner für Fingerprinting und Aufrufverwaltung; kann CDN umgehen
  • https://github.com/chichou/grab.js Ein schnelles Tool zum Erfassen und Analysieren von TCP-Fingerprints, ähnlich wie zgrab; unterstützt mehr Protokolle
  • https://github.com/johnnyxmas/scancannon Shell: kombiniert masscan und nmap
  • https://github.com/OffensivePython/Nscan Netzwerkscanner auf Basis von Masscan und ZMap
  • https://github.com/ring04h/wyportmap Nutzt nmap für Ziel-Portscans + Fingerprinting von Systemdiensten
  • https://github.com/angryip/ipscan Angry IP Scanner, plattformübergreifender GUI-Portscanner
  • https://github.com/EnableSecurity/wafw00f Fingerprinting von WAF-Produkten
  • https://github.com/rbsec/sslscan SSL-Typerkennung
  • https://github.com/urbanadventurer/whatweb Web-Fingerprinting
  • https://github.com/Rvn0xsy/FastWhatWebSearch Suchplattform für Ergebnisse des whatweb-Tools
  • https://github.com/tanjiti/FingerPrint Fingerprinting von Webanwendungen
  • https://github.com/nanshihui/Scan-T Crawler-basiertes Fingerprinting
  • https://github.com/ywolf/F-MiddlewareScan Middleware-Scan und Dienstidentifizierung

Datei-Inclusion

  • https://github.com/hvqzao/liffy Tool zur Ausnutzung von Local-File-Inclusion-Schwachstellen
  • https://github.com/D35m0nd142/Kadabra Scan- und Exploit-Tool für Local-File-Inclusion-Schwachstellen
  • https://github.com/P0cL4bs/Kadimus Scan- und Exploit-Tool für Local-File-Inclusion-Schwachstellen
  • https://github.com/D35m0nd142/LFISuite LFI-Exploit- und Scan-Tool, unterstützt Reverse Shell
  • https://github.com/OsandaMalith/LFiFreak LFI-Exploit- und Scan-Tool, unterstützt Reverse Shell

Upload-Schwachstellen

  • https://github.com/UltimateHackers/Arjun Scannt Webseiten und findet versteckte GET/POST-Parameter per Regex-Brute-Force
  • https://github.com/3xp10it/xupload Tool zum automatischen Testen, ob Webshells über Upload-Funktionen hochgeladen werden können
  • https://github.com/gunnerstahl/JQShell py3: Exploit-Tool für CVE-2018-9206 (jQuery File Upload)
  • https://github.com/destine21/ZIPFileRaider Burp-Plugin zum Testen von ZIP-Datei-Upload-Schwachstellen
  • https://github.com/jpiechowka/zip-shotgun py: testet ZIP-Datei-Upload-Schwachstellen

XSS-Ausnutzung

  • https://github.com/UltimateHackers/AwesomeXSS XSS-Awesome-Serie
  • http://www.xss-payloads.com Sehr umfassendes XSS-Toolkit mit Ressourcen
  • https://github.com/ismailtasdelen/xss-payload-list XSS-Payload-Liste
  • https://github.com/beefproject/beef Klassisches XSS-Exploit-Framework
  • https://github.com/samdenty99/injectify XSS-Exploit-Framework ähnlich wie BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver XSS-Exploit-Framework des Blue-Lotus-Teams für CTF
  • https://github.com/NytroRST/XSSFuzzer Erzeugt XSS-Payloads auf Basis bestimmter Tags
  • https://github.com/evilcos/xssor2 XSS-Hilfstool von 余弦 (Cosine)
  • https://github.com/UltimateHackers/XSStrike XSS-Scanner, der WAFs erkennt und umgeht
  • https://github.com/raz-varren/xsshell Go: nutzt XSS-Schwachstellen, um eine interaktive JS-Shell zu liefern
  • https://github.com/UltimateHackers/JShell Nutzt XSS-Schwachstellen, um eine interaktive JS-Shell zu liefern
  • https://github.com/shawarkhanethicalhacker/BruteXSS Ein XSS-Scanner, der Parameter per Brute-Force injizieren kann
  • https://github.com/1N3/XSSTracer Kleiner XSS-Scanner; erkennt auch CRLF, XSS und Clickjacking
  • https://github.com/0x584A/fuzzXssPHP PHP-Version eines Scanners für reflektiertes XSS
  • https://github.com/chuhades/xss_scan Python-Skript zum Batch-Scan auf XSS
  • https://github.com/BlackHole1/autoFindXssAndCsrf Browser-Plugin zur automatischen Erkennung von XSS- und CSRF-Schwachstellen auf Seiten

Passwort-Brute-Force

  • https://github.com/vanhauser-thc/thc-hydra Unterstützt Knacken und Brute-Force für viele Protokolle; ab v8 gibt es keine Windows-Version mehr
  • https://github.com/nmap/ncrack C: unterstützt Knacken und Brute-Force für mehrere Protokolle
  • https://github.com/0pn1i9ht/F-Scrack Skript von ysrc zum Brute-Force von Benutzernamen/Passwörtern verschiedener Dienste
  • https://github.com/TunisianEagles/SocialBox Skript zum Brute-Force von Benutzernamen/Passwörtern für Facebook, Gmail, Instagram und Twitter
  • https://github.com/lanjelot/patator Unterstützt Brute-Force für mehrere Protokolle; modulares Design, flexibel einsetzbar
  • https://github.com/m4ll0k/SMBrute Nutzt den SMB-Dienst zum Brute-Force von Benutzernamen/Passwörtern
  • https://github.com/netxfly/crack_ssh In Go geschriebene Coroutine-Version zum Knacken schwacher SSH-, Redis- und MongoDB-Passwörter
  • https://github.com/UltimateHackers/Blazy Detektor für schwache Passwörter; unterstützt Tests gegen CSRF, Clickjacking, Cloudflare und WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Brute-Force für CMS-Benutzerpasswörter: WordPress, Joomla, Drupal, OpenCart, Magento usw.
  • https://github.com/shengqi158/weak_password_detect Multithreaded-SSH-Schwachpasswort-Erkennung unter Linux mit nmap
  • https://github.com/ztgrace/changeme Scanner für schwache Passwörter; unterstützt nicht nur normale Login-Seiten, sondern auch SSH, MongoDB und andere Komponenten
  • https://github.com/lijiejie/htpwdScan Einfach: HTTP-Brute-Force und Credential-Stuffing-Skript
  • https://github.com/scu-igroup/ssh-scanner Kombiniert nmap und hydra zum Batch-Brute-Force von SSH

Passwort-Knacken

  • https://securityxploded.com/download.php Verschiedene kleine Sicherheitswerkzeuge rund um Passwörter
  • https://github.com/bdutro/ibm_pw_clear Tool zum Löschen/Zurücksetzen des BIOS-Passworts von IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py: Tool zum Knacken des Passworts für die iOS-Zugriffsbeschränkung
  • https://github.com/hashcat/hashcat C: Hash-Knacken
  • https://github.com/fireeye/gocrack Go: verteiltes Passwort-Knacktool auf Basis von hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis PHP-basiertes verteiltes Crack-Tool für hashcat mit C#- und Python-Clients
  • https://github.com/e-ago/bitcracker Das erste Open-Source-Passwort-Knacktool für BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Paper zum Knacken von BitLocker auf SSDs
  • https://github.com/magnumripper/JohnTheRipper Passwort-Knacksoftware, die bei bekanntem Chiffrat versucht, den Klartext zu ermitteln
  • https://github.com/shinnok/johnny GUI für JohnTheRipper; theoretisch kompatibel mit allen Funktionen, inklusive Windows-Oberfläche
  • https://github.com/jmk-foofus/medusa Unterstützt etwas weniger Protokolle als Hydra, ist bei manchen aber schneller
  • https://github.com/MrSqar-Ye/wpCrack WordPress-Hash-Knacken
  • https://github.com/testsecer/Md5Decrypt C#: MD5-Suchtool auf Basis von Web-APIs
  • https://github.com/s0md3v/Hash-Buster Intelligentes Tool, das mehrere APIs für Hash-Knack-Abfragen aufrufen kann
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 als portable chinesische Crack-Version. Knackt Archiv-Passwörter und nutzt den „Known-Plaintext-Angriff“, um verschlüsselte Archive zu knacken

Datenbanksicherheit

  • https://github.com/ron190/jsql-injection In Java geschriebenes SQL-Injection-Tool
  • https://github.com/shack2/SuperSQLInjectionV1 Ein grafisches Injektionstool von Anheng HangNiu
  • https://github.com/sqlmapproject/sqlmap SQL-Injection-Tool sqlmap
  • https://github.com/stamparm/DSSS SQL-Injection-Schwachstellenscanner, implementiert in 199 Zeilen Code
  • https://github.com/Hadesy2k/sqliv Batch-SQL-Injection-Scanner auf Basis von Suchmaschinen
  • https://github.com/quentinhardy/odat Ein sehr umfassendes Tool speziell für Oracle-Penetrationstests
  • https://github.com/m8r0wn/enumdb MySQL-/MSSQL-Exploit-Tool: Post-Exploitation-Brute-Force, Datenbanksuche und Extraktion sensibler Informationen
  • https://github.com/LoRexxar/Feigong MySQL-Injektionsskript, das sich flexibel an verschiedene Situationen anpasst
  • https://github.com/youngyangyang04/NoSQLAttack Ein Angriffstool für MongoDB
  • https://github.com/Neohapsis/bbqsql Exploit-Framework für blinde SQL-Injection
  • https://github.com/NetSPI/PowerUpSQL PowerShell-basiertes Testframework für SQL Server
  • http://www.4hou.com/system/14950.html Penetrationstest-Techniken mit PowerUpSQL: Umgehung von SQL-Server-Login-Trigger-Beschränkungen
  • https://github.com/WhitewidowScanner/whitewidow Ein Datenbank-Scanner
  • https://github.com/stampery/mongoaudit MongoDB-Audit- und Penetrationstest-Tool
  • https://github.com/torque59/Nosql-Exploitation-Framework NoSQL-Scan-/Brute-Force-Tool
  • Brute-Force-Tool für blinde MySQL-Injection

Code-Audit- https://www.waitalone.cn/seay-source-code-auditv2.html Seay-Quellcode-Audit-System, Version 2.1

  • https://github.com/pyupio/safety Überprüft alle installierten Python-Pakete auf bekannte Sicherheitslücken
  • https://github.com/pumasecurity/puma-scan Echtzeit-Code-Audit, VS-Plugin
  • https://github.com/wufeifei/cobra White-Box-Code-Sicherheitsaudit-System
  • https://github.com/OneSourceCat/phpvulhunter Statische PHP-Code-Audit
  • https://github.com/ripsscanner/rips Auf PHP basierendes PHP-Code-Audit-Tool
  • https://github.com/Qihoo360/phptrace Werkzeug zum Verfolgen und Analysieren des PHP-Laufzeitverhaltens
  • https://github.com/ajinabraham/NodeJsScan Node.JS-Anwendungscode-Audit
  • https://github.com/ctxis/beemka Exploit-Toolkit für Electron-Apps
  • https://github.com/doyensec/electronegativity Code-Audit für Electron-Anwendungen, Fehlkonfigurationen und Sicherheitsprobleme von Apps
  • https://github.com/shengqi158/pyvulhunter Python-Anwendungsaudit
  • https://github.com/securego/gosec Sicherheitsanalysewerkzeug für Go-Quellcode
  • https://github.com/GoSSIP-SJTU/TripleDoggy Auf Clang basierendes Erkennungsframework für C/C++/Objective-C-Quellcode mit zahlreichen aufrufbaren Schnittstellen
  • https://github.com/ga0/pyprotect Verschlüsselt Python-Code, um Reverse Engineering zu verhindern
  • https://github.com/presidentbeef/brakeman Statische Code-Analyse für Ruby-on-Rails-Anwendungen
  • https://github.com/python-security/pyt Statisches Analysetool zur Erkennung von Sicherheitslücken in Python-Webanwendungen
  • https://github.com/m4ll0k/WPSploit Code-Sicherheitsaudit für WordPress-Plugins

Big-Data-Sicherheit

  • https://github.com/shouc/BDA Audit und Erkennung für Big-Data-Plattformen wie Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Hadoop-Testmethoden und Werkzeugsammlung

Schwachstellen-Reproduktion

  • https://github.com/vulhub/vulhub Vulhub ist eine öffentlich zugängliche Open-Source-Schwachstellen-Übungsplattform. Ohne Docker-Kenntnisse lassen sich mit nur zwei Befehlen ein vollständiges Schwachstellen-Übungs-Image kompilieren und ausführen.

  • https://github.com/Medicean/VulApps Sammelt verschiedene Schwachstellenumgebungen; zur einfacheren Nutzung einheitlich im Dockerfile-Format. Zusätzlich werden auch Umgebungen für Sicherheitswerkzeuge gesammelt.

  • https://github.com/bingohuang/docker-labs Erstellt Online-Docker-Plattformen

Schwachstellensuche

  • https://wooyun.kieran.top/#!/ Artikel von Wooyun Drops vor 2016; öffentliche Artikel mit Schwachstellendetails
  • https://wooyun.js.org/ Artikel von Wooyun Drops vor 2016; öffentliche Artikel mit Schwachstellendetails
  • https://dvpnet.io/list/index/state/3 Öffentliche Artikel mit Schwachstellendetails
  • https://sec.ly.com/bugs Öffentliche Artikel mit Schwachstellendetails von Tongcheng Security
  • http://ics.cnvd.org.cn Chinesische nationale ICS-Schwachstellendatenbank
  • https://ics-cert.us-cert.gov/advisories US-amerikanische nationale ICS-Schwachstellendatenbank
  • http://www.nsfocus.net/index.php?act=sec_bug NSFOCUS-Schwachstellendatenbank, inklusive ICS
  • http://ivd.winicssec.com/ Winicssec-ICS-Schwachstellendatenbank
  • http://cve.scap.org.cn/view/ics CVE-chinesische ICS-Schwachstellendatenbank
  • https://cve.mitre.org/cve/search_cve_list.html Die von der MITRE Corporation (USA) gepflegte CVE-Schwachstellendatenbank
  • https://www.exploit-db.com Schwachstellendatenbank von Offensive Security (USA)
  • https://nvd.nist.gov/vuln/search US-amerikanische nationale Schwachstellendatenbank für Informationssicherheit (NVD)

EXP&POC

  • https://github.com/Lcys/Python_PoC Schnellvorlagen für PoCs/Exploits in Python 3, mit zahlreichen vorbildlichen Varianten
  • https://github.com/raminfp/linux_exploit_development Handbuch zur Linux-Exploit-Entwicklung
  • https://github.com/mudongliang/LinuxFlaw Enthält eine Liste von Software-Schwachstellen unter Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Sammlung oder Erstellung verschiedener Schwachstellen-PoCs und -Exploits
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer veröffentlicht verschiedene von ihm entdeckte iOS-Schwachstellen, einschließlich (Writeup/PoC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, Pufferüberlauf unter macOS/iOS kann zum Systemabsturz führen
  • https://github.com/vulnersCom/getsploit Py2, angelehnt an searchsploit, sucht Payloads über die offiziellen Schnittstellen verschiedener Datenbanken
  • https://github.com/SecWiki/CMS-Hunter Sammlung von CMS-Schwachstellen-Testfällen
  • https://github.com/Mr5m1th/0day Schwachstellen und Exploits verschiedener Open-Source-CMS in verschiedenen Versionen
  • https://github.com/Al1ex/Heptagram Sammlung und Systematisierung von Exploits für verschiedene Open-Source-CMS, Windows, Linux, Anwendungen, E-Mail usw.
  • https://github.com/w1109790800/penetration Sammlungstabelle für Exploits neuer und alter CMS-Versionen sowie System-Schwachstellen
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, Umgehung der libssh-Server-Authentifizierung
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, Scanner für die Umgehung der libssh-Server-Authentifizierung

Java-Schwachstellen

  • https://github.com/brianwrf/hackUtils Java-Deserialisierungs-Exploit
  • https://github.com/GoSecure/break-fast-serial Werkzeug zur Erkennung von Java-Deserialisierungs-Schwachstellen mithilfe von DNS-Auflösung
  • https://github.com/s1kr10s/Apache-Struts-v3 Apache-Struts-Exploit-Tool
  • https://github.com/iBearcat/S2-057 Erkennungstool für die Struts2-Schwachstelle CVE-2018-11776
  • https://github.com/Ivan1ee/struts2-057-exp Exploit-Skript für Struts2-057
  • https://github.com/theLSA/s2sniper Erkennungstool für Struts2-Schwachstellen
  • https://github.com/Lucifer1993/struts-scan Massen-Erkennung von Struts-Befehlsausführungsschwachstellen
  • https://github.com/lijiejie/struts2_045_scan Massen-Scan-Tool für die Struts2-045-Schwachstelle
  • https://github.com/riusksk/StrutScan Auf Perl basierender Scan historischer Struts2-Schwachstellen
  • https://github.com/Coalfire-Research/java-deserialization-exploits Sammlung von Java-Deserialisierungs-Schwachstellen
  • https://github.com/quentinhardy/jndiat WebLogic-Exploit-Tool
  • https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191, Remote-Code- und Befehlsausführung
  • https://github.com/pyn3rd/CVE-2018-3245 WebLogic CVE-2018-2893 und CVE-2018-3245, Remote-Code- und Befehlsausführung
  • https://github.com/NickstaDB/BaRMIe Werkzeug für Java-Remote-Method-Invocation-Dienste; RMI-Enumeration und Remote-Befehlsausführung
  • https://github.com/joaomatosf/jexboss Verifikations- und Entwicklungswerkzeug für JBoss- und andere Java-Serialisierungs-Schwachstellen

Office-Schwachstellen

  • https://github.com/Lz1y/CVE-2017-8759 .NET-Framework-Zeilenumbruch-Schwachstelle, CVE-2017-8759 perfekt reproduziert (zusätzlich mit Lösung für das Flackern von HTA+PowerShell-Popups) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 Exchange-Schwachstelle, die über das Hinzufügen von E-Mail-Eingangsregeln laterale Bewegung und Privilege Escalation ermöglicht
  • https://github.com/dafthack/MailSniper PS, durchsucht E-Mails in Microsoft-Exchange-Umgebungen nach bestimmten Nachrichten (Passwörter, Netzwerkarchitektur-Informationen usw.)
  • https://github.com/sensepost/ruler GO, interagiert remote über MAPI/HTTP- oder RPC/HTTP-Protokolle mit Exchange-Servern und erlangt über clientseitige Outlook-Funktionen remote eine Shell
  • https://github.com/3gstudent/Smbtouch-Scanner Scannt interne Netze auf die ETERNALBLUE-ETERNAL445-SMB-Schwachstellenserie
  • https://github.com/smgorelik/Windows-RCE-exploits PoC-Beispiele für Windows-RCE-Befehlsausführungsschwachstellen, in Web- und Dateiform
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, Windows-Verknüpfungs-Remoteausführungsschwachstelle
  • https://github.com/Lz1y/CVE-2018-8420 Die MSXML-Parser-Schwachstelle unter Windows kann über IE oder VBS eine Hintertür ausführen
  • https://www.anquanke.com/post/id/163000 Analyse von Angriffstechniken, die Excel-4.0-Makros zur Umgehung von Antivirus-Erkennung nutzen
  • https://github.com/BuffaloWill/oxml_xxe XXE-Schwachstellen-Exploit
  • https://thief.one/2017/06/20/1/ Eine Einführung in XXE-Schwachstellenangriffe und -abwehr
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016, PoC zum Missbrauch der Online-Videofunktion von Word zur Ausführung von Schadcode

Weitere Schwachstellen

  • https://github.com/shengqi158/svnhack .svn-Ordner-Leak-Exploit-Tool
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Seay-SVN-Quellcode-Leak-Exploit-Tool, Version 2014-05-05
  • https://github.com/BugScanTeam/GitHack .git-Datei-Exploit-Tool, verbesserte Version von lijiejie
  • https://github.com/lijiejie/GitHack .git-Datei-Exploit-Tool

Shell-Verwaltung

  • http://www.bt.cn BaoTa-Website-Verwaltungssystem
  • https://github.com/AntSwordProject/antSword JS, AntSword (China), Plugin-basierte Entwicklung
  • https://github.com/Chora10/Cknife Java, China Chopper (Cknife)
  • https://github.com/naozibuhao/SecQuanCknife Java, erweiterte Version des China Chopper mit zusätzlicher Brute-Force-Funktion
  • https://github.com/euphrat1ca/hatchet Chinesisches Großes Hackmesser (Hatchet)
  • https://github.com/tengzhangchao/PyCmd Py, Client-Programm für Einzeiler-Webshells (一句话木马), unterstützt derzeit PHP und JSP; C/S-Kommunikation verschlüsselt
  • https://github.com/epinna/weevely3 Py, verwaltet Websites über ein bestimmtes Einzeiler-Webshell-Skript
  • https://github.com/nil0x42/phpsploit Py3, verwaltet Websites über ein bestimmtes Einzeiler-Webshell-Skript
  • https://github.com/wonderqs/Blade Py, verwaltet Websites über ein bestimmtes Einzeiler-Webshell-Skript
  • https://github.com/anestisb/WeBaCoo Perl, verwaltet Websites über ein bestimmtes Einzeiler-Webshell-Skript
  • https://github.com/keepwn/Altman .NET in Verbindung mit Mono, plattformübergreifender Chopper
  • https://github.com/k4mpr3t/b4tm4n Integriert Fake-E-Mail-DDoS, Webshell von bat.php, ursprünglich von k4mpr3t
  • https://github.com/dotcppfile/DAws Firewall-umgehende Webshell, POST pass=DAws
  • https://github.com/b374k/b374k PHP-Website-Verwaltung, Standardpasswort b374k
  • https://github.com/wso-shell/WSO Dateiverwaltung für Webshells, kann sich als 404-Seite tarnen
  • https://github.com/UltimateHackers/nano PHP-Mini-Webshell („kleines Pferd“), inklusive in Python geschriebenem Generator

Threat Intelligence

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Passwort-Leaks
  • https://www.threatcrowd.org/ Threat-Intelligence-Analyseplattform
  • https://x.threatbook.cn/ ThreatBook | Threat-Intelligence-Analyseplattform – Multi-Engine-Onlinescan, Online-Malware-Erkennung
  • https://github.com/needmorecowbell/sniff-paste Open-Source-Intelligence-Sammelwerkzeug für Pastebin
  • https://talosintelligence.com/documents/ip-blacklist Bösartige IP-Adressen
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt Malware-IP-Adressen
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Tor-Exit-Knoten
  • https://isc.sans.edu/api/threatlist/shodan Shodan-Scanner-Knoten
  • https://github.com/Te-k/harpoon CLI-Werkzeug für Open-Source- und Threat-Intelligence
  • https://trumail.io/ Überprüft, ob eine E-Mail-Adresse ein Wegwerf-Postfach ist; 1000 kostenlose Prüfungen pro Monat
  • https://github.com/ChrisJohnRiley/Scythe Prüft, ob ein Konto auch anderenorts weit verbreitet verwendet wird
  • https://github.com/fireeye/GeoLogonalyzer Geolokalisierungs-Analysewerkzeug für Remote-Authentifizierung zur Unterscheidung legitimer von bösartigen Anmeldungen.
  • https://github.com/target/strelka Py3, führt über Echtzeit-Dateiscans Threat-Intelligence-Analyse und Echtzeitüberwachung durch.

Sicherheitswerkzeuge

Werkzeugsammlungen

  • http://www.4hou.com/web/11241.html Die umfassendste Übersicht aller Angriffssimulationswerkzeuge
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit Informationssammlung, Angriffsversuche zur Rechteerlangung, Persistenzkontrolle, Privilege Escalation, Netzwerkinformationssammlung, laterale Bewegung, Datenanalyse (auf dieser Grundlage erneute Persistenzkontrolle), Spurenbereinigung
  • https://github.com/toolswatch/blackhat-arsenal-tools Werkzeugsammlung der Black-Hat-Konferenz
  • https://www.cnblogs.com/k8gege Werkzeugpaket-Sammlung von K8-Bruder (k8gege). Entpack-Passwörter: Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Sammlung von Sicherheitswerkzeugen
  • https://github.com/Ridter/Pentest Sammlung von Sicherheitswerkzeugen
  • https://github.com/redcanaryco/atomic-red-team APT-Ausnutzungsmethoden, -techniken und Werkzeugsammlung für Windows, Linux, Mac und weitere
  • https://github.com/Cooolis/Cooolis.github.io Cooolis ist ein Spickzettel für Betriebssystem-Befehle, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS Sammlung gängiger, bei Penetrationstests ausgenutzter Skripte und Binärdateien
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip CSRF-Verifikationswerkzeug
  • https://github.com/ufrisk/MemProcFS Greift auf physischen Speicher wie auf ein Dateisystem zu; les- und schreibbar, mit benutzerfreundlicher Schnittstelle. Unterstützt derzeit Windows
  • https://github.com/vletoux/SpoolerScanner Werkzeug zur Erkennung, ob der Windows-Ferndruckerdienst aktiviert ist
  • https://github.com/sirpsycho/firecall Sendet Befehle direkt an Cisco-ASA-Firewalls, ohne sich am Firewall anzumelden und Änderungen vorzunehmen

Weitere Werkzeuge

  • https://github.com/zaproxy/zaproxy Umfassendes Penetrationstest-Werkzeug des OWASP-ZAP-Core-Projekts. Dank Traffic-Proxy, Request-Wiedergabe und Erweiterbarkeit durchaus auch für Fuzzing geeignet
  • https://github.com/x-Ai/BurpUnlimitedre Permanent gecrackte Version von Burp Suite 1.7.27
  • https://github.com/andresriancho/w3af Bekannter plugin-basierter Scanner
  • https://github.com/juansacco/exploitpack Integriertes Penetrationstest-Framework mit mehr als 38,000+ Exploits
  • https://github.com/Lucifer1993/AngelSword Webanwendungs-Schwachstellenscan-Framework, Python 3, 300 PoCs
  • https://github.com/Xyntax/POC-T Plugin-basiertes Penetrationstest-Scan-Framework mit integrierten PoCs und parallelem Scannen
  • https://github.com/knownsec/Pocsuite Ein von Knownsec gepflegtes standardisiertes PoC/EXP-Framework
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite in Python 3 neu geschrieben
  • https://github.com/Eitenne/roxysploit Exploit-Framework, unterstützt die direkte Ausnutzung von EternalBlue
  • https://github.com/TophantTechnology/osprey Ein vom Tophant Capability Center entwickeltes und langfristig gepflegtes standardisiertes PoC/EXP-Framework
  • https://github.com/he1m4n6a/btScan Plugin-basiertes Schwachstellen-Exploit-Tool von Daheikuo
  • https://github.com/boy-hack/w9scan Python, mit über 1200 integrierten Plugins für eine umfassende Website-Überprüfung
  • https://github.com/WooYun/TangScan Ein von Wooyun gepflegtes standardisiertes PoC/EXP-Framework
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto ist ein standardisiertes PoC/EXP-Framework, das gemeinsam von zahlreichen Sicherheitsforschern gepflegt wird

Häufig verwendete Plugins

AntSword
  • https://github.com/AntSword-Store/ Plugin-Markt von AntSword (China)
Kali Linux
  • https://github.com/secforce/sparta Py, grafische Anwendung, gekoppelt mit Werkzeugen wie Nmap, Nikto, Hydra
  • https://github.com/Manisso/fsociety Ein-Klick-Installationswerkzeug für ein Kali-ähnliches Werkzeugpaket unter Linux
  • https://github.com/LionSec/katoolin Installiert das Kali-Werkzeugpaket automatisch auf einem Linux-Server
  • https://github.com/skavngr/rapidscan Py2, einfach, gekoppelt mit Kali-Werkzeugen, Schwachstellenscan-Werkzeug
  • https://github.com/koenbuyens/kalirouter Konfiguriert Kali als Routing- und Datenverkehrsanalysesystem
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API Skript zur Nutzung der APIs der Scanner AWVS 11 und Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell Führt MSF-Angriffe in Kombination mit Nessus-Scanergebnissen durch
  • https://github.com/MooseDojo/apt2 Koppelt Werkzeuge wie nmap und Nessus für Sicherheitstests
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html Gecrackte Version des AWVS-10.5-Entwicklungsframeworks
  • https://github.com/fnmsd/awvs_script_decode Entschlüsselte Version der AWVS-10.5-Regelskripte, SDK, Entwicklerhandbuch
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Chinesisches Sprachpaket für AWVS 11
Burp Suite
  • https://github.com/PortSwigger Offizielle Plugin-Bibliothek der Burp Suite
  • https://github.com/snoopysecurity/awesome-burp-extensions Burp-Erweiterungen der awesome-Serie
  • https://github.com/d3vilbug/HackBar Integriert HackBar
  • https://github.com/PortSwigger/turbo-intruder Schneller als der in Burp integrierte Intruder – 16.100 Anfragen pro Minute
  • https://github.com/Ebryx/AES-Killer Burp-Plugin, Plugin zum Knacken der AES-Verschlüsselung
  • https://github.com/bugcrowd/HUNT Kann die Scannerfunktionen der Burp Suite deutlich erweitern und unterstützt zugleich ZAP-Proxy-Erweiterungen
  • https://github.com/wagiro/BurpBounty Burp-Plugin, erweitert die aktiven und passiven Scanfunktionen
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Burp-Erweiterung, umgeht WAF mithilfe verschiedener Techniken
  • https://github.com/PortSwigger/command-injection-attacker Burp-Plugin, Erkennung von Befehlsinjektions-Schwachstellen
  • https://github.com/nccgroup/freddy Burp-Plugin, erkennt automatisch Deserialisierungs-Schwachstellen in Java/.NET-Anwendungen
  • https://github.com/modzero/interestingFileScanner Burp-Plugin, erweitert das Scannen nach sensiblen Dateien
  • https://github.com/summitt/Burp-Non-HTTP-Extension Burp-Plugin, richtet DNS-Server ein, um Datenverkehr zu erfassen
  • https://github.com/ilmila/J2EEScan Burp-Erweiterung, scannt J2EE-Anwendungen
  • https://github.com/JGillam/burp-co2 Integriert sqlmap, China Chopper, Wörterbuchgenerierung usw.
  • https://github.com/swisskyrepo/SSRFmap Burp-Plugin, erkennt SSRF-Schwachstellen
Sqlmap- https://github.com/codewatchorg/sqlipy Burp-Plugin zur Integration von sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI Web-GUI für sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api Ermöglicht das Schreiben von sqlmap-Tamper-Skripten in verschiedenen Sprachen
  • https://github.com/0xbug/SQLiScanner Passiver SQL-Injection-Scanner basierend auf sqlmapapi und Charles
  • https://github.com/fengxuangit/Fox-scan Vulnerability-Scanner basierend auf sqlmapapi für aktive und passive Ressourcen-Erkennung
  • https://github.com/UltimateHackers/sqlmate Erweitert sqlmap um Verzeichnisscan, Hash-Cracking u. a.
  • https://github.com/ysrc/GourdScanV2 Passiver Vulnerability-Scanner von ysrc, basierend auf sqlmapapi
  • https://github.com/zt2/sqli-hunter Proxy-basiertes Schwachstellen-Erkennungstool in Ruby, basierend auf sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi Automatisierte SQL-Injection mit DorkNet, Googler, Ddgr, WhatWaf und sqlmap
Nmap
  • https://github.com/Ullaakut/nmap Go-Bibliothek zur Ansteuerung von Nmap
  • https://github.com/cldrn/nmap-nse-scripts Sammlung von NSE-Skripten
  • https://github.com/vulnersCom/nmap-vulners Scannt mit Nmap häufige Dienst-Schwachstellen
  • https://github.com/s4n7h0/Halcyon IDE für Nmap-Skripte (NSE)
  • https://github.com/m4ll0k/AutoNSE Automatisierung von NSE
  • https://github.com/Screetsec/Dracnmap Shell; integriert und vereinfacht komplexe Nmap-Befehle, damit Neulinge leichter einsteigen können.
  • https://github.com/cldrn/rainmap-lite Django-basierte Web-Version von Nmap. Ermöglicht das Einrichten neuer Scan-Server und das Starten von Nmap-Scans vom Handy/Tablet/Browser.
  • https://github.com/trimstray/sandmap Tool für Linux zur Netzwerk- und Systemaufklärung mit umfangreicher Unterstützung der Nmap-Engine
  • https://github.com/m0nad/HellRaiser Nmap-basierter Scanner, verknüpft mit CVE-Schwachstellen
  • https://github.com/scipag/vulscan Fortschrittlicher Nmap-basierter Vulnerability-Scanner für die Kommandozeile
  • https://github.com/Rev3rseSecurity/WebMap Web-Viewer für Nmap-XML-Ergebnisse
  • https://github.com/DanMcInerney/msf-autopwn Führt Nmap-Scans durch oder liest Scan-Ergebnisse und greift anschließend automatisch mit MSF Hosts mit bekannten Schwachstellen an.
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit Vollautomatisches Testtool, das maschinelles Lernen mit MSF kombiniert
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL Skript zum Erstellen von SSL/TLS-Shell-Verbindungen
  • https://github.com/DanMcInerney/msf-netpwn Wartet auf MSF-Sessions und eskaliert automatisch zu Domänen-Admin
  • https://www.exploit-db.com/exploits/45851/ MSF-Plugin zur Ausführung von Befehlen über den Jira-UPM-Upload
  • https://github.com/NullArray/AutoSploit Sammelt Ziele über die Shodan-Suchmaschine und greift sie automatisch mit konfigurierten MSF-Modulen an
  • https://github.com/WazeHell/metateta Führt mit MSF-Skripten Scans basierend auf bestimmten Protokollen durch
  • https://github.com/fbkcs/msf-elf-in-memory-execution Metasploit-Modul zur Ausführung von ELF-Dateien im Speicher
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit Metasploit-Exploit-Dateien für den EternalBlue/DoublePulsar-Angriff
  • https://github.com/darkoperator/Metasploit-Plugins Plugins für MSF zur erweiterten Asset-Erfassung und Hilfe
  • https://github.com/D4Vinci/One-Lin3r Hilfstool für die Suche nach Metasploit-Payloads
  • https://github.com/shizzz477/msploitego Visualisiert die MSF-Datenbank in Maltego
  • https://github.com/scriptjunkie/msfgui GUI für Metasploit – MSF unterstützt Windows mittlerweile übrigens ganz gut.
CobaltStrike
  • https://github.com/Al1ex/CSPlugins Verschiedene Plugins für CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Cobalt Strike mit Aggressor-Skripten anpassen

  • https://github.com/rsmudge/armitage Community-Edition von CobaltStrike, nutzt MSF, One-to-Many mit GUI

  • https://github.com/anbai-inc/CobaltStrike_Hanization Lokalisierte Version von CobaltStrike 2.5, basierend auf der MSF-Bibliothek; ab 3.0 umgebaut

  • https://github.com/rsmudge/cortana-scripts Erweiterbare Plugins für CS 2.x und Armitage; für CS 3.x gibt es AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts Sammlung von Skripten für CS 3.0 und neuer

  • https://github.com/FortyNorthSecurity/AggressorAssessor Sammlung automatisierter Angriffsskripte für CS 3.x

  • https://github.com/Ridter/CS_Chinese_support/ Lokalisierungs-Plugin für die Übertragungsinhalte von CS 3.0

  • https://github.com/verctor/CS_xor64 Erzeugt die für CobaltStrike benötigte xor64.bin

  • https://github.com/ryhanson/ExternalC2 Bibliothek zur Integration von Kommunikationskanälen mit dem Cobalt-Strike-External-C2-Server

  • https://github.com/threatexpress/cs2modrewrite Tool zur Umwandlung von Cobalt-Strike-Konfigurationsdateien in mod_rewrite-Skripte

  • https://github.com/Mr-Un1k0d3r/CatMyFish Durchsucht kategorisierte Domains und richtet Whitelist-Domains für Cobalt-Strike-Beacon-C&C ein

  • https://github.com/threatexpress/malleable-c2 Nutzt jQuery-Dateien für die C2-Kommunikation; die Datei enthält JS-Verschleierung, um Firewalls zu umgehen

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa Erlangen von Domänencontroller-Rechten mit Empire
  • https://github.com/EmpireProject/Empire-GUI Node.js-GUI für Empire
  • https://github.com/interference-security/empire-web Web-Interface für Empire
  • https://github.com/byt3bl33d3r/DeathStar Python-3-Tool, das die Empire-RESTful-API nutzt, um automatisch Domänen-Admin-Rechte zu erlangen
  • https://github.com/infosecn1nja/e2modrewrite Tool zur Umwandlung von Empire-Konfigurationsdateien in Apache-modrewrite-Skripte
  • https://github.com/maxchehab/CSS-Keylogging Chrome-Erweiterung und Express-Server, die CSS-Keylogging nutzen.
  • https://github.com/evilcos/cookiehacker Chrome-Erweiterung. JavaScript document.cookie / Wireshark-Cookie
  • https://github.com/lfzark/cookie-injecting-tools Chrome-Erweiterung; Cookie-Injection-Tool zum Injizieren, Bearbeiten, Hinzufügen und Löschen von Cookies

Interne Netzwerksicherheit

Empfohlene Inhalte

  • https://attack.mitre.org/wiki/Lateral_Movement Zusammenfassung von MITRE zu Lateral Movement

  • https://payloads.online/archivers/2018-11-30/1 Windows-Authentifizierung vollständig verstehen – Themenauswertung

  • https://github.com/klionsec/klionsec.github.io Lernweg eines Intranet-Experten

  • https://github.com/l3m0n/pentest_study Intranet-Pentesting von Grund auf lernen

  • https://github.com/Ridter/Intranet_Penetration_Tips Tipps für Intranet-Penetration

  • https://github.com/OpenWireSec/metasploit Post-Exploitation-Framework

  • https://github.com/EmpireProject/Empire PowerShell-basiertes Framework zur Befehlsausführung

  • https://github.com/TheSecondSun/Bashark Post-Exploitation-Framework, komplett in Bash geschrieben – der große Hai

  • https://github.com/JusticeRage/FFM Python-3-Post-Exploitation-Framework mit Download-/Upload-Funktion, das ausführbare Python-Hintertüren erzeugt

  • https://github.com/DarkSpiritz/DarkSpiritz Post-Exploitation-Framework (Python 2)

  • https://github.com/byt3bl33d3r/CrackMapExec Schweizer Taschenmesser für Netzwerktests; enthält Module wie Impacket, PowerSploit u. v. m.

  • https://github.com/SpiderLabs/scavenger Gekapselte Weiterentwicklung von CrackMapExec zum Scannen nach sensiblen Informationen im Intranet

  • https://github.com/jmortega/python-pentesting Python-Sicherheitswerkzeug mit zugehörigen Funktionsmodulen

Weiterleitung | Proxy

  • https://github.com/fatedier/frp Hochleistungs-Reverse-Proxy für Intranet-Tunnelung; unterstützt TCP, UDP, HTTP, HTTPS
  • https://github.com/inconshreveable/ngrok Portweiterleitung, Forward-/Reverse-Proxy, Intranet-Tunnelung
  • http://ngrok.ciqiuwl.cn/ Online-ngrok (Xiaomiqiu)
  • https://github.com/knownsec/rtcp Socket-Portweiterleitung für Fernwartung
  • https://github.com/davrodpin/mole SSH-basierte Portweiterleitung
  • http://rootkiter.com/EarthWorm Tool zum Starten eines SOCKS-v5-Proxy-Dienstes, entwickelt in Standard-C; bietet plattformübergreifende Relay-Kommunikation für den Datentransfer in komplexen Netzwerkumgebungen.
  • http://rootkiter.com/Termite/README.txt Weiterentwicklung von EarthWorm; ermöglicht Sprünge über mehrere Knoten
  • https://github.com/SECFORCE/Tunna Kann beliebiges TCP über HTTP tunneln und Netzwerkbeschränkungen in Firewall-Umgebungen umgehen
  • https://github.com/fbkcs/thunderdns Leitet TCP-Verkehr über das DNS-Protokoll weiter, ohne Client- oder SOCKS5-Unterstützung
  • https://github.com/sensepost/reGeorg Weiterentwicklung von reDuh; leitet Ports interner Server über einen HTTP/HTTPS-Tunnel an den lokalen Host weiter und bildet so einen Kreislauf. Dient zum Verbinden mit intern offenen Ports des Zielservers, wenn dieser im Intranet liegt oder eine Port-Policy aktiv ist (bietet Forward-/Reverse-Proxy-Skripte für PHP, ASP, JSP).
  • https://github.com/SpiderClub/haipproxy Hochverfügbarer IP-Proxy-Pool mit Python 3, Scrapy und Redis
  • https://github.com/chenjiandongx/async-proxy-pool Asynchroner IP-Proxy-Pool für Crawler (Python 3)
  • https://github.com/audibleblink/doxycannon Nutzt einen OpenVPN-Proxy-Pool und erzeugt pro VPN einen Docker-Container. Sobald eine VPN-Verbindung besteht, leiten die übrigen per SOCKS5 zur Lastverteilung weiter.

Lateral Movement

  • http://www.oxid.it/cain.html Cain & Abel unterstützt Passwort-Wiederherstellung und ARP-MITM-Angriffe
  • https://github.com/gentilkiwi/mimikatz Das Windows-Tool Nummer eins zum Stehlen von Passwörtern für Lateral Movement
  • https://github.com/skelsec/pypykatz Reine Python-3-Implementierung von Mimikatz
  • https://github.com/eladshamir/Internal-Monologue Nutzt Mimikatz ohne LSASS-Prozess, um Inhalte aus dem Speicher des LSASS-Prozesses zu extrahieren: Klartext-Passwörter, NTLM-Hashes, Kerberos-Tickets sowie Pass-the-Hash-/Pass-the-Ticket-Angriffe usw.
  • https://github.com/AlessandroZ/LaZagne Tool zum Stehlen von Passwörtern (Python 3)
  • https://github.com/AlessandroZ/LaZagneForensic Erweiterte Version von LaZagne zum Entschlüsseln von Passwörtern mithilfe von DPAPI; aktueller Nachteil: Benötigt das Windows-Benutzerpasswort
  • https://github.com/twelvesec/passcat Tool zum Stehlen von Passwörtern unter Windows
  • https://github.com/huntergregal/mimipenguin Linux-Tool zum Stehlen von Passwörtern
  • https://github.com/quarkslab/quarkspwdump Passwort-Dumping-Tool von Quarkslab, ohne Prozessinjektion
  • https://github.com/mthbernardes/sshLooter Stiehlt Benutzernamen und Passwörter aus SSH-Diensten
  • https://github.com/nettitude/Invoke-PowerThIEf Post-Exploitation mit dem Internet Explorer: Passwort-Diebstahl, Umleitung usw.
  • https://github.com/GhostPack/Rubeus Bibliothek zur Manipulation von Kerberos; implementiert den Großteil der Kekeo-Funktionen, geschrieben in C#
  • https://github.com/m8r0wn/ldap_search Python; listet per LDAP-Authentifizierung Windows-Domäneninformationen auf und brute-forct Logins

Command & Control

  • https://github.com/malwaredllc/byob Framework zum Erzeugen von Botnetzen
  • https://github.com/proxycannon/proxycannon-ng Aufbau eines Botnetzes für Angriffe
  • https://github.com/deadPix3l/CryptSky/ Ransomware-PoC
  • https://github.com/jgamblin/Mirai-Source-Code PoC des Mirai-Wurms
  • https://github.com/AhMyth/AhMyth-Android-RAT Auf Smali basierendes Android-RAT für Windows, One-to-Many mit GUI
  • https://github.com/ssooking/cobaltstrike3.12_cracked Java 1.8; Remote-Access, Phishing, Intranet
  • https://github.com/Mr-Un1k0d3r/ThunderShell Python 2; CLI und Web-UI, In-Memory-Webshell, RC4-verschlüsselter HTTP-Transfer
  • https://github.com/tiagorlampert/CHAOS Go; Windows-RAT, umgeht die meisten Antiviren-Programme
  • https://github.com/Ne0nd0g/merlin Go; C2-Kommunikation, One-to-Many
  • https://github.com/0x09AL/Browser-C2 Go; nutzt Chrome, um sich in Browserform mit C2-Servern zu verbinden
  • https://github.com/xdnice/PCShare C++; kann Bildschirm, Registrierung und Dateisystem des Zielrechners überwachen
  • https://github.com/quasar/QuasarRAT C#; One-to-Many, GUI
  • https://github.com/TheM4hd1/Vayne-RaT C#; One-to-Many, GUI
  • https://github.com/nettitude/PoshC2 PowerShell/C#; Remote-Control-Tool mit Windows-Privilege-Escalation-Komponenten
  • https://github.com/euphrat1ca/njRAT-v0.7d VB; weit verbreitetes Wurm-RAT mit vielen Varianten, One-to-Many mit GUI
  • https://github.com/zerosum0x0/koadic Python 3; Steuerung über JScript/VBScript, das „Große Schwert“

Privilege Escalation

Linux Privilege Escalation
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Sammlung zur Linux-Privilege-Escalation

  • https://github.com/AlessandroZ/BeRoot Python; findet Privilege-Escalation-Methoden durch Prüfung häufiger Fehlkonfigurationen. Unterstützt Windows/Linux/Mac

  • https://github.com/mschwager/0wned Erstellt über Python-Pakete Benutzer mit hohen Rechten

  • https://github.com/mzet-/linux-exploit-suggester Skript zum Finden ungepatchter Sicherheitslücken unter Linux

  • https://github.com/belane/linux-soft-exploit-suggester Findet anfällige Software unter Linux

  • https://github.com/dirtycow/dirtycow.github.io Exploit für die Dirty-Cow-Privilege-Escalation-Schwachstelle

  • https://github.com/FireFart/dirtycow Exploit für die Dirty-Cow-Privilege-Escalation-Schwachstelle

  • https://github.com/stanleyb0y/sushell Nutzt einen su-Sniffer, damit unprivilegierte Benutzer Root-Passwörter stehlen können

  • https://github.com/jas502n/CVE-2018-17182/ Linux-Kernel-VMA-UAF-Privilege-Escalation-Schwachstelle CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, Privilege-Escalation-Exploit für den Xorg-X-Server unter Linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Linux-System-Privilege-Escalation über Syscall

  • https://github.com/can1357/CVE-2018-8897 Linux-System-Privilege-Escalation über Syscall

  • https://github.com/SecWiki/linux-kernel-exploits Sammlung von Linux-Kernel-Privilege-Escalation-Exploits

Windows Privilege Escalation
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation Sammlung zur Windows-Privilege-Escalation
  • http://www.fuzzysecurity.com/tutorials/16.html Tutorial-Referenzartikel zur Windows-Privilege-Escalation
  • https://github.com/SecWiki/windows-kernel-exploits Sammlung von Windows-Kernel-Privilege-Escalation-Exploits
  • https://github.com/51x/WHP Verschiedene Windows-Privilege-Escalation- und Exploit-Tools
  • https://github.com/rasta-mouse/Sherlock Erkennung von Windows-Privilege-Escalation-Schwachstellen
  • https://github.com/WindowsExploits/Exploits Microsoft-Privilege-Escalation-Exploits: CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato RottenPotatoNG-Variante; nutzt NBNS-Local-Domain-Spoofing und WPAD-Proxy-Spoofing zur Rechteausweitung
  • https://github.com/ohpe/juicy-potato RottenPotatoNG-Variante; nutzt COM-Objekte und Benutzer-Tokens zur Rechteausweitung
  • https://github.com/foxglovesec/Potato RottenPotatoNG-Variante; nutzt lokales Domänen-Spoofing und Proxy-Spoofing zur Rechteausweitung
  • https://github.com/DanMcInerney/icebreaker Wenn man sich im Intranet, aber außerhalb der AD-Umgebung befindet, hilft Icebreaker, Klartext-Anmeldedaten des Active Directory zu erlangen (die Active-Directory-Daten auf dem Domänencontroller können zur Rechteausweitung genutzt werden)
  • https://github.com/hausec/ADAPE-Script Active-Directory-Privilege-Escalation-Skript
  • https://github.com/klionsec/BypassAV-AllThings Nutzt eine ASPX-Webshell zusammen mit Privilege-Escalation-Payloads zur Rechteausweitung
  • https://github.com/St0rn/Windows-10-Exploit MSF-Plugin, UAC-Bypass für Windows 10

Bypass

Umgehung von Berechtigungen

  • https://payloads.online/archivers/2018-12-22/1 DLL-Hijacking & COM-Hijacking als UAC-Bypass – Themenauswertung
  • https://github.com/tyranid/DotNetToJScript Tool, das .NET-Programme über JS/VBS-Skripte lädt
  • https://github.com/mdsecactivebreach/SharpPack Umgeht die Anwendungs-Whitelist des Systems, um DotNet- und PowerShell-Tools auszuführen
  • https://github.com/rootm0s/WinPwnage Python 2; Windows-Privilege-Escalation, UAC-Bypass, DLL-Injection usw.
  • https://github.com/hfiref0x/UACME Enthält viele Methoden zum Umgehen der Windows-Benutzerkontensteuerung (UAC) auf verschiedenen Betriebssystemversionen
  • https://github.com/Ben0xA/nps Ermöglicht die Ausführung von PowerShell-Befehlen ohne powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell Ermöglicht die Ausführung von PowerShell-Befehlen ohne Aufruf von powershell.exe
  • https://github.com/p3nt4/PowerShdll Führt PowerShell über rundll32 aus und umgeht damit Software-Restriktionen
  • https://github.com/ionescu007/r0ak Schweizer Taschenmesser auf Kernel-Ebene; liest/schreibt/führt Code im Windows-10-Kernel aus
  • https://github.com/leechristensen/UnmanagedPowerShell Führt PowerShell aus einem nicht verwalteten Programm aus; nach einigen Modifikationen kann es zur Injektion in andere Prozesse verwendet werden.
  • https://github.com/stephenfewer/ReflectiveDLLInjection Eine Bibliotheks-Injektionstechnik, bei der sich die DLL ohne LoadLibraryA selbst in den Speicher des Zielprozesses einfügt
  • https://github.com/ChrisAD/ads-payload Nutzt Umgebungsvariablen und destop.ini, um den Palo-Alto-Traps-Endpoint-Schutz unter Windows zu umgehen
  • https://github.com/Zer0Mem0ry/RunPE Führt Shellcode über PE-Ausführung aus, wobei Inhalte aus dem Speicher gelesen und über das Netzwerk übertragen werden

Sandbox-Escape

  • https://github.com/hacksysteam/WpadEscape Browser-Sandbox-Escape mithilfe von WPAD
  • https://github.com/unamer/vmware_escape VMware-VM-Escape; CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day VirtualBox E1000 Guest-to-Host-Escape; Tutorial
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: Sandbox-Escape-Technik für -dSAFER basierend auf CVE-2018-17961

Backdoors & AV-Umgehung

  • https://www.shellterproject.com Antivirus-Umgehung
  • https://github.com/trustedsec/unicorn Python; generiert auf einen Klick verschiedene Hintertüren
  • https://github.com/islamTaha12/Python-Rootkit Windows-Rootkit mit Meterpreter-Reverse-Shell
  • https://github.com/n00py/Hwacha Erzeugt unter Linux schnell Meterpreter- und andere Payloads
  • https://github.com/Screetsec/Vegile MSF-AV-Bypass, Prozessinjektion
  • https://github.com/MohamedNourTN/Terminator Python 2; MSF-AV-Bypass
  • https://github.com/Veil-Framework/Veil MSF-AV-Bypass
  • https://github.com/abedalqaderswedan1/aswcrypter Python/Bash; MSF-AV-Bypass
  • https://github.com/Screetsec/TheFatRat Java; MSF-AV-Bypass, nutzt SearchSploit für schnelle Suche
  • https://github.com/pasahitz/zirikatu MSF-AV-Bypass
  • https://github.com/govolution/avet MSF-AV-Bypass
  • https://github.com/GreatSCT/GreatSCT MSF-AV-Bypass
  • https://github.com/EgeBalci/HERCULES MSF-AV-Bypass
  • https://github.com/trustedsec/nps_payload MSF-AV-Bypass
  • https://github.com/4w4k3/Insanity-Framework Python; Payload-Generierung, AV-Bypass, VM-Erkennung, Phishing, Memory-Injection usw.
  • https://github.com/hlldz/SpookFlare Generator für Loader/Dropper für Meterpreter, Empire, Koadic usw.; umgeht Endpoint-Richtlinien mit Client- und Netzwerk-Erkennung
  • https://github.com/pasahitz/regsvr32 Implementiert eine minimal große AV-Bypass-Hintertür mit C# und Empire

Datei-Bündelung

  • bat2exe.net – ähnlich lassen sich auch mit IExpress und WinRAR selbstextrahierende EXE-Dateien erzeugen
  • https://github.com/islamadel/bat2exe Konvertiert BAT-Dateien in EXE-Binärdateien
  • https://github.com/tywali/Bat2ExeConverter Konvertiert BAT-Dateien in EXE-Binärdateien
  • https://github.com/Juntalis/win32-bat2exe Konvertiert BAT-Dateien in EXE-Binärdateien
  • http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip Konvertiert BAT-Dateien in EXE-Binärdateien, kann Fenster verstecken.
  • https://github.com/r00t-3xp10it/trojanizer Packt zwei ausführbare Dateien in eine selbstextrahierende Datei; beim Ausführen startet diese die ausführbaren Dateien
  • https://github.com/r00t-3xp10it/backdoorppt Tauscht das Icon eines Payloads aus
  • https://github.com/r00t-3xp10it/FakeImageExploiter Tauscht das Icon eines Payloads aus. Benötigt Wine und Resource Hacker.
  • https://github.com/DamonMohammadbagher/FakeFileMaker Ändert Icon und Namen
  • https://github.com/peewpw/Invoke-PSImage Versteckt PowerShell-Skripte in PNG-Pixeln und führt sie mit einer einzigen Zeile aus
  • https://github.com/Mr-Un1k0d3r/DKMC Don’t kill my cat – erzeugt verschleierten Shellcode und speichert ihn in polyglotten Bildern
  • https://github.com/deepzec/Bad-Pdf Erzeugt eine PDF-Datei mit integriertem Payload zum Stehlen von Net-NTLM-Hashes unter Windows
  • https://github.com/3gstudent/Worse-PDF Fügt bösartigen Code in PDF-Dateien ein, um Net-NTLM-Hashes unter Windows zu stehlen

Identitätsverschleierung

  • https://github.com/leitbogioro/Fuck_Aliyun Deaktiviert den Alibaba-Cloud-Überwachungsdienst
  • https://github.com/Nummer/Destroy-Windows-10-Spying DWS – deaktiviert Windows-Überwachungsdienste
  • https://github.com/Rizer0/Log-killer Bereinigt Protokolle auf allen Windows-/Linux-Servern
  • https://github.com/360-A-Team/EventCleaner Tool zum Löschen von Ereignisprotokollen
  • https://github.com/s-rah/onionscan Darkweb-Crawler
  • https://github.com/globaleaks/Tor2web Darkweb-Proxy-Server, der Onion-Dienste in normale Dienste umwandelt
  • https://github.com/milesrichardson/docker-onion-nmap Scannt mit Nmap versteckte „Onion“-Dienste im Tor-Netzwerk
  • https://github.com/GouveaHeitor/nipe Skript, das den gesamten Datenverkehr über das Tor-Netzwerk leitet
  • https://github.com/trimstray/multitor Leitet Datenverkehr über mehrere Tor-Kanäle und konfiguriert Lastverteilung

Privatsphäre & Anonymität

  • https://www.lshack.cn/118/ Online-Sammlung für den Empfang von Verifizierungscodes/E-Mails/Zwischenablage/Dateiübertragung.
  • http://bccto.me Wegwerf-E-Mail
  • https://www.guerrillamail.com Wegwerf-E-Mail
  • http://24mail.chacuo.net/ Wegwerf-E-Mail
  • http://www.yopmail.com Wegwerf-E-Mail
  • https://yandex.com/ E-Mail ohne Handy-Verifizierung
  • https://mail.ru/ E-Mail ohne Handy-Verifizierung
  • https://mail.protonmail.com/login E-Mail ohne Handy-Verifizierung
  • https://github.com/walkor/workerman-chat PHP; erweiterbarer Online-Chatroom
  • https://github.com/hack-chat https://hack.chat/?your-channel JS; Online-Chat – hinter dem Fragezeichen steht dein Raumname
  • https://github.com/akaxincom/openzaly Java; Chatroom, der Akaxin-Client ist Closed Source
  • https://github.com/RocketChat/Rocket.Chat JS; Online-Teamchat-Server, https://rocket.chat/install
  • https://telegram.org
  • https://www.whatsapp.com
  • https://wire.com/en
  • https://signal.org
  • http://www.batmessenger.com
  • http://sid.co

Rund um Webcrawler- https://github.com/alphardex/looter Leichtgewichtiges Crawler-Framework, vergleichbar mit Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider Umgehung von Anti-Scraping-Maßnahmen
  • https://github.com/xchaoinfo/fuck-login Simulierte Anmeldung bei einigen gängigen Websites
  • https://github.com/Maicius/InterestingCrawler Erfasst Inhalte von QQ-Space-Statusmeldungen und analysiert sie
  • https://github.com/xjr7670/QQzone_crawler QQ-Space-Aktivitäten-Crawler, nutzt Cookie-Login, um alle Aktivitäten zugänglicher Freundesräume abzurufen und lokal zu speichern

Social Engineering & Phishing

Empfohlene Inhalte

  • https://github.com/brannondorsey/PassGAN py, Deep Learning, Generierung von Passwort-Wörterbuch-Beispieldaten
  • https://github.com/Mebus/cupp Generiert schwache Passwörter basierend auf Nutzergewohnheiten für die Schwachpasswort-Erkennung
  • https://github.com/Saferman/cupper Generiert schwache Passwörter basierend auf Nutzergewohnheiten, Upgrade des Vorherigen
  • https://github.com/LandGrey/pydictor py3, Generierung spezifischer Passwort-Wörterbücher
  • https://github.com/mehulj94/Radium-Keylogger Tastatur-Keylogger-Werkzeug für Python
  • https://github.com/threatexpress/domainhunter Prüft abgelaufene Domains, Bluecoat-Klassifizierung und Archive.org-Verlauf, um die am besten für Phishing und C2 geeigneten Domains zu ermitteln
  • https://github.com/Mr-Un1k0d3r/CatMyPhish Sammelt ähnliche, noch nicht registrierte Domains des Ziels
  • https://github.com/x0day/Multisearch-v2 Aggregierte Suche über Suchmaschinen wie Bing, Google, 360, ZoomEye usw.; kann verwendet werden, um sensible Asset-Informationen von Unternehmen zu entdecken, die von Suchmaschinen indexiert wurden
  • https://github.com/n0tr00t/Sreg Sreg kann anhand der Eingaben E-Mail, Telefonnummer oder Benutzername alle registrierten Internet-Passport-Informationen des Nutzers zurückgeben.
  • https://github.com/SpiderLabs/social_mapper Werkzeug zur Enumeration und Verknüpfung sozialer Medien, verknüpft Personenprofile mittels Gesichtserkennung
  • https://github.com/vysec/MaiInt Testwerkzeug zum Sammeln von Mitarbeiterinformationen eines Unternehmens
  • https://github.com/jofpin/trape py, nutzt OSINT zur Verfolgung und Ortung von Personen
  • https://github.com/famavott/osint-scraper Eingabe eines Namens oder einer E-Mail-Adresse, crawlt automatisch Informationen über diese Person aus dem Internet

Website-Klonen

  • http://www.httrack.com Website-Klon-Spiegelung

Phishing-Frameworks

  • https://github.com/bhdresh/SocialEngineeringPayloads Sammelt Social-Engineering-Techniken und Payloads für Zertifikatsdiebstahl und Spear-Phishing-Angriffe
  • https://github.com/trustedsec/social-engineer-toolkit Open-Source-Penetrationstest-Framework, das speziell für Social Engineering entwickelt wurde
  • https://github.com/thelinuxchoice/blackeye Ein-Klick-Werkzeug mit über dreißig Phishing-Vorlagen wie Facebook, Instagram usw.
  • https://github.com/M4cs/BlackEye-Python Basiert auf BlackEye und stärkt die Verwaltung von Subdomains
  • https://github.com/azizaltuntas/Camelishing py3, GUI-basiertes Hilfswerkzeug für Social-Engineering-Angriffe
  • https://github.com/JonCooperWorks/judas go, Klonen von Websites für Phishing
  • https://github.com/gophish/gophish go, Phishing-System mit Funktionen wie Online-Vorlagendesign und Versand von Köder-Werbung
  • https://github.com/tatanus/SPF py2, Phishing-System auf der Defcon
  • https://github.com/MSG-maniac/mail_fishing Internes Phishing-System für Auftraggeber
  • https://github.com/samyoyo/weeman HTTP-Server für Phishing
  • https://github.com/Raikia/FiercePhish Vollständiges Phishing-Framework zur Verwaltung aller Phishing-Angriffe; ermöglicht das Verfolgen einzelner Phishing-Kampagnen, zeitgesteuertes Senden von E-Mails usw.
  • https://github.com/securestate/king-phisher Visualisiertes Toolkit für Phishing-Kampagnen
  • https://github.com/fireeye/ReelPhish Echtzeit-Phishing-Werkzeug für die Zwei-Faktor-Authentifizierung
  • https://github.com/kgretzky/evilginx Phishing-Framework zur Umgehung der Zwei-Faktor-Authentifizierung

Traffic-Hijacking

  • https://github.com/bettercap/bettercap Schweizer Taschenmesser für Netzwerkangriffe und -überwachung. Das Werkzeug unterstützt mehrere Module wie ARP/DNS-Spoofing, TCP sowie Paket-Proxy usw.
  • https://github.com/mitmproxy/mitmproxy PY, unterstützt SSL-Interception für HTTPS-Traffic-Proxy
  • https://github.com/qiyeboy/BaseProxy py3, asynchroner HTTP/HTTPS-Proxy, vereinfachte Version des Vorherigen. Kann als Man-in-the-Middle-Werkzeug verwendet werden, z. B. zum Ersetzen von URLs und Bildern usw.
  • https://github.com/lgandx/Responder Dient zum Sniffen aller NTLM-, NTLMv1/v2- und Net-NTLMv1/v2-Pakete im Netzwerk; täuscht Hosts im Netzwerk, um Benutzer-Hashes zu erlangen. a besitzt b's Passwort und fordert b an, c sagt zu a „Ich bin b", dann erhält c b's Passwort, https://www.secpulse.com/archives/65503.html 【Puls-Übersetzungsserie】Penetrationstester-Leitfaden: Responder.
  • https://github.com/Kevin-Robertson/Inveigh Ein PowerShell-LLMNR-/mDNS-/NBNS-Spoofer und Man-in-the-Middle-Werkzeug
  • https://github.com/LionSec/xerosploit Test-Toolkit für Man-in-the-Middle-Angriffe
  • https://github.com/AlsidOfficial/WSUSpendu Kann eigenständig bösartige Updates erstellen, in die WSUS-Server-Datenbank injizieren und diese bösartigen Updates nach Belieben verteilen
  • https://github.com/infobyte/evilgrade Ein modulares Skript-Framework, das es Angreifern ermöglicht, bösartige Updates unbemerkt in Benutzer-Updates einzuschleusen
  • https://github.com/quickbreach/smbetray Konzentriert sich auf Angriffe auf Clients durch Dateiinhalts-Austausch und LNK-Austausch sowie auf das Stehlen aller im Klartext übertragenen Daten
  • https://github.com/mrexodia/haxxmap Führt Man-in-the-Middle-Angriffe auf IMAP-Server durch

Datenverkehrsanalyse

  • https://github.com/wireshark/wireshark Protokoll-Parsing, Datenverkehrsanalyse und -Wiederherstellung
  • https://github.com/CoreSecurity/impacket Impacket ist eine Sammlung von Python-Toolkits zur Verarbeitung von Netzwerkprotokollen. Im internen Netzwerk kann es zur Rechteausweitung verwendet werden, z. B. wmiexec.py, NMB; SMB1-3 und MS-DCERPC bieten Low-Level-Programmierzugriff auf die Protokollimplementierungen selbst.
  • https://github.com/secdev/scapy Integriert interaktive Netzwerkpaket-Verarbeitung, Paketgenerator, Netzwerkscanner, Netzwerk-Erkennung und Paket-Sniffing-Werkzeuge; bietet Plugins zur Generierung und zum Parsen verschiedener Protokollpakete und kann Protokollpakete flexibel erzeugen, modifizieren und analysieren.
  • https://gitee.com/qielige/openQPA Open-Source-Code der Protokollanalyse-Software QPA, Merkmale: Prozess-Paketerfassung, automatische Merkmalsanalyse
  • https://github.com/jtpereyda/boofuzz Fuzz-Tests für Netzwerkprotokolle
  • https://www.jianshu.com/p/4dca12a35158 5 häufig verwendete kostenlose Paketbibliotheken
  • https://github.com/zerbea/hcxdumptool Erfasst Datenpakete von WLAN-Geräten
  • https://github.com/NytroRST/NetRipper Unterstützt das Abfangen von Klartext-Passwörtern in Anwendungen wie PuTTY, WinSCP, MSSQL, Chrome, Firefox, Outlook und HTTPS
  • https://github.com/shramos/polymorph Echtzeit-Framework zur Manipulation von Netzwerkpaketen, das fast alle vorhandenen Protokolle unterstützt
  • https://github.com/nospaceships/raw-socket-sniffer C, PS, erfasst Windows-Datenverkehr ohne Treiber

Drahtlose Sicherheit

Empfohlene Inhalte

  • https://github.com/wi-fi-analyzer/fluxion Stiehlt WLAN-Passwörter von Nutzern für Passwort-Replay-Angriffe
  • https://github.com/0v3rl0w/e013 Stiehlt WLAN-Passwörter, VB-Skript
  • https://github.com/cls1991/ng Ruft Passwort und IP des aktuell verbundenen WLANs ab
  • https://github.com/wifiphisher/wifiphisher PY, Man-in-the-Middle-Angriff, Fake-AP (bösartiger Hotspot), WLAN-Phishing, Anmeldedaten-Diebstahl
  • https://github.com/1N3/PRISM-AP Framework zur automatischen Bereitstellung von Rogue-APs (bösartige Hotspots) für MITM-Angriffe
  • https://github.com/sensepost/mana WLAN-Entführungswerkzeug, das die WLAN-Kommunikation von Computern oder anderen mobilen Geräten abhören und dieses Gerät imitieren kann
  • https://github.com/deltaxflux/fluxion bash und py, führt MiTM-Angriffe auf drahtlose Netzwerke mit WPA-Protokoll durch
  • https://github.com/DanMcInerney/LANs.py ARP-Spoofing, drahtlose Netzwerkentführung

WLAN-Abwehr

  • https://github.com/SYWorks/waidps PY, Intrusion-Detection-Werkzeug für drahtlose Netzwerke unter Linux
  • https://github.com/SkypLabs/probequest Snifft und zeigt WLAN-Probe-Requests in der Nähe der WLAN-Karte an
  • https://github.com/wangshub/hmpa-pi Auf Raspberry Pi oder Router: nutzt Wireshark, um nahegelegene WLAN-Geräte zu scannen; wenn sich ein Handy oder ein anderes WLAN-Gerät in der Nähe befindet, wird per E-Mail oder WeChat benachrichtigt
  • https://github.com/besimaltnok/PiFinger Prüft, ob ein WLAN ein bösartiger Hotspot ist, der von „WiFi-Pineapple (große Ananas)" geöffnet wurde
  • https://github.com/WiPi-Hunter/PiSavar Nutzt PineAP zur Überwachung von Fake-APs (falschen Zugangspunkten) wie „WiFi-Pineapple (große Ananas)"

WLAN-Audit

  • https://www.wifislax.com Spanisches WLAN-Audit-System; die in China lokalisierte Version ist Wifislax-WRC 5.1.1 (Wireless Innovation)
  • https://cn.elcomsoft.com/ewsa.html ewsa, WLAN-Sniffing, Wiederherstellung von Passwörtern aus Handshake-Paketen, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
  • https://www.passcape.com wifipr, Wiederherstellung von Passwörtern aus Handshake-Paketen; außerdem viele kommerzielle Passwort-Wiederherstellungswerkzeuge für Windows
  • https://github.com/MisterBianco/BoopSuite Audit-Werkzeug für drahtlose Netzwerke, unterstützt die 2–5-GHz-Frequenzbänder
  • https://github.com/aircrack-ng/aircrack-ng Besteht aus Paket-Sniffer, Detektor, WPA/WPA2-PSK-Entschlüsseler sowie Analysewerkzeugen für WEP und 802.11-WLANs
  • https://github.com/t6x/reaver-wps-fork-t6x WPS-PIN-Brute-Force-Angriff, häufige WLAN-Angriffsmethode
  • https://github.com/derv82/wifite2 Aktualisierte Version des WLAN-Audit-Werkzeugs Wifite, arbeitet mit aircrack-ng und reaver zusammen
  • https://github.com/savio-code/fern-wifi-cracker Audit-Werkzeug für drahtlose Sicherheit
  • https://github.com/P0cL4bs/WiFi-Pumpkin Penetrationstest-Suite für drahtlose Sicherheit
  • https://github.com/entropy1337/infernal-twin Automatisiertes Werkzeug für drahtlose Angriffe: Infernal-Wireless
  • https://github.com/m4n3dw0lf/PytheM Python-Netzwerk-/Penetrationstest-Werkzeug
  • https://github.com/InfamousSYN/rogue Werkzeugpaket für Angriffe auf drahtlose Netzwerke
  • https://github.com/cSploit/android Penetrationstest-Framework für Handy-WLAN, kann MSF verwenden
  • https://github.com/chrisk44/Hijacker WLAN-Testwerkzeug für Handys

Webshell-Erkennung

  • http://www.safedog.cn/ SafeDog-Web-Firewall.
  • http://d99net.net/ Windows, entwickelt von A-D; „D Shield“ Firewall mit WAF- und Webshell-Erkennung.
  • https://github.com/he1m4n6a/findWebshell Python; Webshell-Prüfwerkzeug, Backdoor-Fingerprints können später hinzugefügt werden; sehr leistungsfähig.
  • https://github.com/ym2011/ScanBackdoor Ein einfaches Webshell-Scan-Tool.
  • https://github.com/erevus-cn/scan_webshell Webshell-Scan-Tool.
  • https://github.com/yassineaddi/BackdoorMan Kann in einem angegebenen Verzeichnis nach PHP-Webshells suchen.
  • https://github.com/nbs-system/php-malware-finder Ein hocheffizientes PHP-Webshell-Scan-Tool.
  • https://github.com/emposha/PHP-Shell-Detector Webshell-Erkennungswerkzeug mit einer Testerffizienz von bis zu 99 %.
  • https://github.com/emposha/Shell-Detector Webshell-Scan-Tool; unterstützt das Scannen von PHP/Perl/ASP/ASPX-Webshells.

Stresstests

  • https://github.com/ywjt/Dshield DDoS-Schutz.
  • https://github.com/NewEraCracker/LOIC/ Ein für Windows entwickeltes Netzwerk-Stresstest-Tool; unterstützt inzwischen auch macOS – Anm. d. Übers.
  • https://github.com/649/Memcrashed-DDoS-Exploit DDoS-Angriffswerkzeug, das Memcached-Server ausnutzt; sendet gefälschte UDP-Pakete an Memcached-Server, sodass diese große Mengen an Paketen an das Angriffsziel zurücksenden.
  • https://github.com/jseidl/GoldenEye Python; DoS-Test.
  • https://github.com/mschwager/dhcpwn Angriffswerkzeug zur Erschöpfung von DHCP-IP-Ressourcen.
  • https://github.com/Microsoft/Ethr Go, plattformübergreifend; Stresstest-Tool für TCP, UDP, HTTP, HTTPS.

Honeypot-Grundlagen

  • https://github.com/paralax/awesome-honeypots Sammlung von Open-Source-Honeypot-Technologien.
  • https://github.com/threatstream/mhn Modernes Honeynet; integriert Installationsskripte für verschiedene Honeypots, schnelle Bereitstellung und Nutzung, kann zudem schnell Daten von Knoten sammeln.
  • https://github.com/dtag-dev-sec/tpotce T-POT; nutzt Docker-Technologie zur Kombination mehrerer Honeypots, zusammen mit ELK für Forschung und Datenerfassung.
  • https://www.freebuf.com/sectool/190840.html T-Pot-Multi-Honeypot-Plattform – Anwendungstipps.
  • https://github.com/n3uz/t-pot-autoinstall Ersetzt das Ein-Klick-Installationsskript des geforkten T-POT-Honeypots durch beschleunigte Inlands-Mirrors.

Honeypot-Prüfung

  • https://github.com/micheloosterhof/cowrie Python 2; verwendet ELK (Elasticsearch, Logstash, Kibana) für Datenanalyse; unterstützt derzeit Protokolle wie SSH, Telnet, SFTP.
  • https://github.com/mushorg/snare Python 3; Web-Sicherheits-Honeypot, kann bestimmte Webseiten klonen.
  • https://github.com/honeynet/beeswarm Python; verwendet Agent-Probes und Echtzeit-Interaktion mit Honeypots, um Angreifer anzulocken.
  • https://github.com/thinkst/opencanary Python 2; SNMP\RDP\Samba-Honeypot.
  • https://github.com/p1r06u3/opencanary_web Python, Tornado; Low-Interaction-Honeypot für interne Netzwerke. Unterstützt automatisierte Installation; unterstützt derzeit 16 gängige Protokolle; als Probe/Honeypot-Management-Architektur aufgebaut; kann als Sekundärentwicklung zur Probe-Sandbox-Management-Architektur weiterentwickelt werden.
  • https://github.com/p1r06u3/opencanary_web
  • https://github.com/Cymmetria Bekannte Organisation für Täuschungsabwehr-Honeypots. Simulations-Honeypots für Struct, WebLogic, Telnet, Cisco ASA, Micros usw.
  • https://github.com/Cymmetria/honeycomb Open-Source-Honeypot-Framework von Cymmetria; Low-Interaction.
  • https://github.com/honeytrap/honeytrap Erweiterbares Honeypot-Framework; unterstützt Probedeployment und High-Interaction-Honeypots.
  • https://gosecure.net/2018/12/19/rdp-man-in-the-middle-smile-youre-on-camera/ RDP-MITM; baut einen RDP-Honeypot, der Bilder und Tastenanschläge aufzeichnen kann (https://github.com/gosecure/pyrdp).

Kamera-Honeypots

  • https://github.com/alexbredo/honeypot-camera Python; Kamera-Honeypot. Tornado simuliert den Webdienst, Bilder ersetzen Video; man kann später weitere Bilder und Schaltflächen hinzufügen.
  • https://github.com/EasyDarwin/EasyIPCamera C; RTSP-Serverkomponente zum Aufbau von Kamera-Honeypots.

ICS-Honeypots

  • https://github.com/sjhilt/GasPot Simuliert industrielle Steuerungssysteme für Öl, Strom und Gas.
  • https://github.com/djformby/GRFICS Simulations-Framework für industrielle IoT-Systeme; verwendet das Modbus-Protokoll zur Überwachung und Steuerung von PLC-VMs.
  • https://github.com/RabitW/IoTSecurityNAT IoT-Testsystem; ermöglicht den schnellen Anschluss verschiedener Geräte für Sicherheitstests.
  • https://github.com/mushorg/conpot Low-Interaction-Honeypot für ICS/SCADA; simuliert Modbus und S7comm.

Sicherheitsverteidigung

Empfohlene Inhalte

  • https://github.com/baidu/AdvBox AdvBox ist eine KI-Modell-Sicherheits-Toolbox, die mehrere Deep-Learning-Plattformen unterstützt. Sie unterstützt White-Box- und Black-Box-Algorithmen zur Erzeugung adversarialer Beispiele, misst die Robustheit von KI-Modellen und unterstützt auch gängige Abwehr-Algorithmen.
  • https://github.com/quoscient/octopus Sicherheitsanalysetool für Smart Contracts in der Blockchain.
  • https://github.com/Cyb3rWard0g/HELK Threat-Hunting-ELK mit erweiterten Analysefunktionen.
  • https://github.com/trimstray/otseca Linux-Systemaudit-Tool; kann Systemkonfigurationen exportieren und Berichte erzeugen.
  • https://github.com/BugScanTeam/DNSLog Ein auf Django basierendes Tool zur Überwachung von DNS-Auflösungs- und HTTP-Zugriffsprotokollen; kann zusammen mit Blind SQL Injection, XSS und der Ermittlung der echten IP des Gegenübers verwendet werden.
  • https://github.com/mwrlabs/dref Exploitation-Framework für DNS-Rebinding.
  • https://github.com/chengr28/Pcap_DNSProxy/blob/master/README.zh-Hans.md Pcap_DNSProxy ist ein auf WinPcap/LibPcap basierendes Tool zum Filtern von DNS-Vergiftung (DNS-Poisoning).
  • https://github.com/PlagueScanner/PlagueScanner In Python implementierte Antiviren-Engine mit integriertem ClamAV, ESET und Bitdefender.
  • https://github.com/m4rco-/dorothy2 Ein Analyse-Framework für Trojaner und Botnetze.
  • http://github.com/jumpserver/jumpserver Open-Source-Bastion-Host auf Basis von Python 3.
  • https://github.com/github/glb-director Lastverteilungskomponente GLB; verwendet DPDK für die Paketverarbeitung.
  • https://github.com/processhacker/processhacker Überwacht Systemressourcen, unterstützt Software-Debugging, erkennt Malware und verwaltet Prozesse.
  • https://github.com/TKCERT/mail-security-tester Test-Framework zur Prüfung von E-Mail-Schutz- und Filtersystemen.
Sicherheitsgeräte
  • https://github.com/baidu/openrasp RASP, Runtime Application Self-Protection; Echtzeit-Selbstschutz für Anwendungen; intelligenter; für jede Sprache maßgeschneidert.
  • https://github.com/snort3/snort3 Snort ist wohl das bekannteste Open-Source-Intrusion-Detection-System (IDS).
  • https://github.com/chaitin/yanshi Chaitin Yanshi (偃师); Codegenerator, der im Kernmodul der SafeLine-Firewall (雷池) verwendet wird.
  • https://github.com/SpiderLabs/ModSecurity C; plattformübergreifende WAF-Engine für Apache, IIS und Nginx.
  • https://github.com/klaubert/waf-fle ModSecurity-Webkonsole.
  • https://github.com/xsec-lab/x-waf Cloud-WAF für kleine und mittlere Unternehmen.
  • https://github.com/jx-sec/jxwaf Entwickelt auf Basis von OpenResty/Nginx + Lua; einzigartige Geschäftslogik-Schutz-Engine und Machine-Learning-Engine; löst das Kernproblem, dass herkömmliche WAFs keinen Schutz der Geschäftssicherheit bieten können.
  • https://github.com/loveshell/ngx_lua_waf Web Application Firewall auf Basis von lua-nginx-module/OpenResty.
  • https://github.com/Janusec/janusec In Go entwickeltes Application-Security-Gateway; bietet WAF, CC-Angriffsabwehr, Verschlüsselung privater Zertifikatsschlüssel, Lastverteilung und einheitliche Web-Verwaltung usw.
  • https://github.com/SpiderLabs/owasp-modsecurity-crs Ein Satz generischer Angriffserkennungsregeln zur Verwendung mit ModSecurity oder kompatiblen Web Application Firewalls.
  • https://github.com/kirillwow/ids_bypass IDS-Bypass-Skript.
  • https://github.com/milo2012/ipv4bypass Umgeht WAF mithilfe von IPv6-Adressen.
  • https://github.com/3xp10it/bypass_waf Firewall-Bypass-Skript.
  • https://github.com/m0rtem/CloudFail Zielt auf CloudFail; findet die echte IP von Websites hinter einem CDN.

Intrusion Detection

  • https://github.com/Neo23x0/Loki Ein Scanner für APT-Einbruchsspuren.
  • https://github.com/ossec/ossec-hids Open-Source-HIDS (Host-basiertes Intrusion-Detection-System).
  • https://github.com/grayddq/HIDS HIDS, hostbasiertes Intrusion-Detection-System; One Man's Security Department.
  • https://github.com/ysrc/yulong-hids Yulong HIDS ist ein von YSRC als Open Source veröffentlichtes Intrusion-Detection-System.
  • https://github.com/DianrongSecurity/AgentSmith-HIDS Von Dianrong als Open Source veröffentlichtes HIDS; der Open-Source-Teil ist ein Tool zur Host-Intelligence-Erfassung.
  • https://github.com/Tencent/HaboMalHunter Habo-Analysesystem; Virusanalyse und Sicherheitstests für Linux-Systeme.
  • https://github.com/JPCERTCC/LogonTracer Analysiert Windows-Anmeldeprotokolle und visualisiert bösartige Anmeldeaktivitäten.
  • https://github.com/anwi-wips/anwi Drahtloses IDS, basierend auf dem kostengünstigen Wi-Fi-Modul (ESP8266).
  • https://github.com/Security-Onion-Solutions/security-onion Basiert auf Ubuntu; dient der Intrusion Detection, Netzwerksicherheitsüberwachung und Protokollverwaltung; verwendet eine verteilte Architektur.
  • https://github.com/jpcertcc/sysmonsearch Visualisiert die Protokollergebnisse von Sysmon.
  • http://m.imooc.com/article/21236 Schnell selbst prüfen, ob der Computer gehackt wurde (Windows-Version).
  • http://www.freebuf.com/articles/system/157597.html Schnell selbst prüfen, ob der Computer gehackt wurde (Linux-Version).
  • http://www.freebuf.com/rookie/179638.html Zusammenstellung von Tipps zur Rückverfolgung von Server-Einbrüchen.
  • https://github.com/zhanghaoyil/Hawk-I Extrahiert automatisch Angriffspayloads aus Web-Protokollen mithilfe unüberwachter Machine-Learning-Algorithmen.

Sonstige Inhalte

Online-Ressourcen

  • https://github.com/DoubleLabyrinth/navicat-keygen Navicat-Keygen.
  • https://github.com/DoubleLabyrinth/MobaXterm-keygen MobaXterm-Keygen.
  • http://www.zdfans.com zd423 - führende Software-Sharing-Plattform.
  • https://www.flaticon.com Website für kostenlose Icons.
  • https://msdn.itellyou.cn Original-Images.
  • https://www.freenom.com Kostenlose Domains registrieren, DNS-Auflösung.
  • https://codebeautify.org Online-Code-Formatierung.
  • http://patorjk.com Text-zu-ASCII-Art-Generator.
  • https://www.seopojie.com SPAM, SEO.

Bürosuiten

  • https://sadd.io/ Online-Betriebssystem.
  • https://github.com/zyx0814/dzzoffice Online-Bürosuite; Demo-URL: demo.dzzoffice.com.
  • https://github.com/RobbieHan/gistandard Python; basierend auf Django; OA-Ticket-/Büroverwaltungssystem.
  • https://github.com/pavanw3b/sh00t Python 3, Django; Ticket-Management für Sicherheitstests.
  • https://github.com/chaitin/strapdown-zeta Basiert auf strapdown.js; von Chaitin weiterentwickeltes Open-Source-Wiki-System; unterstützt Markdown.
  • https://etherpad.net/ Online bearbeitbarer Notizblock.
  • https://www.upload.ee/ Dateifreigabe-Plattform.
  • https://github.com/micahflee/onionshare Anonyme Dateifreigabe über Onion-Server.
  • https://github.com/filebrowser/filebrowser Go; Onlinespeicher auf Basis des Caddy-Frameworks.
  • https://github.com/nextcloud/server PHP; private Cloud-Speicherung; OwnCloud-Abspaltung.
  • https://github.com/owncloud/core PHP; private Cloud-Speicherung; Oberfläche nicht ansprechend.
  • https://github.com/haiwen/seafile C; private Cloud-Speicherung; schnell, aber wenige Funktionen.
  • https://github.com/ymfe/yapi API-Verwaltungswerkzeug.
  • https://thyrsi.com/ Tool zum Hochladen und Teilen von Bildern.

Online-Dienste

  • https://github.com/Kickball/awesome-selfhosted Awesome-Serie: selbst gehostete Anwendungen.
  • https://github.com/littlecodersh/itchat Schnittstelle für persönliche WeChat-Konten, WeChat-Bot und WeChat über die Befehlszeile.
  • https://github.com/sym233/core-values-encoder JS; Verschlüsselung mit den sozialistischen Kernwerten; https://sym233.github.io/core-values-encoder/
  • https://github.com/valentinxxx/nginxconfig.io/ Online-Generator für Nginx-Konfigurationsdateien; Demo-URL https://nginxconfig.io
  • https://github.com/asciimoo/searx Erstelle eine eigene Suchmaschine; Demo-URL: https://searx.me/
  • http://sc.ftqq.com/3.version ServerChan-WeChat-Benachrichtigung.
  • https://osint.link Open-Source-Intelligence (OSINT) Tools & Ressourcen.
  • https://www.wolframalpha.com Website, die direkt Antworten auf Fragen liefert.
  • shodan.io Internet-Erkennungs-Engine.
  • fofa.so White Hat Group NOSEC.
  • https://www.oshadan.com Shadan-Suche für vernetzte Geräte_Hunan Anshu Network.
  • zoomeye.org Knownsec-Internet-Erkennungs-Engine.
  • https://sms.cngrok.com/receiving-sms SMS-Codes empfangen.
  • https://www.pdflibr.com/ SMS-Codes empfangen.
  • https://www.fakenamegenerator.com Simulator für Identitätsinformationen aus verschiedenen Ländern.
  • https://recruitin.net Einfach mit Google Profile auf LinkedIn durchsuchen.
  • https://www.truthfinder.com Abfrage von Informationen über US-Bürger.

Persönlich gepflegte Sicherheitswarn-Enzyklopädie. Gemäß den einschlägigen Bestimmungen des „Cybersicherheitsgesetzes“ der Volksrepublik China dient dieser Artikel ausschließlich Sicherheitswarnungen. Es ist nicht gestattet, die in diesem Artikel beschriebenen technischen Mittel für illegale Aktivitäten zu nutzen. Das Risiko der Nutzung der Techniken liegt bei Ihnen selbst.

Tool herunterladen
  • https://github.com/jshaw87/Cheatsheets Penetrationstests / Sicherheits-Spickzettel / Notizen
  • https://github.com/Jsitech/JShielder Linux-Server-Härtungsskript mit einem Klick
  • https://github.com/wstart/DB_BaseLine Tool zur Überprüfung von Datenbank-Baselines
  • https://github.com/writeups/ios iOS-Schwachstellen-Write-up-Notizen
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Handbuch zur Ausnutzung von SSRF-Schwachstellen
  • https://github.com/Safflower/Solve-Me php, Quellcode einer koreanischen CTF-Übungsplattform mit Schwerpunkt Code-Audit
  • https://github.com/WebGoat/WebGoat Ein-Klick-JAR-Paket, Übungsplattform für Web-Security-Experimente
  • https://github.com/Audi-1/sqli-labs SQLite-basierte Lernplattform für SQL-Injection
  • https://github.com/lcamry/sqli-labs Demonstriert MySQL-bezogene Injektionstechniken mithilfe von sqli-labs
  • https://github.com/c0ny1/upload-labs Eine Übungsplattform, die dir hilft, alle Arten von Upload-Schwachstellen zu verstehen
  • https://github.com/LandGrey/upload-labs-writeup Anleitung zu upload-labs
  • https://github.com/Go0s/LFIboomCTF Local-File-Inclusion-Schwachstellen && PHP-Ausnutzungsprotokolle && praxisnaher Quellcode
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Eine VM-Datei zum Üben der Linux-Rechteausweitung
  • https://github.com/OWASP/igoat Lernwerkzeug für iOS-App-Tests und -Sicherheit
  • https://github.com/prateek147/DVIA-v2 Lernwerkzeug für iOS-App-Tests und -Sicherheit
  • https://github.com/rapid7/metasploitable3 Metasploit-Übungssystem
  • https://github.com/rapid7/metasploit-vulnerability-emulator Perl-basierte Metasploit-Simulationsumgebung zum Üben
  • https://github.com/chryzsh/DarthSidious Einrichtung, Penetration und Schutz von AD-Domänenumgebungen
  • https://github.com/c0ny1/xxe-lab Eine XXE-Schwachstellen-Demo mit Versionen in verschiedenen Sprachen wie PHP, Java, Python und C#
  • https://www.hackthebox.eu // Europäische HTB-Übungsplattform, online, reale Umgebung
  • https://www.root-me.org // Russische Root-Me-Übungsplattform. Online. Community-Edition
  • https://lab.pentestit.ru // Russische Übungsplattform, reale Umgebung. Online. Kommerzielle Version
  • https://www.offensive-security.com/information-security-certifications/ // Kali-Angriffs-/Verteidigungs-Zertifizierung. Kommerzielle Version
  • https://www.pentesteracademy.com // Tutorials + Videos + Labore + Zertifizierungstrainings in einem. Kommerzielle Version
  • https://www.cybrary.it // Zertifizierung für Netzwerksicherheitsingenieure. CTF/Labs
  • https://www.wechall.net // Weltweit bekannte Website für CTF-Sammlungen und -Austausch
  • https://www.ichunqiu.com/experiment/direction // iChunqiu-Labor. Tutorials zu Web/Host/Anwendungen/Pwn
  • https://www.mozhe.cn/bug // Online-Übungsplattform der Mozhe Academy. Web/Host/Datenbank/Forensik
  • https://www.xssgame.com // Google-XSS-Challenge
  • http://xss.tv // Online-Übungsplatz
  • https://github.com/ring04h/wydomain Ein von 猪猪侠 entwickeltes Subdomain-Enumerationstool mit vollständiger und präziser Domänensammlung
  • https://github.com/n4xh4ck5/N4xD0rk Sammelt Subdomains über Suchmaschinen, auch mit spanischer Suche
  • https://github.com/vysec/DomLink py2: nutzt WHOXY.com zur weiteren Sammlung von E-Mail- und Domain-Informationen
  • https://github.com/jonluca/Anubis py3.6: Subdomain-Brute-Force und Informationssammlung
  • https://github.com/le4f/dnsmaper Web-UI: Subdomain-Enumeration per Brute-Force sowie Markierung von Standorten auf einer Karte
  • https://github.com/thewhiteh4t/seeker Tool zum Abrufen präziser geografischer Daten und Geräteinformationen
  • https://github.com/0xbug/orangescan Online-Tool mit Web-UI zur Sammlung von Subdomain-Informationen
  • https://github.com/TheRook/subbrute Häufig in Scannern verwendete Subdomain-Brute-Force-API-Bibliothek
  • https://github.com/We5ter/GSDF Subdomain-Abfrageskript basierend auf Google-SSL-Transparenzzertifikaten
  • https://github.com/mandatoryprogrammer/cloudflare_enum Nutzt CloudFlare-DNS zur Subdomain-Enumeration
  • https://github.com/ultrasecurity/webkiller Py-Penetrationsassistent: IP-Informationen, Port-Service-Fingerprinting, Honeypot-Erkennung, Cloudflare-Bypass
  • https://github.com/christophetd/CloudFlair Cloudflare-Bypass, Ermittlung der echten IP, integriert Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Sammelt Ziel-Subdomain-Informationen auf mehreren Wegen
  • https://github.com/code-scan/BroDomain Subdomain-Abfrage
  • https://github.com/michenriksen/aquatone Subdomain-Enumeration- und Erkundungstool; kann zur Erkennung von Subdomain-Takeover-Schwachstellen eingesetzt werden
  • https://github.com/chuhades/dnsbrute Go-basiertes, effizientes Subdomain-Brute-Force-Tool
  • https://github.com/evilsocket/dnssearch Go-basiertes Subdomain-Brute-Force-Tool
  • https://github.com/OJ/gobuster Go-basiertes Tool für DNS-Subdomain-Abfragen und Webverzeichnis-Brute-Force
  • https://github.com/reconned/domained Ein Tool zur Subdomain-Sammlung
  • https://github.com/bit4woo/Teemo Tool für Domänen-Sammlung und -Enumeration auf mehreren Wegen
  • https://github.com/swisskyrepo/Subdomino Subdomain-Enumeration, Port-Scan, Prüfung der Dienst-Erreichbarkeit
  • https://github.com/nmalcolm/Inventus Subdomain-Sammlungstool auf Basis eines Crawlers
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework PHP-Penetrationsassistent: Exploit-Suche, Payload- und Shell-Erstellung, Informationssammlung
  • https://github.com/chrismaddalena/ODIN py3, einfach, Informationssammlung und Post-Exploitation
  • https://github.com/x0day/bannerscan C-Segment- und Nachbar-Website-Suche sowie Pfad-Scanning
  • https://github.com/Xyntax/BingC Multithreaded C-Segment-/Nachbar-Site-Abfrage über die Bing-Suchmaschine, unterstützt API
  • https://github.com/zer0h/httpscan Kleines Tool zur Entdeckung von Web-Hosts in Netzwerksegmenten
  • https://github.com/lijiejie/BBScan Batch-Scan-Skript für Informationslecks auf Websites
  • https://github.com/aipengjie/sensitivefilescan Scanner für sensible Dateien auf Websites
  • https://github.com/Mosuan/FileScan Website-Scan nach sensiblen Dateien / Zweitprüfung zur Reduzierung von Fehlalarmen / regelbasierte Scan-Inhalte / Multi-Verzeichnis-Scan
  • https://github.com/Xyntax/FileSensor Tool zur Erkennung sensibler Dateien auf Websites
  • https://github.com/ring04h/weakfilescan Multithreaded-Detektionstool für geleakte Website-Informationen
  • https://github.com/Viralmaniar/Passhunt Einfaches Tool zum Suchen von Standard-Anmeldedaten für Netzwerkgeräte, Webanwendungen usw. Enthält 2084 Standard-Passwortsätze von 523 Herstellern
  • https://github.com/yassineaboukir/Asnlookup Einfach: nutzt ASN, um IPs bestimmter Organisationen zu finden; kann mit nmap und masscan für weitere Informationsscans kombiniert werden
  • https://github.com/lietdai/doom Auf Thorn implementierter IP-/Port-Schwachstellenscanner mit verteilter Aufgabenverteilung
  • https://github.com/RASSec/RASscan Port- und Dienst-Scan
  • https://github.com/m3liot/shcheck Prüft die Sicherheit von HTTP-Headern bei Webdiensten
  • https://github.com/mozilla/ssh_scan Scan der SSH-Konfiguration von Servern
  • https://github.com/18F/domain-scan Asset-Erkennung/-Scan für Domains und deren Subdomains, einschließlich HTTP/HTTPS-Erkennung usw.
  • https://github.com/ggusoft/inforfinder Tool zur Sammlung von Domain-Assets und Fingerprinting
  • https://github.com/0xbug/Howl Fingerprint-Scan und -Suche für Webdienste von Netzwerkgeräten
  • https://github.com/mozilla/cipherscan Erkennung des SSL-Typs der Zielhost-Dienste
  • https://github.com/medbenali/CyberScan Penetrationstest-Hilfstool: unterstützt Paketanalyse, Decodierung, Port-Scan, IP-Adressanalyse usw.
  • https://github.com/jekyc/wig Informationssammlungstool für Webanwendungen
  • https://github.com/eldraco/domain_analyzer Sammelt Informationen zu Domains von Webdiensten und scannt Schwachstellen wie DNS-Zonentransfer; unterstützt auch Portscans der dahinterliegenden Server
  • https://github.com/cloudtracer/paskto Passiver Pfad-Scan und Informations-Crawler basierend auf Nikto-Scanregeln
  • https://github.com/zerokeeper/WebEye Schnelle Erkennung von Web-Server-Typ, CMS-Typ, WAF-Typ, WHOIS-Informationen und Sprach-Framework
  • https://github.com/n4xh4ck5/CMSsc4n CMS-Fingerprinting
  • https://github.com/HA71/WhatCMS CMS-Erkennungs- und Exploit-Skript auf Basis der WhatCMS.org-API
  • https://github.com/boy-hack/gwhatweb CMS-Erkennung, implementiert mit Python/gevent
  • https://github.com/wpscanteam/wpscan Das wohl nützlichste Tool für WordPress
  • https://github.com/swisskyrepo/Wordpresscan Optimierter WordPress-Scanner basierend auf WPScan und WPSeku
  • https://github.com/m4ll0k/WPSeku Schlankes WordPress-Scanning-Tool
  • https://github.com/rastating/wordpress-exploit-framework WordPress-Exploit-Framework
  • https://github.com/Jamalc0m/wphunter php, WordPress-Scanner
  • https://github.com/UltimateLabs/Zoom WordPress-Schwachstellenscanner
  • https://github.com/immunIT/drupwn Drupal-Informationssammlungs- und Exploit-Tool
  • https://github.com/CHYbeta/cmsPoc CMS-Penetrationstest-Framework
  • https://github.com/chuhades/CMS-Exploit-Framework CMS-Angriffs-Framework
  • https://github.com/Tuhinshubhra/CMSeeK Basis-Erkennung von über 20 CMS; auf WP-Exploits ausgerichtet, anpassbare modulare Brute-Force-Funktionen
  • https://github.com/Dionach/CMSmap Unterstützt WordPress-, Joomla- und Drupal-Scans
  • https://github.com/Moham3dRiahi/XAttacker Web-CMS-Exploit-Tool mit 66 verschiedenen Exploits für gängige CMS
  • https://github.com/code-scan/dzscan Das erste integrierte Discuz-Scanning-Tool
  • https://github.com/shogunlab/shuriken Batch-XSS-Erkennung über die Kommandozeile
  • https://github.com/stamparm/DSXS Effizienter XSS-Scanner mit Unterstützung für GET und POST
  • https://github.com/bsmali4/xssfork Falls unter Kali nicht nutzbar, lade das passende PhantomJS in das Verzeichnis thirdparty/phantomjs/Linux herunter
  • https://github.com/riusksk/FlashScanner Flash-XSS-Scanner
  • https://github.com/Damian89/xssfinder Zur Erkennung von reflektiertem XSS in Websites
  • https://github.com/BlackHole1/WebRtcXSS Automatisierte XSS-Ausnutzung zum Eindringen in interne Netze
  • https://github.com/missDronio/blindy
  • https://github.com/JohnTroony/Blisqy Brute-Force-Tool für zeitbasierte Blind-Injection in HTTP-Headern; speziell für MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Automatischer Scan gängiger SQL-/NoSQL-Datenbanken im internen Netz; inklusive Erkennung unbefugter Zugriffe und schwacher Standard-Passwörter
  • https://github.com/Turr0n/firebase Exploits für nicht korrekt konfigurierte Firebase-Datenbanken
  • https://github.com/elcodigok/wphardening Erhöht die Sicherheit jeder WordPress-Installation
  • https://github.com/anbai-inc/CVE-2018-4878 Adobe-Flash-Exploit, generiert Payloads
  • https://github.com/RetireJS/grunt-retire Scannt JS-Bibliotheken auf häufige Schwachstellen
  • https://github.com/coffeehb/SSTIF Teilautomatisiertes Werkzeug für Server-Side-Template-Injection-Schwachstellen
  • https://github.com/tijme/angularjs-csti-scanner Werkzeug zur Erkennung von Client-seitigen AngularJS-Template-Injection-Schwachstellen
  • https://github.com/blackye/Jenkins Jenkins-Schwachstellenerkennung, Benutzer-Enumeration und Brute-Force
  • https://github.com/epinna/tplmap Werkzeug zur Erkennung und Ausnutzung von Server-Side-Template-Injection-Schwachstellen
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, Exploit-Tool für die Brute-Force-Enumeration von IIS-Kurznamen
  • https://github.com/lijiejie/IIS_shortname_Scanner Py2, Schwachstellenscan für IIS-Kurznamen
  • https://github.com/rudSarkar/crlf-injector Massen-Scan für CRLF-Injection-Schwachstellen
  • https://github.com/hahwul/a2sv SSL-Schwachstellenscan, z. B. Heartbleed und andere
  • https://github.com/jagracey/Regex-DoS RegEx-Denial-of-Service-Scanner
  • https://github.com/Bo0oM/PHP_imap_open_exploit Nutzt imap_open aus, um die Deaktivierung der PHP-exec-Funktion zu umgehen
  • https://www.anquanke.com/post/id/106488 Nutzt bösartige MySQL-Serverkonfiguration aus, um Client-Dateien zu lesen (Wie man mit MySQL LOCAL INFILE Client-Dateien liest, Read MySQL Client's File, [Technischer Beitrag] Der Weg des Gegenangriffs, ausgehend von MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, AWVS-10-Befehlsausführungsschwachstelle
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs – Acunetix 0day, AWVS-8-Befehlsausführungsschwachstelle
  • https://github.com/numpy/numpy/issues/12759 RCE-Schwachstelle durch Befehlsausführung im wissenschaftlichen Rechenframework NumPy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Remote-Befehlsausführung bei Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 WinRAR-Ausführungsschwachstelle inklusive Anwendungsvorstellung
  • https://github.com/frohoff/ysoserial Java-Deserialisierungs-Exploit-Tool
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016, Vorstellung des Missbrauchs der Online-Videofunktion von Word zur Ausführung von Schadcode
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Führt ohne Aktivierung von Makros über DDE in Word-Dokumenten Befehle aus
  • http://www.freebuf.com/articles/terminal/150285.html Ausnutzung von DDE zur Befehlsausführung in Word-Dokumenten ohne Aktivierung von Makros
  • https://github.com/Ridter/CVE-2017-11882 Erlangt über RTF-Word-Dokumente eine Shell, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Erlangt über HTA-Word-Dokumente eine Shell, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 WORD-RTF-Dokument, Ausnutzung in Kombination mit MSF
  • https://github.com/tezukanice/Office8570 Remote-Befehlsausführung über PPSX-Diashows, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf Derzeit unterstützte Versionen sind 32-Bit-IE-Browser und 32-Bit-Office. Die Shell geht über Webseitenzugriff online und bleibt auch nach dem Schließen des Browsers bestehen, http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Versteckt Angriffslasten in den Dokumenteigenschaften von Office-Dokumenten
  • https://evi1cg.me/archives/Create_PPSX.html Erstellt PPSX-Phishing-Dateien
  • https://github.com/enigma0x3/Generate-Macro PowerShell-Skript, das Microsoft-Office-Dokumente mit bösartigen Makros erzeugt
  • https://github.com/mwrlabs/wePWNise Erzeugt architekturunabhängigen VBA-Code für Office-Dokumente oder -Vorlagen und umgeht automatisch die Anwendungssteuerung
  • https://github.com/curi0usJack/luckystrike Basiert auf PS, dient zum Erstellen bösartiger Office-Makrodokumente
  • https://github.com/sevagas/macro_pack Bündelt Payloads in MS-Office-Dokumenten, VBS-Format und Verknüpfungen
  • https://github.com/khr0x40sh/MacroShop Eine Sammlung von Skripten zur Auslieferung von Payloads über Office-Makros
  • https://github.com/rebeyond/memShell Eine Webshell, die in den Speicher eines Java-Webservers geschrieben werden kann
  • https://github.com/DXkite/freebuf-stream-shell PHP implementiert eine Webshell mithilfe von Stream-Wrappern. Auf Freebuf gibt es einen ausführlichen Artikel dazu
  • https://xz.aliyun.com/t/2799 Implementierung eines neuartigen Einzeiler-Trojaners mithilfe dynamischer Binärverschlüsselung – Client-Teil
  • https://github.com/rebeyond/Behinder „Behinder“ („Eisskorpion“), Website-Verwaltungsclient mit dynamischer Binärverschlüsselung
  • https://xz.aliyun.com/t/2744#toc-8 Implementierung eines neuartigen Einzeiler-Trojaners mithilfe dynamischer Binärverschlüsselung – Java-Teil
  • https://xz.aliyun.com/t/2758#toc-4 Implementierung eines neuartigen Einzeiler-Trojaners mithilfe dynamischer Binärverschlüsselung – .NET-Teil
  • https://xz.aliyun.com/t/2774#toc-4 Implementierung eines neuartigen Einzeiler-Trojaners mithilfe dynamischer Binärverschlüsselung – PHP-Teil
  • https://github.com/jboss-javassist/javassist Ein Framework zur Bytecode-Manipulation, mit dem sich Class-Dateien sehr einfach modifizieren lassen
  • https://github.com/ConsenSys/mythril-classic Sicherheitsanalysewerkzeug für Ethereum-Smart-Contracts
  • https://github.com/a13xp0p0v/kconfig-hardened-check Skript zur Prüfung von Sicherheitshärtungsoptionen in der Linux-Kernel-Konfiguration
  • https://github.com/lionsoul2014/ip2region IP-Adress-Geolokalisierungsbibliothek, unterstützt mehrere Schnittstellen wie Python 3. Vergleichbar mit GeoIP
  • https://github.com/m101/hsploit Auf Rust basierendes Exploit-Programm für HEVD
  • https://github.com/ticarpi/jwt_tool Erkennungstests für JSON-Web-Token (JWT)
  • https://github.com/clr2of8/DPAT Audit der Domänen-Passwortkonfiguration
  • https://github.com/chenjj/CORScanner Scanner für Cross-Origin-Schwachstellen (CORS)
  • https://github.com/dienuet/crossdomain Scanner für Cross-Origin-Schwachstellen (CORS)
  • https://github.com/sfan5/fi6s Schneller IPv6-Portscanner
  • https://github.com/lavalamp-/ipv666 Go, IPv6-Adressen-Enumeration und -Scan
  • https://github.com/commixproject/commix Scan auf Befehlsinjektions-Schwachstellen
  • https://github.com/Graph-X/davscan DAVScan ist ein schneller und leichter WebDAV-Scanner, der versteckte Dateien und Ordner auf DAV-fähigen Webservern aufspüren soll
  • https://github.com/jcesarstef/dotdotslash Test auf Directory-Traversal-Schwachstellen
  • https://github.com/P3GLEG/WhaleTail Generiert Dockerfiles aus Docker-Images
  • https://github.com/cr0hn/dockerscan Docker-Scan-Tool
  • https://github.com/utiso/dorkbot Sucht und scannt Schwachstellenseiten über eine angepasste Google-Suchmaschine
  • https://github.com/NullArray/DorkNet Suchmaschinenbasierte Suche nach Schwachstellen-Webseiten
  • https://github.com/panda-re/lava Bringt massenhaft Schwachstellen in Programme ein
  • https://github.com/woj-ciech/Danger-zone Verknüpft Daten zwischen Domänen, IP-Adressen und E-Mail-Adressen und visualisiert die Ausgabe
  • https://github.com/securemode/DefenderKeys Ermittelt (enumeriert) Konfigurationen, die von Windows Defender von der Überprüfung ausgenommen sind
  • https://github.com/D4Vinci/PasteJacker Clipboard-Hijacking-Exploit-Tool
  • https://github.com/JusticeRage/freedomfighting Werkzeugpaket für Log-Bereinigung, Dateifreigabe, Reverse Shells und einfaches Web-Crawling
  • https://github.com/gh0stkey/PoCBox Unterstützungsplattform für Schwachstellentests und -verifikation: JSONP-Hijacking, CORS, Flash-Cross-Origin-Ressourcenlesen, Google-Hack-Syntaxgenerierung, URL-Testwörterbuch-Generierung, JavaScript-URL-Umleitung, 302-URL-Umleitung
  • https://github.com/jakubroztocil/httpie HTTP-Debug-Werkzeug, ähnlich wie curl, mit umfangreicheren Funktionen
  • https://www.getpostman.com/ HTTP-Debug-Werkzeug mit grafischer Oberfläche
  • https://github.com/erevus-cn/pocscan Ein Open-Source-PoC-Aufrufframework, das problemlos Pocsuite-, TangScan-, Beebeeto- und Knowsec-PoCs (ältere Versionen) aufrufen kann; mit Docker bereitstellbar
  • https://github.com/DavexPro/PocHunter Ein von pocscan inspiriertes PoC-Adapterframework für mehrere Exploit-Frameworks
  • https://github.com/theInfectedDrake/TIDoS-Framework Deckt alles von der Aufklärung bis zur Schwachstellenanalyse ab
  • https://github.com/gyoisamurai/GyoiThon Penetrationstest-Werkzeug mit Deep Learning, das aus jedem Scan lernt – je mehr Scans, desto höher die Erkennungsgenauigkeit
  • https://github.com/euphrat1ca/polar-scan Polarbär-Scanner in E-Sprache (Easy Language)
  • https://github.com/euphrat1ca/yeezy-scan YeShu-1.9-Scanner
  • https://github.com/euphrat1ca/WebCruiserWVS Leichtgewichtiger, auf C# basierender Scanner, Vorgänger des YeShu-Scanners
  • https://github.com/Skycrab/leakScan Web-Oberfläche, Schwachstellenscan
  • https://github.com/az0ne/AZScanner Web-Oberfläche, automatischer Schwachstellenscanner: Subdomain-Brute-Force, Portscan, Verzeichnis-Brute-Force, Schwachstellenerkennung gängiger Frameworks
  • https://github.com/boy-hack/w8scan Web-Oberfläche, Scanner auf Basis der Scan- und Architekturphilosophie von BugScan
  • https://github.com/MiniSafe/microweb Web-Oberfläche, basierend auf BugScan, Django
  • https://github.com/taipan-scanner/Taipan Web-Oberfläche, auf F# und C# basierender Sicherheitsscanner
  • https://github.com/zhangzhenfeng/AnyScan Web-Oberfläche, Python-Schwachstellenscanner
  • https://github.com/Canbing007/wukong-agent Web-Oberfläche, Python-Schwachstellenscanner
  • https://github.com/dermotblair/webvulscan Web-Oberfläche, PHP-Schwachstellenscanner, unterstützt PDF-Berichtsausgabe
  • https://github.com/jeffzh3ng/InsectsAwake Web-Oberfläche, Schwachstellen-Scansystem auf Basis des Flask-Anwendungsframeworks, integriert zudem gängige Penetrationstest-Funktionen wie Portscan und Subdomain-Brute-Force; für die Schwachstellenscans im Backend wird Pocsuite verwendet
  • https://github.com/0xInfection/TIDoS-Framework Py, Linux, Website-Scanner
  • https://github.com/secdec/adapt Py, Linux, Website-Scanner
  • https://github.com/sullo/nikto Perl, Linux, in Kali integrierter Website-Scanner
  • https://github.com/Ekultek/Zeus-Scanner Web-Scanner, gekoppelt mit Geckodriver, nmap und sqlmap
  • https://github.com/blackye/lalascan Verteiltes Web-Schwachstellenscan-Framework, das OWASP-Top-10-Schwachstellenscans und die Ermittlung von Grenz-Assets vereint
  • https://github.com/blackye/BkScanner BkScanner, verteilter, plugin-basierter Web-Schwachstellenscanner
  • https://github.com/tlkh/prowler Ein auf einem Raspberry-Pi-Cluster basierendes Netzwerk-Schwachstellenscan-Werkzeug
  • https://github.com/netxfly/passive_scan Auf HTTP-Proxy basierender Web-Schwachstellenscanner
  • https://github.com/1N3/Sn1per PHP, automatisierter Middleware-Scan und Geräte-Fingerprinting
  • https://github.com/Tuhinshubhra/RED_HAWK PHP, Scan-Tool mit integrierter Informationssammlung, Schwachstellenscan, Fingerprinting usw.
  • https://github.com/m4ll0k/Spaghetti Webanwendungs-Scanner, unterstützt Fingerprinting, Datei-/Verzeichnis-Brute-Force und Schwachstellenscans wie SQL/XSS/RFI; kann auch direkt für Schwachstellenscans von Struts, ShellShock usw. verwendet werden
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner Scanner, der die Erkennung von Schwachstellen wie SQLi/XSS/LFI/RFI unterstützt
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest Webanwendungs-Scanner mit integrierten Modulen wie Subdomain-Enumeration, nmap, WAF-Fingerprinting
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner Gezieltes automatisches Testwerkzeug
  • https://github.com/Fireflyi/lcyscan Py, plugin-basierter Schwachstellenscanner, unterstützt Berichtserstellung
  • https://github.com/Arachni/arachni Webanwendungs-Schwachstellenscan-Framework, unterstützt API-Aufrufe wie REST, RPC
  • https://github.com/swisskyrepo/DamnWebScanner Passiver Schwachstellenscan auf Basis von Chrome/Opera-Plugins
  • https://github.com/0xsauby/yasuo Ruby, scannt Hosts auf Schwachstellen in Webanwendungsdiensten von Drittanbietern
  • https://github.com/yangbh/Hammer Webanwendungs-Schwachstellenscan
  • https://github.com/viraintel/OWASP-Nettacker Automatisiertes Penetrationstest-Framework
  • https://github.com/flipkart-incubator/watchdog Umfassender Web-Scanner und Exploit-Werkzeug
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework E-Sprache (Easy Language), MSF nachempfundenes Exploit-Framework mit integriertem EXP-Editor
  • https://github.com/PowerScript/KatanaFramework Py, MSF nachempfundenes Exploit-Framework, dazu einige SSH- und Archiv-Knackwerkzeuge
  • https://github.com/m4ll0k/Galileo Py2, Website-Scanner
  • https://github.com/samhaxr/hackbox Py2, einfach, Website-Scanner
  • https://github.com/secrary/EllaScanner Py3, einfach, passiver Schwachstellenscan, unterstützt die Erkennung historischer CVE-Schwachstellen
  • https://github.com/m4ll0k/WAScan Py, einfach, scannt Seiten/Links/Skripte/Formulare, testet Payloads usw.
  • https://github.com/jiangsir404/S7scan Py, sieben Arten umfassender Erkennung
  • https://github.com/hatRiot/clusterd Py, einfach, Web-Schwachstellenausnutzung
  • https://github.com/M4cs/BabySploit Py, einfach, MSF nachempfunden
  • https://github.com/iceyhexman/onlinetools Einfach, Web-Oberfläche: Online-CMS-Fingerprinting | Nachbar-Websites | C-Segment | Informationslecks | Industrieanlagen (ICS) | Systeme | IoT-Sicherheit | CMS-Schwachstellenscan | Portscan | usw.
  • https://github.com/tulpar/tulpar Einfach, unterstützt verschiedene Web-Schwachstellenscans
  • https://github.com/UltimateHackers/Striker Einfach, Informationssammlung, CMS-Ausnutzung und Schwachstellenscan, Aufklärung mit Umgehung von Cloudflare
  • https://github.com/0x4D31/salt-scanner Auf Salt Open und der Vulners Linux Audit API basierender Linux-Schwachstellenscanner, unterstützt die Kombination mit JIRA- und Slack-Plattformen
  • https://github.com/opensec-cn/kunpeng Go, PoC-Erkennungsframework, stellt sich als dynamische Linkbibliothek für Aufrufe aus verschiedenen Sprachen bereit
  • https://github.com/dcsync/pycobalt Python-API für Cobalt Strike (Python 3)

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Entwicklung von CobaltStrike-Plugins, One-to-Many mit GUI

  • https://github.com/0xdea/tactical-exploitation Sammlung von Test-Skripten für Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit Sammlung von PowerShell-Testskripten und Entwicklungsframeworks

  • https://github.com/samratashok/nishang PowerShell-Skriptsammlung und Exploit-Framework

  • https://github.com/PowerShellEmpire/PowerTools PowerShell-Skriptsammlung (nicht mehr aktualisiert)

  • https://github.com/FuzzySecurity/PowerShell-Suite PowerShell-Skriptsammlung

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts PowerShell-Skriptsammlung

  • https://github.com/nccgroup/redsnarf Stiehlt Hashes, entschlüsselt Passwörter, ruft heimlich Tools wie MimiKatz auf, nutzt RDP auf vielfältige Weise, startet Remote-Shells und verwischt Spuren

  • https://github.com/BloodHoundAD/BloodHound Programm zur Analyse von Domänenmitgliedern und Benutzerbeziehungen. Exportiert per PowerShell-Skript Infos über Sessions, Computer, Gruppen und Benutzer der Domäne, speichert sie in einer Datenbank und ermöglicht nach visueller Analyse gezielte Angriffe.

  • https://github.com/xorrior/RemoteRecon Nutzt DotNetToJScript für Screenshots, Keylogging, Token-Diebstahl sowie DLL- und Malware-Injektion

  • https://github.com/SkyLined/LocalNetworkScanner Nutzt Browser-Schwachstellen: Sobald das Opfer eine URL öffnet, wird dessen internes Netzwerk gescannt.

  • https://github.com/fdiskyou/hunter Ruft Windows-APIs auf, um umfassende Informationen über das Intranet zu sammeln

  • https://github.com/0xwindows/VulScritp Intranet-Pentest-Skripte, darunter Banner-Scan, Port-Scan sowie Exploits für gängige Schwachstellen wie phpMyAdmin, Jenkins usw.

  • https://github.com/lcatro/network_backdoor_scanner Framework zur Intranet-Erkundung auf Basis von Netzwerkverkehr

  • https://github.com/sowish/LNScan Detaillierter Scanner für Informationen über interne Netzwerke

  • https://github.com/rootlabs/nWatch Koppelt sich mit Nmap und scannt das Organisations-Intranet

  • https://github.com/m8r0wn/nullinux Internes Pentest-Tool für Linux, das über SMB OS-Informationen, Domäneninformationen, Freigaben, Verzeichnisse und Benutzer aufzählt.

  • https://github.com/zMarch/Orc Bash-Sammlung von Post-Exploitation-Befehlen für Linux

  • https://github.com/decoder-it/psportfwd In PowerShell geschriebenes Portweiterleitungs-Tool, benötigt keine Admin-Rechte
  • https://github.com/ls0f/gortcp Go; realisiert Intranet-Tunnelung über Controller, Relay und Zielknoten
  • https://github.com/Ridter/MyJSRat Python 2; nutzt JS-Hintertüren, in Kombination mit CHM/HTA lassen sich viele Hintertür-Varianten umsetzen. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell Python 3; JS-Hintertür für macOS und Linux, Verwaltung über Web-Interface
  • https://github.com/peterpt/fuzzbunch Python 2; NSA-Exploit-Tool mit automatisiertem Installationsskript, GUI und RAT
  • https://github.com/n1nj4sec/pupy Python; plattformübergreifend (Windows, Linux, OSX, Android), One-to-Many
  • https://github.com/nathanlopez/Stitch Python; plattformübergreifend (Windows, Mac OSX, Linux)
  • https://github.com/neoneggplant/EggShell Python; RAT für macOS/OSX, kann HID-Codes erzeugen, One-to-Many
  • https://github.com/Marten4n6/EvilOSX Python; RAT für macOS/OSX, One-to-Many
  • https://github.com/vesche/basicRAT Python 3; einfaches RAT, One-to-Many
  • https://github.com/Viralmaniar/Powershell-RAT Python; überträgt Screenshots über Gmail
  • https://github.com/byt3bl33d3r/gcat Python; nutzt Gmail als C&C-Server
  • https://github.com/sweetsoftware/Ares Python; C2-Kommunikation, unterstützt Proxys
  • https://github.com/micle-fm/Parat Python; Remote-Control-Tool für Windows über Telegram
  • https://github.com/ahhh/Reverse_DNS_Shell Python; Übertragung über DNS
  • https://github.com/iagox86/dnscat2 Server in Ruby (Linux), Client in C (Win/Linux); nutzt das DNS-Protokoll für Ende-zu-Ende-Übertragung
  • https://github.com/deepzec/Grok-backdoor Python; Hintertür mithilfe von ngrok
  • https://github.com/trustedsec/trevorc2 Python; erstellt eine legitime (durchsuchbare) Website, um Client/Server-Kommunikation für die Befehlsausführung zu verbergen
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit Automatisches Root-Privilege-Escalation-Skript für Linux

  • https://github.com/WazeHell/PE-Linux Linux-Privilege-Escalation-Tool

  • https://guif.re/linuxeop Sammlung von Linux-Privilege-Escalation-Befehlen

  • https://github.com/sam-b/CVE-2014-4113 Privilege-Escalation über die Win32k.sys-Kernel-Schwachstelle MS14-058
  • https://github.com/breenmachine/RottenPotatoNG Nutzt NBNS-Local-Domain-Spoofing und WPAD-Proxy-Spoofing zur Rechteausweitung
  • https://github.com/unamer/CVE-2018-8120 Betrifft die Win32k-Komponente; Privilege-Escalation für Windows 7 und Windows Server 2008
  • https://github.com/alpha1ab/CVE-2018-8120 Erweitert CVE-2018-8120 über Windows 7 und Windows Server 2008 hinaus um Windows XP und Windows Server 2003
  • https://github.com/0xbadjuju/Tokenvator Tool zur Rechteausweitung mithilfe von Windows-Tokens; bietet eine interaktive Kommandozeilen-Oberfläche
  • https://github.com/malcomvetter/UnstoppableService Programm, das sich selbst als Windows-Dienst installiert, den selbst Administratoren nicht stoppen/pausieren können. Geschrieben in C#
  • https://github.com/Cn33liz/StarFighters Basiert auf DotNetToJScript; führt den Empire-Launcher über JavaScript und VBScript aus
  • https://github.com/mdsecactivebreach/SharpShooter Payload-Erstellungs-Framework auf Basis von DotNetToJScript mit JS/VBS; ruft beliebigen C#-Quellcode ab und führt ihn aus
  • https://github.com/mdsecactivebreach/CACTUSTORCH Erzeugt bösartige Payloads mit DotNetToJScript unter Verwendung von JS/VBS
  • https://github.com/OmerYa/Invisi-Shell Verschleiert PowerShell-Dateien
  • https://github.com/danielbohannon/Invoke-DOSfuscation Verschleiert PowerShell-Dateien, verschlüsselt Vorgänge und re-encodiert
  • https://github.com/danielbohannon/Invoke-Obfuscation Verschleiert PowerShell-Dateien, verschlüsselt Vorgänge und re-encodiert
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator Obfuscator für Cobalt-Strike-SCT-Payloads
  • https://github.com/tokyoneon/Armor Bash; erzeugt verschlüsselte Payloads für Reverse-Shells unter macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator Makro-Obfuscation, inklusive AV-/Sandbox-Evasion-Mechanismen
  • https://github.com/Kkevsterrr/backdoorme Python 3/Python 2; Tool zum Generieren verschiedener Hintertüren und Shells; kann Rechte automatisch aufrechterhalten
  • https://github.com/TestingPens/MalwarePersistenceScripts Persistence-Skripte für Windows
  • https://github.com/mhaskar/Linux-Root-Kit Python; einfaches Linux-Rootkit
  • https://github.com/PinkP4nther/Sutekh Einfaches Rootkit, das normalen Benutzern eine Root-Shell gewährt
  • https://github.com/threatexpress/metatwin Extrahiert Metadaten, einschließlich digitaler Signaturen, aus einer Datei und injiziert sie in eine andere
  • https://github.com/Mr-Un1k0d3r/Windows-SignedBinary Kann den Hash einer Binärdatei ändern und dabei die Microsoft-Windows-Signatur beibehalten
  • https://github.com/secretsquirrel/SigThief Python; Skript-Tool zum Hijacking legitimer digitaler Signaturen und Umgehen des Windows-Hash-Verifizierungsmechanismus
  • https://github.com/9aylas/Shortcut-Payload-Generator Payload-Generator für Verknüpfungsdateien (.lnk). Geschrieben in AutoIt
  • https://github.com/GuestGuri/Rootkit Baut eine Reverse-TCP-Verbindung auf und bindet die Prozess-ID an einen leeren Ordner
  • https://github.com/secretsquirrel/the-backdoor-factory Kann Backdoor-Testprogramme für Win32-PE-Dateien, Backdoor-Programme für ELF-Dateien usw. erzeugen
  • https://github.com/xHak9x/fbi py2, Informationssammlungswerkzeug für Facebook
  • https://github.com/initstring/linkedin2username Ruft über LinkedIn Mitarbeiterlisten relevanter Unternehmen ab
  • https://github.com/0x09AL/raven LinkedIn-Informationssammlungswerkzeug unter Linux
  • https://github.com/Ridter/Mailget Errät Unternehmens-E-Mail-Adressen über Maimai-Nutzer
  • https://github.com/haccer/tweep Nutzt die Twitter-API zum Abrufen und Abfragen von Informationen
  • https://github.com/MazenElzanaty/TwLocation py, ermittelt die Adresse, von der Twitter-Nutzer twittern
  • https://github.com/vaguileradiaz/tinfoleak Web-Oberfläche, umfassende Geheimdienstanalyse der Twitter-Aktivitäten einer Person
  • https://github.com/deepfakes Erstellung gefälschter Audio- und Videoinhalte
  • https://www.jianshu.com/p/147cf5414851 Über die gängigen Spionage-Apps sprechen
  • https://github.com/thinkst/canarytokens Rückverfolgung wichtiger Dateien, Beacon-Ortung (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++, Linux, nutzt das Mikrofon zur Überwachung von Tastatureingaben zum Testen von Eingabewerten
  • https://github.com/kgretzky/evilginx2 MiTM-Framework, Login-Seiten-Phishing, Umgehung der Zwei-Faktor-Authentifizierung usw.
  • https://github.com/ustayready/CredSniper Mit Flask- und Jinja2-Vorlagen geschriebenes Phishing-Framework, unterstützt das Abfangen von 2FA-Tokens
  • https://github.com/fireeye/PwnAuth Test- und Erkennungsplattform für OAuth-Missbrauch
  • https://github.com/n0pe-sled/Postfix-Server-Setup Automatisierter Aufbau eines Phishing-Servers
  • https://github.com/Dionach/PhEmail py2, Phishing und E-Mail-Fälschung
  • https://github.com/PHPMailer/PHPMailer Der weltweit beliebteste PHP-Code zum Senden von E-Mails
  • http://tool.chacuo.net/mailanonymous Online-E-Mail-Fälschung
  • http://ns4gov.000webhostapp.com Online-E-Mail-Fälschung
  • https://andrax-pentest.org/ Kali Hunter – Penetrationstestsystem für Mobiltelefone
  • https://www.zimper- https://github.com/chaitin/cloudwalker CloudWalker (Muyun) Server-Sicherheitsverwaltungsplattform, die nach und nach Funktionen wie Server-Asset-Verwaltung, Bedrohungsscans, Webshell-Erkennung und -Beseitigung sowie Baseline-Prüfungen abdeckt.
  • https://github.com/mitre/caldera Adversary-Emulations- und Testsystem von MITRE, hauptsächlich unter Windows.
  • https://github.com/guardicore/monkey Bewertet den Zustand der Netzwerksicherheit; besteht aus Scanner und C2C-Server; nutzt Standard-Passwörter und Exploits für Angriffserkennung über Protokolle wie SSH und SMB.
  • https://github.com/grayddq/PublicSecScan Ruft AWVS auf, um verteilte Websicherheits-Scans großer Mengen von Web-Assets durchzuführen und typische Sicherheitslücken in Webumgebungen zu erkennen.
  • https://github.com/jeffzh3ng/Fuxi-Scanner Asset-Verwaltung; Schwachstellenerkennung integriert AWVS, Knownsec Pocsuite, Nmap, Hydra.
  • https://github.com/infobyte/faraday Kollaborative Plattform für Penetrationstests und Schwachstellenmanagement; integriert viele Werkzeuge.
  • https://github.com/DefectDojo/django-DefectDojo Auf Django basierende Plattform für Schwachstellen- und Asset-Verwaltung.
  • https://github.com/creditease-sec/insight Weboberfläche, entwickelt von der Sicherheitsabteilung von CreditEase; integriert Asset-Verwaltung von Anwendungssystemen, Schwachstellen-Lebenszyklus-Management und Sicherheits-Wissensdatenbank-Management in einer Plattform.
  • https://github.com/RASSec/A_Scan_Framework Schwachstellenmanagement, Asset-Verwaltung, Task-Scansystem.
  • https://github.com/cea-sec/ivre Fingerabdruck-Erkennung für Netzwerk-Assets; baue dein eigenes Shodan und ZoomEye auf.
  • https://github.com/ysrc/xunfeng Weboberfläche; von Tongcheng Security entwickelte Engine zur Netzwerk-Asset-Identifizierung und Schwachstellenerkennung.
  • https://github.com/superhuahua/xunfengES Weboberfläche, basierend auf Xunfeng entwickelt; von „One Man's Security“.
  • https://github.com/zhaoweiho/SecurityManageFramwork Python 3, Django. Sicherheitsverwaltungsplattform für Unternehmensnetzwerke; enthält Module für Asset-Verwaltung, Schwachstellenmanagement, Kontenverwaltung, Wissensdatenbank und automatisierte Sicherheitsscans.
  • https://github.com/grayddq/PublicMonitors Führt Port- und Dienstscans für öffentliche IP-Adresslisten durch, erkennt Änderungen bei Port-Diensten innerhalb eines Zeitraums sowie Sicherheitsrisiken durch schwache Passwörter. One Man's Security Department.
  • https://github.com/grayddq/PubilcAssetInfo Hauptziel ist es, aus der Perspektive von Sicherheitsbeauftragten des Auftraggebers so viele Unternehmensdomänen und öffentliche IP-Adressen von Servern wie möglich zu sammeln und zu entdecken, z. B. Baidu Cloud, Alibaba Cloud, Tencent Cloud usw. One Man's Security Department.
  • https://github.com/maya6/SiteScan Weboberfläche, Python 3 + Celery. Asset-Erfassung.
  • https://github.com/ywolf/F-NAScan Python 2.6; sammelt und ordnet Netzwerk-Assets und Port-Dienste, erzeugt Berichte zur Anzeige. Schnell.
  • https://github.com/flipkart-incubator/RTA Scannt alle Online-Geräte im Unternehmen, bietet eine Gesamtsicherheitsansicht und markiert alle Sicherheitsanomalien.
  • https://github.com/0xbug/Biu-framework Sicherheits-Scan-Framework für grundlegende Dienste im Unternehmensnetzwerk.
  • https://github.com/chaitin/sqlchop-http-proxy Nutzt einen HTTP-Reverse-Proxy; integriert SQLChop als Erkennungsmodul für SQL-Injection-Angriffe; kann SQL-Injection-Traffic blockieren und normalen Traffic durchlassen.
  • https://github.com/OWASP/SecureTea-Project Alarmiert, wenn jemand unerlaubt Computermaus oder Touchpad berührt.
  • https://github.com/Nitr4x/whichCDN CDN-Identifizierung und -Erkennung.
  • https://github.com/3xp10it/xcdn Versucht, die echte IP hinter einem CDN zu finden; Blog: 3xp10it.github.io.
  • https://verify-email.org Überprüfung der Echtheit von E-Mail-Adressen.
  • https://safeweb.norton.com Norton-Website-Sicherheitsprüfung.
  • http://www.vuln.cn/tools/ftp Online-FTP-Login.
  • http://www.link114.cn/title/ Massenabfrage von Website-Titeln.
  • https://www.whatweb.net/ Online-Web-Fingerprinting.
  • https://hackertarget.com/ip-tools/ Bietet API, IP-bezogene Tools und Online-Scanner.
  • http://www.webscan.cc/ Abfrage von Websites mit derselben IP, C-Segment-Abfrage, IP-Reverse-Domain-Abfrage, C-Segment-/Side-Hosting-Abfrage, Side-Hosting-Tools.
  • https://www.phpinfo.me/bing.php Online-Side-Hosting-Abfrage | C-Segment-Abfrage | C-Segment-Abfrage über die Bing-API.
  • https://www.phpinfo.me/domain/ Online-Subdomain-Brute-Force.
  • https://www.dnsdb.io DNS-Abfrage, Subdomain-Abfrage, IP-Abfrage, A-Record-Abfrage, Domain-Auflösung, Side-Hosting-Abfrage.
  • https://dnsdumpster.com/ DNS-Recon und -Forschung; DNS-Einträge finden und nachschlagen.
  • http://ip.chaxun.la/ IP-Reverse-Domain-Abfrage --- Chaxunla.
  • https://habo.qq.com Online-Erkennung bösartiger Dateien.
  • https://www.virustotal.com Malware-Erkennung.
  • http://r.virscan.org/ Malware-Erkennung.
  • https://www.appscan.io Online-Prüfung mobiler Software.
  • https://www.nomoreransom.org Analyse und Entschlüsselung häufiger Ransomware.
  • https://www.cmd5.com/ Online-Cracken von Hash-Passwörtern.
  • https://www.onlinehashcrack.com Online-Cracken von Passwort-Hashes; Benachrichtigung per E-Mail.