
Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST) für Red Teamer und Threat Hunter.
Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST), die Sie bei der Angreifersimulation unterstützen und als Informationen für Bedrohungsjäger die Erkennung und Prävention erleichtern. Die Liste der unten aufgeführten Tools könnte potenziell von Bedrohungsakteuren wie APT und Human-Operated Ransomware (HumOR) missbraucht werden. Wenn Sie zu dieser Liste beitragen möchten, senden Sie mir einen Pull-Request.
| Name | Beschreibung | URL |
|---|---|---|
| RustScan | Der moderne Port-Scanner. Findet Ports schnell (3 Sekunden im schnellsten Fall). Führen Sie Skripte über unsere Scripting-Engine aus (Python, Lua, Shell werden unterstützt). | https://github.com/RustScan/RustScan |
| Amass | Tiefgehende Angriffsflächenkartierung und Asset-Erkennung | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks ist ein SAST-Tool zur Erkennung von hartcodierten Geheimnissen wie Passwörtern, API-Schlüsseln und Token in Git-Repos. | https://github.com/zricethezav/gitleaks |
| S3Scanner | Scannt nach offenen S3-Buckets und gibt deren Inhalte aus | https://github.com/sa7mon/S3Scanner |
| cloud_enum | Multi-Cloud-OSINT-Tool. Ermittelt öffentliche Ressourcen in AWS, Azure und Google Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | Open-Source-Intelligence-Sammelwerkzeug, das darauf abzielt, die Zeit für die Sammlung von Informationen aus offenen Quellen zu reduzieren. | https://github.com/lanmaster53/recon-ng |
| buster | Ein fortschrittliches Tool für E-Mail-Aufklärung | https://github.com/sham00n/buster |
| linkedin2username | OSINT-Tool: Generiert Benutzernamenlisten für Unternehmen auf LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | Web-Inventarisierungstool, erstellt Screenshots von Webseiten mit Pyppeteer (headless Chrome/Chromium) und bietet zusätzliche Annehmlichkeiten zur Arbeitserleichterung. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) – Automatisierung des Scrapings und Durchsuchens der Google Hacking Database | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper ist ein Tool zur Automatisierung des Aufklärungsprozesses. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot ist ein Open-Source-Intelligence(OSINT)-Automatisierungstool. Es integriert sich mit praktisch jeder verfügbaren Datenquelle und nutzt eine Reihe von Methoden zur Datenanalyse, um die Daten leicht navigierbar zu machen. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan ist ein Python-basierter DNS-Subdomänen-Scanner mit Wortliste. | https://github.com/rbsec/dnscan |
| spoofcheck | Ein Programm, das prüft, ob eine Domain gespooft werden kann. Es überprüft SPF- und DMARC-Einträge auf schwache Konfigurationen, die Spoofing ermöglichen. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | LinkedIn-Aufklärungswerkzeug | https://github.com/vysecurity/LinkedInt |
| BBOT | Rekursiver Internet-Scanner, inspiriert von Spiderfoot, aber entwickelt, um schneller, zuverlässiger und freundlicher für Pentester, Bug-Bounty-Jäger und Entwickler zu sein. | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, oder GitHub Attack Toolkit, ist ein Aufklärungs- und Angriffstool, das sowohl Blau-Team-Mitgliedern als auch Offensivsicherheitsexperten ermöglicht, Pipeline-Schwachstellen in öffentlichen und privaten Repositories einer GitHub-Organisation zu identifizieren und auszunutzen. | https://github.com/praetorian-inc/gato |
| Name | Beschreibung | URL |
|---|---|---|
| SprayingToolkit | Skripte zur schnelleren, weniger aufwendigen und effizienteren Durchführung von Password-Spraying-Angriffen gegen Lync/S4B, OWA und O365 | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | Informationen über O365 mit gültigen Anmeldedaten abrufen | https://github.com/nyxgeek/o365recon |
| CredMaster | Überarbeitetes und verbessertes Password-Spraying-Tool CredKing, nutzt FireProx-APIs zur IP-Adressrotation, Anonymität und Umgehung von Drosselung | https://github.com/knavesec/CredMaster |