AWSBucketDump - Sicherheitstool zum Suchen nach interessanten Dateien in S3-Buckets.
enumerate-iam - Ermittelt die Berechtigungen, die mit einem AWS-Anmeldedatensatz verbunden sind.
lazys3 - Ein Ruby-Skript, das AWS-S3-Buckets mit verschiedenen Permutationen per Bruteforce durchsucht.
s3-inspector - Tool zur Überprüfung der Berechtigungen von AWS-S3-Buckets.
S3Scanner - Scannt nach offenen S3-Buckets und extrahiert deren Inhalte.
slurp - Ein blitzschneller und funktionsreicher Enumerator für Amazon-S3-Buckets.
Dateibetrachter und Pretty-Printer
gron - gron wandelt JSON in einzelne Zuweisungen um, sodass das Gesuchte leichter mit grep gefunden und der absolute 'Pfad' dazu angezeigt werden kann. Es erleichtert die Erkundung von APIs, die große JSON-Blobs zurückgeben, aber eine schlechte Dokumentation haben.
jless - jless ist ein JSON-Befehlszeilen-Viewer zum Lesen, Erkunden und Durchsuchen von JSON-Daten.
Hardwaresicherheit
Binwalk - Binwalk ist ein schnelles, einfach zu bedienendes Werkzeug zum Analysieren, Reverse-Engineering und Extrahieren von Firmware-Images.
chipsec - CHIPSEC ist ein Framework zur Analyse der Sicherheit von PC-Plattformen, einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten. Es enthält eine Sicherheitstest-Suite, Werkzeuge für den Zugriff auf verschiedene Low-Level-Schnittstellen und forensische Funktionen.
CAN-Bus
Korlan USB2CAN - Mit USB2CAN können Sie ein CAN-Netzwerk überwachen, ein CAN-Programm schreiben und mit industriellen, medizinischen, Automobil- oder anderen CAN-Bus-Netzwerkgeräten kommunizieren.
Logikanalysatoren
DSLogic - DSLogic ist eine Serie von USB-basierten Logikanalysatoren mit einer maximalen Abtastrate von bis zu 1 GHz und einer maximalen Abtasttiefe von bis zu 16 G.
Saleae - Saleae-Logikanalysatoren werden von Elektroingenieuren, Firmware-Entwicklern, Enthusiasten und Ingenieurstudenten verwendet, um die Signale in ihren elektrischen Schaltkreisen aufzuzeichnen, zu messen, zu visualisieren und zu dekodieren.
Verschiedene Hardware-Tools
Bus Pirate - Der Bus Pirate ist ein Open-Source-Hacker-Multitool, das mit elektronischen Geräten kommuniziert.
ChipWhisperer - Die vollständige Open-Source-Toolchain für Seitenkanal-Leistungsanalyse und Glitching-Angriffe.
HydraBus - HydraBus (Hardware) mit HydraFW (Firmware) wird als Open-Source-Multitool für alle verwendet, die sich für Lernen/Entwickeln/Debuggen/Hacking/Penetrationstests von grundlegender oder fortgeschrittener eingebetteter Hardware interessieren.
Hash-Cracking-Tools
haiti - Ein CLI-Tool (und eine Bibliothek) zur Identifizierung von Hash-Typen (Hash-Typ-Identifikator).
Hashview - Ein Web-Frontend für Passwort-Cracking und Analysen.
hate_crack - Ein Tool zur Automatisierung von Cracking-Methoden mit Hashcat vom TrustedSec-Team.
Hex-Editoren
ImHex - Ein Hex-Editor für Reverse Engineers, Programmierer und Menschen, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.
Labor-Setup
AutomatedLab - AutomatedLab ist eine Provisioning-Lösung und ein Framework, mit dem Sie komplexe Labore auf HyperV und Azure mit einfachen PowerShell-Skripten bereitstellen können.
BadBlood - BadBlood von Secframe füllt eine Microsoft-Active-Directory-Domäne mit einer Struktur und Tausenden von Objekten. Das Ergebnis des Tools ist eine Domäne, die einer Domäne in der realen Welt ähnelt.
Mobile Sicherheit
Android
Apktool - Ein Tool zum Reverse-Engineering von geschlossenen, binären Android-Apps von Drittanbietern.
dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien.
rootAVD - rooten Sie Ihr Android-Studio-Virtual-Device (AVD) mit Magisk (Stable, Canary oder Alpha).
Simplify - Android-Virtual-Machine und Deobfuskator.
iOS
iHide - Ein Dienstprogramm zum Verbergen des Jailbreaks vor iOS-Anwendungen.
iOS App Signer - iOS App Signer kann Apps (neu) signieren und sie zu IPA-Dateien bündeln, die direkt auf einem iOS-Gerät installiert werden können.
Keychain-Dumper - Ein Tool, das prüft, welche Schlüsselbund-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät per Jailbreak geknackt wurde.
MGSpoof - Hookt MGCopyAnswer + einen benutzerdefinierten Helfer, sodass der Benutzer einige Schlüssel spoofen kann.
plistsubtractor - Liest eine Plist-Datei und schreibt alle eingebetteten Plist-Dateien aus.
Shadow - Ein Jailbreak-Erkennungs-Bypass für moderne iOS-Jailbreaks.
Sideloadly - Sideloadly ist eine Alternative zum Cydia-Impactor, mit der Sie IPAs für Ihr iPhone oder iPad installieren können.
sigh - sigh kann Provisioning-Profile (mit einem einzigen Befehl) erstellen, erneuern, herunterladen und reparieren. Es unterstützt App-Store-, Ad-Hoc-, Development- und Enterprise-Profile und bietet nützliche Funktionen wie das automatische Hinzufügen aller Testgeräte.
ipwndfu - Open-Source-Jailbreak-Tool für viele iOS-Geräte.
Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) ist ein automatisiertes All-in-One-Framework für Penetrationstests, Malware-Analyse und Sicherheitsbewertung mobiler Anwendungen (Android/iOS/Windows), das statische und dynamische Analysen durchführen kann.
objection - objection ist ein durch Frida unterstütztes Laufzeit-Toolkit zur mobilen Erkundung.
Proxy Helper - Proxy Helper ist ein WiFi-Pineapple-Modul, das die Pineapple automatisch für die Verwendung mit einem Proxy wie Burp Suite konfiguriert.
Verwundbare Apps
AndroGoat - AndroGoat ist eine absichtlich entwickelte verwundbare/unsichere Open-Source-App, die Kotlin verwendet.
Damn-Vulnerable-Bank - Damn Vulnerable Bank ist eine Android-App, die absichtlich verwundbar gestaltet wurde.
igoat - Ein Lernwerkzeug für iOS-App-Penetrationstests und -Sicherheit von Swaroop Yermalkar. Objective-C
iGoat-Swift - Eine absichtlich verwundbare Swift-Anwendung für iOS. Swift
InsecureShop - Eine absichtlich verwundbare Android-Anwendung, die in Kotlin entwickelt wurde. Kotlin
MASTG-Hacking-Playground - Der MASTG Hacking Playground ist eine Sammlung von lehrreichen iOS- und Android-Apps, die absichtlich unsicher entwickelt wurden, um Entwicklern, Sicherheitsforschern und Penetrationstestern praktische Anleitung zu geben.
ovaa - OVAA (Oversecured Vulnerable Android App) ist eine Android-App, die alle bekannten und gängigen Sicherheitsschwachstellen der Plattform bündelt.
Netzwerktools
Certipy -Tool zur Aufzählung und zum Missbrauch von Active-Directory-Zertifikatsdiensten.
Coercer - Ein Python-Skript, das einen Windows-Server mithilfe von 9 Methoden automatisch dazu zwingt, sich an einer beliebigen Maschine zu authentifizieren.
Nginxpwner - Nginxpwner ist ein einfaches Tool zur Suche nach häufigen Nginx-Fehlkonfigurationen und Schwachstellen.
Nuclei - Schneller und anpassbarer Schwachstellenscanner auf Basis einer einfachen YAML-DSL.
SSHScan - SSHScan ist ein Testwerkzeug, das SSH-Cipher aufzählt. Mit SSHScan können schwache Cipher leicht erkannt werden.
OSINT
Amass - Tiefgehende Angriffsflächen-Kartierung und Asset-Erkennung.
github-search - Tools zur Durchführung einfacher Suchen auf GitHub.
subfinder - Subfinder ist ein Tool zur Subdomain-Erkennung, das gültige Subdomains für Websites findet. Es ist als passives Framework konzipiert, das für Bug Bounties nützlich und für Penetrationstests sicher ist.
Metadaten-Tools
Goca - Goca ist ein in Go geschriebener FOCA-Fork, ein Tool, das hauptsächlich dazu dient, Metadaten und versteckte Informationen in den von ihm gescannten Dokumenten zu finden.
Privilege-Escalation-Tools
IDiagnosticProfileUAC - Nur ein weiterer UAC-Bypass unter Verwendung des automatisch erhöhten COM-Objekts Virtual Factory für DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
Cpp2IL - In Arbeit befindliches Tool zum Reverse-Engineering der IL2CPP-Toolchain von Unity. Unity
dnSpy - Inoffizielle Wiederbelebung des bekannten .NET-Debuggers und Assembly-Editors dnSpy.
Doldrums - Ein Reverse-Engineering-Tool für Flutter/Dart. Flutter
Ghidra - Ghidra ist ein Framework für Software-Reverse-Engineering (SRE), das von der Research Directorate der National Security Agency entwickelt und gepflegt wird.
hbctool - Hermes-Bytecode-Reverse-Engineering-Tool (Assemblierung/Disassemblierung von Hermes-Bytecode). React Native
appshark - Appshark ist eine Plattform für statische Taint-Analyse, um Schwachstellen in einer Android-App zu scannen.
route-sixty-sink - Ein Open-Source-Tool, das Verteidigern und Sicherheitsforschern gleichermaßen ermöglicht, Schwachstellen in beliebigen .NET-Assemblies mithilfe automatisierter Source-to-Sink-Analysen schnell zu identifizieren.
Web-Tools
drupwn - Drupal-Aufzählungs- und Exploitation-Tool.
jwt_tool - jwt_tool.py ist ein Toolkit zum Validieren, Fälschen, Scannen und Manipulieren von JWTs (JSON Web Tokens).
lfimap - Tool zur Erkennung und Ausnutzung von Local File Inclusion.
Burp-Suite-Plugins
burp-awesome-tls - Diese Erweiterung kapert Burps HTTP/TLS-Stack und ermöglicht es Ihnen, jeden Browser-Fingerprint zu spoofen, um ihn leistungsfähiger und weniger anfällig für Fingerprinting durch alle Arten von WAFs zu machen.
GraphQL
clairvoyance - Erhalte das GraphQL-API-Schema, obwohl die Introspection deaktiviert ist!
GraphCrawler - Automatisiertes Sicherheitstest-Toolkit für GraphQL.
graphql-voyager - Stellt jede GraphQL-API als interaktiven Graphen dar.
Wortlisten
google-10000-english - Dieses Repository enthält eine Liste der 10.000 häufigsten englischen Wörter in der Reihenfolge ihrer Häufigkeit, ermittelt durch N-Gramm-Häufigkeitsanalyse des Google-Trillion-Word-Corpus.
SecLists - Eine Sammlung verschiedener Arten von Listen, die bei Sicherheitsbewertungen verwendet werden, alles an einem Ort.