Eine Liste großartiger Penetrationstest-Tools und Ressourcen.
Inhaltsverzeichnis
AWS
- AWSBucketDump - Sicherheitstool zum Suchen nach interessanten Dateien in S3-Buckets.
- enumerate-iam - Ermittelt die Berechtigungen, die mit einem AWS-Anmeldedatensatz verbunden sind.
- lazys3 - Ein Ruby-Skript, das AWS-S3-Buckets mit verschiedenen Permutationen per Bruteforce durchsucht.
- s3-inspector - Tool zur Überprüfung der Berechtigungen von AWS-S3-Buckets.
- S3Scanner - Scannt nach offenen S3-Buckets und extrahiert deren Inhalte.
- slurp - Ein blitzschneller und funktionsreicher Enumerator für Amazon-S3-Buckets.
Dateibetrachter und Pretty-Printer
- gron - gron wandelt JSON in einzelne Zuweisungen um, sodass das Gesuchte leichter mit grep gefunden und der absolute 'Pfad' dazu angezeigt werden kann. Es erleichtert die Erkundung von APIs, die große JSON-Blobs zurückgeben, aber eine schlechte Dokumentation haben.
- jless - jless ist ein JSON-Befehlszeilen-Viewer zum Lesen, Erkunden und Durchsuchen von JSON-Daten.
Hardwaresicherheit
- Binwalk - Binwalk ist ein schnelles, einfach zu bedienendes Werkzeug zum Analysieren, Reverse-Engineering und Extrahieren von Firmware-Images.
- chipsec - CHIPSEC ist ein Framework zur Analyse der Sicherheit von PC-Plattformen, einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten. Es enthält eine Sicherheitstest-Suite, Werkzeuge für den Zugriff auf verschiedene Low-Level-Schnittstellen und forensische Funktionen.
CAN-Bus
- Korlan USB2CAN - Mit USB2CAN können Sie ein CAN-Netzwerk überwachen, ein CAN-Programm schreiben und mit industriellen, medizinischen, Automobil- oder anderen CAN-Bus-Netzwerkgeräten kommunizieren.
Logikanalysatoren
- DSLogic - DSLogic ist eine Serie von USB-basierten Logikanalysatoren mit einer maximalen Abtastrate von bis zu 1 GHz und einer maximalen Abtasttiefe von bis zu 16 G.
- Saleae - Saleae-Logikanalysatoren werden von Elektroingenieuren, Firmware-Entwicklern, Enthusiasten und Ingenieurstudenten verwendet, um die Signale in ihren elektrischen Schaltkreisen aufzuzeichnen, zu messen, zu visualisieren und zu dekodieren.
- Bus Pirate - Der Bus Pirate ist ein Open-Source-Hacker-Multitool, das mit elektronischen Geräten kommuniziert.
- ChipWhisperer - Die vollständige Open-Source-Toolchain für Seitenkanal-Leistungsanalyse und Glitching-Angriffe.
- HydraBus - HydraBus (Hardware) mit HydraFW (Firmware) wird als Open-Source-Multitool für alle verwendet, die sich für Lernen/Entwickeln/Debuggen/Hacking/Penetrationstests von grundlegender oder fortgeschrittener eingebetteter Hardware interessieren.
- haiti - Ein CLI-Tool (und eine Bibliothek) zur Identifizierung von Hash-Typen (Hash-Typ-Identifikator).
- Hashview - Ein Web-Frontend für Passwort-Cracking und Analysen.
- hate_crack - Ein Tool zur Automatisierung von Cracking-Methoden mit Hashcat vom TrustedSec-Team.
Hex-Editoren
- ImHex - Ein Hex-Editor für Reverse Engineers, Programmierer und Menschen, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.
Labor-Setup
- AutomatedLab - AutomatedLab ist eine Provisioning-Lösung und ein Framework, mit dem Sie komplexe Labore auf HyperV und Azure mit einfachen PowerShell-Skripten bereitstellen können.
- BadBlood - BadBlood von Secframe füllt eine Microsoft-Active-Directory-Domäne mit einer Struktur und Tausenden von Objekten. Das Ergebnis des Tools ist eine Domäne, die einer Domäne in der realen Welt ähnelt.
Mobile Sicherheit
Android
- Apktool - Ein Tool zum Reverse-Engineering von geschlossenen, binären Android-Apps von Drittanbietern.
- dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien.
- rootAVD - rooten Sie Ihr Android-Studio-Virtual-Device (AVD) mit Magisk (Stable, Canary oder Alpha).
- Simplify - Android-Virtual-Machine und Deobfuskator.
iOS
- iHide - Ein Dienstprogramm zum Verbergen des Jailbreaks vor iOS-Anwendungen.
- iOS App Signer - iOS App Signer kann Apps (neu) signieren und sie zu IPA-Dateien bündeln, die direkt auf einem iOS-Gerät installiert werden können.
- Keychain-Dumper - Ein Tool, das prüft, welche Schlüsselbund-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät per Jailbreak geknackt wurde.
- MGSpoof - Hookt MGCopyAnswer + einen benutzerdefinierten Helfer, sodass der Benutzer einige Schlüssel spoofen kann.
- plistsubtractor - Liest eine Plist-Datei und schreibt alle eingebetteten Plist-Dateien aus.
- plistsubtractor_py3- plistsubtractor für Python3 aktualisiert.
- Shadow - Ein Jailbreak-Erkennungs-Bypass für moderne iOS-Jailbreaks.
- Sideloadly - Sideloadly ist eine Alternative zum Cydia-Impactor, mit der Sie IPAs für Ihr iPhone oder iPad installieren können.
- sigh - sigh kann Provisioning-Profile (mit einem einzigen Befehl) erstellen, erneuern, herunterladen und reparieren. Es unterstützt App-Store-, Ad-Hoc-, Development- und Enterprise-Profile und bietet nützliche Funktionen wie das automatische Hinzufügen aller Testgeräte.
- Swift Demangler - Entmangelt Mangled-Namen.