seeker - Smartphones präzise mittels Social Engineering orten.
ANDRAX - ANDRAX ist eine Penetrationstest-Plattform, die speziell für Android-Smartphones entwickelt wurde. ANDRAX kann nativ auf Android ausgeführt werden, verhält sich wie eine gewöhnliche Linux-Distribution, ist aber leistungsfähiger als eine gewöhnliche Distribution
findomain - Der schnellste und plattformübergreifende Subdomain-Enumerator – verschwenden Sie keine Zeit.
ReconCobra - Vollständig automatisiertes Pentest-Framework zur Informationssammlung.
w3af - w3af: Webanwendungs-Angriffs- und Audit-Framework, der quelloffene Webschwachstellenscanner.
AndroBugs_Framework - AndroBugs Framework ist ein effizienter Android-Schwachstellenscanner, der Entwicklern oder Hackern hilft, potenzielle Sicherheitslücken in Android-Anwendungen zu finden. Keine Installation unter Windows erforderlich.
wirespy - Framework zur Automatisierung verschiedener Angriffe auf drahtlose Netzwerke (das Projekt wurde 2017 in der Toolbox von Pentester Academy TV vorgestellt).
lscript - Das LAZY-Skript wird Ihr Leben einfacher und natürlich schneller machen.
ADB-Toolkit - ADB-Toolkit V2 für einfache ADB-Tricks mit vielen Extras in einem. Genießen Sie es
WifiBruteCrack - Programm, das versucht, alle WLAN-Netzwerke in Reichweite eines Geräts per Brute Force zu knacken und eine mögliche Menge von Netzwerken sowie das Passwort zurückzugeben.
lynis - Lynis – Sicherheits-Audit-Tool für Linux, macOS und UNIX-basierte Systeme. Unterstützt Compliance-Tests (HIPAA/ISO27001/PCI DSS) und Systemhärtung. Agentenlos und Installation optional.
Kadabra - [VERALTET] Kadabra ist mein automatischer LFI-Exploiter und Scanner, geschrieben in C++ und einigen externen Modulen in Python.
LFISuite - Vollautomatischer LFI-Exploiter (+ Reverse Shell) und Scanner.
Clickjacking-Tester - Ein Python-Skript, das prüft, ob eine Website anfällig für Clickjacking ist, und einen PoC erstellt.
Dr0p1t-Framework - Ein Framework, das einen fortschrittlichen, versteckten Dropper erstellt, der die meisten Antiviren umgeht und viele Tricks bietet.
elpscrk - Ein Skript zur Generierung gebräuchlicher Benutzerpasswörter, ähnlich dem Tool, das Eliot in Mr. Robot Episode 01 verwendet hat 😃 :v.
SecLists - SecLists ist der Begleiter des Sicherheitstesters. Es ist eine Sammlung verschiedener Listentypen, die bei Sicherheitsbewertungen verwendet werden, an einem Ort zusammengestellt. Listentypen umfassen Benutzernamen, Passwörter, URLs, Muster sensibler Daten, Fuzzing-Payloads, Webshells und viele mehr.
xsser - Cross Site "Scripter" (aka XSSer) ist ein automatisches Framework zur Erkennung, Ausnutzung und Meldung von XSS-Schwachstellen in webbasierten Anwendungen.
EyeWitness - EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und falls möglich Standard-Anmeldedaten zu identifizieren.
dnsenum - dnsenum ist ein Perl-Skript, das DNS-Informationen auflistet.
crowbar - Crowbar ist ein Brute-Force-Tool, das während Penetrationstests verwendet werden kann. Es wurde entwickelt, um Protokolle zu unterstützen, die derzeit nicht von thc-hydra und anderen gängigen Brute-Force-Tools unterstützt werden.
SCANNER-INURLBR - Erweiterte Suche in Suchmaschinen, ermöglicht die Analyse bereitgestellter GET-/POST-Daten zur Erfassung von E-Mails und URLs, mit einer internen benutzerdefinierten Validierungsverknüpfung für jedes gefundene Ziel/URL.
4nonimizer - Ein Bash-Skript zur Anonymisierung der öffentlichen IP, die zum Surfen im Internet verwendet wird, und zur Verwaltung der Verbindung zum TOR-Netzwerk und zu verschiedenen VPN-Anbietern (OpenVPN).
Nethunter-In-Termux - Dies ist ein Skript, mit dem Sie Kali Nethunter (Kali Linux) in Ihrer Termux-Anwendung ohne gerootetes Telefon installieren können.
TermuxAlpine - Verwenden Sie TermuxAlpine.sh, um Alpine Linux in Termux auf Android zu installieren. Dieses Setup-Skript versucht, Alpine Linux in Ihrer Termux-Umgebung einzurichten.
osrframework - OSRFramework, das Open Sources Research Framework, ist ein AGPLv3+-Projekt von i3visio, das sich auf die Bereitstellung von API und Tools für genauere Online-Recherchen konzentriert.
Remot3d - Remot3d: ist ein einfaches Tool, das für große Pentester sowie einfach zum Vergnügen von Defacern entwickelt wurde, um Server über Backdoors zu steuern.
evilginx - Eigenständiges Man-in-the-Middle-Angriffsframework zum Phishing von Anmeldedaten zusammen mit Sitzungscookies, das die Umgehung der 2-Faktor-Authentifizierung ermöglicht.
evilginx2 - Eigenständiges Man-in-the-Middle-Angriffsframework zum Phishing von Anmeldedaten zusammen mit Sitzungscookies, das die Umgehung der 2-Faktor-Authentifizierung ermöglicht.
pydictor - Ein leistungsstarker und nützlicher Hacker-Wörterbuch-Ersteller für Brute-Force-Angriffe.
recon-ng - Open-Source-Intelligence-Sammelwerkzeug, das darauf abzielt, die Zeit für das Sammeln von Informationen aus offenen Quellen zu reduzieren.
theHarvester - E-Mails, Subdomains und Namen-Harvester – OSINT.
httptunnel - Bidirektionaler Datenstrom getunnelt in HTTP-Anfragen.
InSpy - Ein auf Python basierendes LinkedIn-Enumerationstool.
Responder - Responder ist ein LLMNR-, NBT-NS- und MDNS-Vergifter mit integriertem HTTP-/SMB-/MSSQL-/FTP-/LDAP-Rogue-Authentifizierungsserver, der NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP und Basic HTTP-Authentifizierung unterstützt.
subscraper - Externes Pentest- und Bug-Bounty-Tool zur Subdomain-Enumeration mittels verschiedener Techniken. SubScraper liefert Informationen wie HTTP- und DNS-Lookups, um bei den nächsten Schritten zu helfen.
Hatch - Hatch ist ein Brute-Force-Tool, das verwendet wird, um die meisten Websites zu knacken.
Mercury - Mercury ist ein Hacking-Tool, das verwendet wird, um Informationen zu sammeln und diese Informationen zu nutzen, um das Ziel weiter zu schädigen.
crackle - BLE-Verschlüsselung knacken und entschlüsseln.
nk26 - NKosec Encode, 2-seitige Kodierung. Alphabet in numerisch oder numerisch zurück in alphabetisches ändern.
WP-plugin-scanner - Ein Tool, um installierte Plugins auf einer WordPress-Website aufzulisten.
mitmproxy - Ein interaktiver, TLS-fähiger abfangender HTTP-Proxy für Penetrationstester und Softwareentwickler.
xspy - X11-Tastendruck-Ereignisse in eine Logdatei aufzeichnen.
Th3inspector - Th3Inspector 🕵️ Bestes Tool zur Informationssammlung 🔎.
XAttacker - X Attacker Tool ☣ Website Vulnerability Scanner & Auto Exploiter.
QRLJacking - QRLJacking oder Quick Response Code Login Jacking ist ein einfacher, aber bösartiger Angriffsvektor, der alle Anwendungen betrifft, die auf die Funktion „Login mit QR-Code“ als sichere Methode zum Einloggen in Konten angewiesen sind, mit dem Ziel, Benutzersitzungen durch Angreifer zu entführen.
WiFi-Pumpkin - Framework für Rogue-Wi-Fi-Access-Point-Angriffe.
Spammer-Grab - Eine brandneue, erwachte Version des alten Spammer-Grab.
morpheus - Morpheus – Automatisierung von Ettercap TCP/IP (MITM-Entführungstool).
trojanizer - Trojanisieren Sie Ihre Payload – WinRAR (SFX) Automatisierung – unter Linux-Distributionen.
ExploitOnCLI - Versucht, das beste Tool zur Suche nach Exploits im Terminal zu sein.
XPL-SEARCH - Durchsuchen Sie Exploits in mehreren Exploit-Datenbanken
MyServer - MyServer ist Ihr eigener lokaler Webserver. Sie können PHP, Apache, Nginx und MySQL-Server auf Ihren Android-Geräten oder Linux wie Ubuntu usw. einrichten. MyServer wurde für Android-Terminals wie Termux oder GNURoot Debian Terminal entwickelt.
Tool-X - Tool-X ist ein Kali Linux Hacking-Tool-Installer. Tool-X wurde für Termux und andere Android-Terminals entwickelt. Mit Tool-X können Sie fast 370+ Hacking-Tools in der Termux-App und anderen Linux-basierten Distributionen installieren.
ezsploit - Linux-Bash-Skript-Automatisierung für Metasploit.
nishang - Nishang – Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit.
pwnat - Das einzige Tool und die einzige Technik, um Löcher durch Firewalls/NATs zu schlagen, bei denen sowohl Clients als auch Server hinter separaten NATs ohne Beteiligung Dritter sein können. Pwnat verwendet eine neu entwickelte Technik, die eine Eigenschaft von NAT-Übersetzungstabellen ausnutzt, ohne Dritte, Portweiterleitung, DMZ, Router-Administrationsanforderungen, STUN/TURN/UPnP/ICE oder Spoofing.
DDosy - Führen Sie einen DDoS-Angriff mit Threads durch (zu Bildungszwecken).
fern-wifi-cracker - Automatisch von code.google.com/p/fern-wifi-cracker exportiert.
ghost-phisher - Automatisch von code.google.com/p/ghost-phisher exportiert.
Brutal - Payload für Teensy ähnlich einer Rubber Ducky, aber die Syntax ist anders. Diese Human Interface Device (HID-Angriffe). Penetration mit Teensy. Brutal ist ein Toolkit zur schnellen Erstellung verschiedener Payloads, PowerShell-Angriffe, Virus-Angriffe und zum Starten eines Listeners für ein Human Interface Device (Payload Teensy).
Dracnmap - Dracnmap ist ein Open-Source-Programm, das zur Erkundung von Netzwerken und zur Informationssammlung mit Hilfe von nmap verwendet wird. Der Nmap-Befehl enthält viele Optionen, die das Dienstprogramm robuster und für neue Benutzer schwer verständlich machen können. Daher ist Dracnmap darauf ausgelegt, schnelle Scans mit der Script-Engine von nmap durchzuführen, und kann verschiedene automatische Scantechniken mit erweiterten Befehlen ausführen.
LALIN - Dieses Skript installiert automatisch Pakete für Pentests mit aktuellen Tools und einen faulen Befehl zum Ausführen der Tools wie lazynmap, installiert ein weiteres und aktualisiert auf neue #eigentlich für faule Leute hahaha #und Lalin ist ein Remake von lazykali mit behobenen Fehlern, neuen Funktionen und aktuellen Tools. Es ist kompatibel mit der neuesten Version von Kali (Rolling).
TheFatRat - TheFatRat ein massives Exploit-Tool: Einfaches Tool zur Generierung von Backdoors und einfaches Tool für Post-Exploitation-Angriffe wie Browser-Angriffe usw. Dieses Tool kompiliert eine Malware mit beliebten Payloads, und die kompilierte Malware kann auf Windows, Android, Mac ausgeführt werden. Die mit diesem Tool erstellte Malware hat auch die Fähigkeit, die meisten AV-Software-Schutzmaßnahmen zu umgehen.
Vegile - Dieses Tool richtet Ihre Backdoors/Rootkits ein, wenn die Backdoor bereits eingerichtet ist, wird sie Ihren spezifischen Prozess verbergen, Ihre Sitzung in Metasploit unbegrenzt machen und transparent sein. Selbst wenn sie getötet wird, wird sie erneut ausgeführt. Es gibt immer einen Prozess, der während der Ausführung eines anderen Prozesses läuft. Daher können wir annehmen, dass dieser Prozess unaufhaltsam ist wie ein Geist in der Hülle.
the-backdoor-factory - PE-, ELF-, Mach-O-Binärdateien mit Shellcode patchen (NICHT unterstützt).
termineter - Smart Meter Security Testing Framework.
kwetza - Python-Skript zum Injizieren vorhandener Android-Anwendungen mit einem Meterpreter-Payload.
CredSniper - CredSniper ist ein Phishing-Framework, geschrieben mit dem Python-Mikroframework Flask und Jinja2-Templating, das die Erfassung von 2FA-Tokens unterstützt.
airgeddon - Dies ist ein Multi-Use-Bash-Skript für Linux-Systeme zur Überprüfung drahtloser Netzwerke.
dotdotpwn - DotDotPwn – Der Directory Traversal Fuzzer.
wpscan - WPScan ist ein kostenloser, für nicht-kommerzielle Nutzung bestimmter Black-Box-WordPress-Schwachstellenscanner, der für Sicherheitsexperten und Blog-Betreiber entwickelt wurde, um die Sicherheit ihrer WordPress-Websites zu testen.
brutespray - Brute-Force aus Nmap-Output – Versucht automatisch Standard-Anmeldedaten auf gefundenen Diensten.
cdpsnarf - CDPSnarf ist ein Netzwerk-Sniffer, der ausschließlich zum Extrahieren von Informationen aus CDP-Paketen (Cisco Discovery Protocol) geschrieben wurde.