PenBox – Ein Penetrationstest-Framework
Ein Penetrationstest-Framework, das Hacker-Repo. Wir hoffen, dass wir in der letzten Version jedes Skript haben werden, das ein Hacker braucht.
#Informationssammlung :
- nmap
- Setoolkit
- Port-Scanning
- Host To IP
- WordPress-Benutzeraufzählung
- CMS-Scanner
- XSStracer – prüft entfernte Webserver auf Clickjacking, Cross-Frame-Scripting, Cross-Site-Tracing und Host-Header-Injection
- Doork – Passiver Vulnerability-Auditor für Google Dorks
- Server-Benutzer scannen
Passwortangriffe :
- Cupp
- Ncrack
- AutoBrowser Screenshot
Drahtlostests :
- reaver
- pixiewps
- Bluetooth-Honeypot-GUI-Framework
- Venom
- sqlmap
- Shellnoob
- commix
- FTP Auto Bypass
- jboss-autopwn
- Blind SQL Automatic Injection And Exploit
- Brute-Force des Android-Passcodes bei gegebenem Hash und Salt
- Joomla-, Mambo-, PHP-Nuke- und XOOPS-CMS-SQL-Injection-Scanner
- cms Few
- BLACKBOx
- Liffy
Sniffing & Spoofing :
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP-Mailer
Web-Hacking :
- Drupal-Hacking
- Inurlbr
- WordPress- und Joomla-Scanner
- Gravity-Form-Scanner
- Datei-Upload-Checker
- WordPress-Exploit-Scanner
- WordPress-Plugins-Scanner
- Shell- und Verzeichnisfinder
- Joomla! 1.5 - 3.4.5 Remote Code Execution
- VBulletin 5.X Remote Code Execution
- BruteX – Automatisches Brute-Force aller auf einem Ziel laufenden Dienste
- Arachni – Web-Anwendungssicherheits-Scanner-Framework
- Subdomain-Scanning
- WordPress-Scanning
- WordPress-Benutzernamen-Enumeration
- WordPress-Backup-Grabbing
- Erkennung sensibler Dateien
- Same-Site-Scripting-Scanning
- Clickjacking-Erkennung
- Leistungsstarkes XSS-Schwachstellen-Scanning
- SQL-Injection-Schwachstellen-Scanning
#Private Tools
- Alle Websites abrufen
- Joomla-Websites abrufen
- WordPress-Websites abrufen
- Control Panel finden
- ZIP-Dateien finden
- Upload-Dateien finden
- Server-Benutzer abrufen
- Auf SQL-Injection scannen
- Ports scannen (Portbereich)
- Ports scannen (Standard-Ports)
- Server-Banner abrufen
- Cloudflare umgehen
#Post-Exploitation
- Shell-Checker
- POET
- Weeman – Phishing-Framework
- Unsichere Weboberfläche
- Unzureichende Authentifizierung/Autorisierung
- Unsichere Netzwerkdienste
- Fehlende Transportverschlüsselung
- Datenschutzbedenken
- Unsichere Cloud-Schnittstelle
- Unsichere mobile Schnittstelle
- Unzureichende Sicherheitskonfigurierbarkeit
- Unsichere Software/Firmware
- Schlechte physische Sicherheit
- Radium-Keylogger – Python-Keylogger mit mehreren Funktionen
#Recon
#Smartphone-Penetration
- Framework an einen bereitgestellten Agenten anhängen/Agenten erstellen
- Befehle an einen Agenten senden
- Gesammelte Informationen anzeigen
- Framework an ein mobiles Modem anhängen
- Fernangriff ausführen
- Social-Engineering- oder clientseitigen Angriff ausführen
- Code kompilieren, um auf mobilen Geräten auszuführen
- Install Stuff
- Drozer verwenden
- API einrichten
- Brute-Force des Android-Passcodes bei gegebenem Hash und Salt
#Sonstiges