KITT Penetration Testing Framework - Versión Lite (Ya no se mantiene, puede necesitar algunas ediciones para funcionar)
El KITT Penetration Testing Framework fue desarrollado como una solución de código abierto tanto para pentesters como para programadores, para compilar las herramientas que utilizan con lo que saben en un proyecto de código abierto.
Con KITT, los usuarios pueden acceder fácilmente a una lista de herramientas comúnmente utilizadas en su profesión, todas las cuales están abiertas a configuración en el código fuente.
ACTUALIZACIÓN: ¡Ahora compatible con Kali 2020.2!
Si quieres echar un vistazo a la versión completa con GUI de KITT, su repositorio se puede encontrar aquí
Características
OSINT
- Domainsticate - Herramienta personalizada de enumeración de dominios
- Shodan Search - Herramienta de búsqueda rápida en Shodan
- PhoneInfoga - Herramienta OSINT para números de teléfono
- gitGraber - Herramienta de búsqueda de tokens desprotegidos para GitHub
- gitHound - Fuzzer de datos sensibles para GitHub
- GitRob - Fuzzer de archivos sensibles para GitHub
- Katana - Escáner de Google Dorks
- TIDoS-Framework - Framework de reconocimiento y análisis de vulnerabilidades de aplicaciones web
- Domained - Herramienta de enumeración de subdominios
- Vulnx - Bot de inyección automática de shells para aplicaciones web
- Webkiller - Herramienta OSINT de dominios
- BadMod - Escáner de sitios web y auto-exploitador
- Deep-Explorer - Navegador de enlaces .Onion
- W3af - Escáner de seguridad de sitios web
- UserRecon - Herramienta de búsqueda de nombres de usuario en redes sociales
- Th3inspector - Herramienta OSINT de pila completa
- BlackDir-Framework - Escáner de vulnerabilidades de aplicaciones web
- Skiptracer - Framework de scraping OSINT PRÓXIMAMENTE
- Konan - Escáner avanzado de directorios web
- Fast-Google-Dork-Scan - Script de enumeración de dorks de sitios web
- Pompem - Herramienta de búsqueda de exploits/vulnerabilidades
- Striker - Suite de reconocimiento y escaneo de vulnerabilidades
- RustScan - Escáner de puertos extremadamente rápido
- Trape - Herramienta OSINT avanzada
- Email-Extract - Herramienta de extracción de correos electrónicos de directorios web
- Nuclei - Escáner de vulnerabilidades basado en plantillas
- Bypass-Firewalls-By-DNS-History - Utiliza registros DNS para comprobar si el servidor responde a dominios antiguos (o IP)
- Infog - Herramienta OSINT general
- Byp4xx - Sonda de error 403 Forbidden
Craqueo
- Hate_Crack - Cracker automatizado de Hashcat
- FTPBruter - Fuerza bruta de inicio de sesión FTP
- Tangalanga - Fuerza bruta de tokens de Zoom
- Zip-Crakcer - Bruteforcer de archivos ZIP protegidos por contraseña