Herramientas
Herramientas de Ciberseguridad
Herramientas Kali
Frameworks Multiparadigma
- Metasploit - Software para equipos de seguridad ofensiva que ayuda a verificar vulnerabilidades y gestionar evaluaciones de seguridad.
- Armitage - Interfaz gráfica basada en Java para el Metasploit Framework.
- Faraday - Entorno integrado de pruebas de penetración multiusuario para equipos rojos que realizan pruebas de penetración cooperativas, auditorías de seguridad y evaluaciones de riesgos.
- ExploitPack - Herramienta gráfica para automatizar pruebas de penetración que incluye muchos exploits preempaquetados.
- Pupy - Herramienta multiplataforma (Windows, Linux, macOS, Android) de administración remota y post-explotación.
- AutoSploit - Explotador masivo automatizado que recopila objetivos empleando la API de Shodan.io y elige programáticamente módulos de exploit de Metasploit basados en la consulta de Shodan.
- Decker - Framework de orquestación y automatización de pruebas de penetración que permite escribir configuraciones declarativas reutilizables capaces de ingerir variables y usar salidas de herramientas ejecutadas como entradas para otras.
Escáneres de Vulnerabilidades de Red
- Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
- Nexpose - Motor comercial de evaluación de vulnerabilidades y gestión de riesgos que se integra con Metasploit, vendido por Rapid7.
- Nessus - Plataforma comercial de gestión de vulnerabilidades, configuración y evaluación de cumplimiento, vendida por Tenable.
- OpenVAS - Implementación de software libre del popular sistema de evaluación de vulnerabilidades Nessus.
- Vuls - Escáner de vulnerabilidades sin agente para GNU/Linux y FreeBSD, escrito en Go.
Analizadores Estáticos
- Brakeman - Escáner de vulnerabilidades de seguridad de análisis estático para aplicaciones Ruby on Rails.
- cppcheck - Analizador estático extensible de C/C++ enfocado en encontrar errores.
- FindBugs - Analizador estático de software libre para buscar errores en código Java.
- sobelow - Análisis estático centrado en la seguridad para el Framework Phoenix.
- bandit - Analizador estático orientado a la seguridad para código Python.
- Progpilot - Herramienta de análisis de seguridad estático para código PHP.
- RegEx-DoS - Analiza código fuente en busca de expresiones regulares susceptibles a ataques de Denegación de Servicio.
Escáneres de Vulnerabilidades Web
- Netsparker Application Security Scanner - Escáner de seguridad de aplicaciones para encontrar fallos de seguridad automáticamente.
- Nikto - Escáner de vulnerabilidades de servidores web y aplicaciones web de caja negra ruidoso pero rápido.
- Arachni - Framework programable para evaluar la seguridad de aplicaciones web.
- w3af - Framework de ataque y auditoría de aplicaciones web.
- Wapiti - Escáner de vulnerabilidades de aplicaciones web de caja negra con fuzzer incorporado.
- SecApps - Suite de pruebas de seguridad de aplicaciones web en el navegador.
- WebReaver - Escáner de vulnerabilidades de aplicaciones web gráfico y comercial diseñado para macOS.
- WPScan - Escáner de vulnerabilidades de WordPress de caja negra.
- cms-explorer - Revela los módulos, plugins, componentes y temas específicos que están ejecutando varios sitios web impulsados por sistemas de gestión de contenidos.
- joomscan - Escáner de vulnerabilidades de Joomla.
- ACSTIS - Detección automatizada de inyección de plantillas del lado del cliente (escape/evasión de sandbox) para AngularJS.
- SQLmate - Un compañero de sqlmap que identifica vulnerabilidades SQLi basadas en un dork y sitio web dados (opcional).
- JCS - Escáner de Componentes de Vulnerabilidades de Joomla con actualizador automático de base de datos desde exploitdb y packetstorm.
Herramientas de Red