Increíbles herramientas y recursos de Pentest 
Una lista de increíbles herramientas y recursos de pruebas de penetración.
Contenido
Herramientas de evasión de antivirus
AWS
- AWSBucketDump - Herramienta de seguridad para buscar archivos interesantes en buckets de S3.
- enumerate-iam - Enumera los permisos asociados con un conjunto de credenciales de AWS.
- lazys3 - Un script en Ruby para hacer fuerza bruta en buckets de AWS S3 usando diferentes permutaciones.
- s3-inspector - Herramienta para comprobar los permisos de los buckets de AWS S3.
- S3Scanner - Escanea buckets S3 abiertos y vuelca su contenido.
- slurp - Un enumerador de buckets de Amazon S3 extremadamente rápido y con muchas funciones.
- gron - gron transforma JSON en asignaciones discretas para facilitar la búsqueda con grep de lo que necesitas y ver la 'ruta' absoluta hacia ello. Facilita la exploración de APIs que devuelven grandes bloques de JSON pero tienen documentación deficiente.
- jless - jless es un visor de JSON de línea de comandos diseñado para leer, explorar y buscar en datos JSON.
Seguridad de hardware
- Binwalk - Binwalk es una herramienta rápida y fácil de usar para analizar, aplicar ingeniería inversa y extraer imágenes de firmware.
- chipsec - CHIPSEC es un framework para analizar la seguridad de plataformas de PC, incluyendo hardware, firmware del sistema (BIOS/UEFI) y componentes de la plataforma. Incluye un conjunto de pruebas de seguridad, herramientas para acceder a diversas interfaces de bajo nivel y capacidades forenses.
Bus CAN
- Korlan USB2CAN - Con USB2CAN puedes monitorear una red CAN, escribir un programa CAN y comunicarte con dispositivos de red de bus CAN industriales, médicos, automotrices o de otro tipo.
Analizadores lógicos
- DSLogic - DSLogic es una serie de analizadores lógicos basados en USB, con una tasa de muestreo máxima de hasta 1 GHz y una profundidad de muestreo máxima de hasta 16 G.
- Saleae - Los analizadores lógicos Saleae son utilizados por ingenieros eléctricos, desarrolladores de firmware, entusiastas y estudiantes de ingeniería para registrar, medir, visualizar y decodificar las señales en sus circuitos eléctricos.
Herramientas de hardware varias
- Bus Pirate - El Bus Pirate es una multiherramienta hacker de código abierto que se comunica con dispositivos electrónicos.
- ChipWhisperer - La cadena de herramientas completa de código abierto para análisis de potencia por canal lateral y ataques de glitching.
- HydraBus - El HydraBus (hardware) con HydraFW (firmware) se utilizan como una multiherramienta de código abierto para cualquier persona interesada en aprender/desarrollar/depurar/hackear/realizar pruebas de penetración en hardware embebido básico o avanzado.
Herramientas de cracking de hashes
- haiti - Una herramienta CLI (y librería) para identificar tipos de hash (identificador de tipo de hash).
- Hashview - Una interfaz web para el cracking de contraseñas y análisis.
- hate_crack - Una herramienta del equipo TrustedSec para automatizar metodologías de cracking mediante Hashcat.
Editores hexadecimales
- ImHex - Un editor hexadecimal para ingenieros inversos, programadores y personas que valoran su retina cuando trabajan a las 3 de la mañana.
Configuración de laboratorio
- AutomatedLab - AutomatedLab es una solución y framework de aprovisionamiento que permite desplegar laboratorios complejos en HyperV y Azure con simples scripts de PowerShell.
- BadBlood - BadBlood de Secframe llena un dominio de Microsoft Active Directory con una estructura y miles de objetos. El resultado de la herramienta es un dominio similar a uno del mundo real.
Seguridad móvil
Android
- Apktool - Una herramienta para aplicar ingeniería inversa a aplicaciones Android binarias, cerradas y de terceros.
- dex2jar - Herramientas para trabajar con archivos .dex de Android y .class de Java.
- rootAVD - Obtén root en tu Dispositivo Virtual de Android Studio (AVD), con Magisk (Stable, Canary o Alpha).
- Simplify - Máquina virtual de Android y desofuscador.