PenBox – Un Framework de Pruebas de Penetración
Un Framework de Pruebas de Penetración, El Repositorio del Hacker, nuestra esperanza es que en la última versión tendremos cada script que un hacker necesita
#Recopilación de Información :
- nmap
- Setoolkit
- Escaneo de Puertos
- Host To IP
- Enumeración de usuarios de WordPress
- Escáner de CMS
- XSStracer - comprueba servidores web remotos en busca de Clickjacking, Cross-Frame Scripting, Cross-Site Tracing e Inyección de Cabecera de Host
- Doork - Auditor Pasivo de Vulnerabilidades con Google Dorks
- Escanear usuarios de un servidor
Ataques de Contraseñas :
- Cupp
- Ncrack
- AutoBrowser Screenshot
Pruebas Inalámbricas :
- reaver
- pixiewps
- Bluetooth Honeypot GUI Framework
Herramientas de Explotación :
- Venom
- sqlmap
- Shellnoob
- commix
- FTP Auto Bypass
- jboss-autopwn
- Blind SQL Automatic Injection And Exploit
- Bruteforce the Android Passcode given the hash and salt
- Escáner de Inyección SQL para Joomla, Mambo, PHP-Nuke y XOOPS CMS
- cms Few
- BLACKBOx
- Liffy
Sniffing y Spoofing :
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP Mailer
Hacking Web :
- Drupal Hacking
- Inurlbr
- Escáner de WordPress y Joomla
- Gravity Form Scanner
- File Upload Checker
- Wordpress Exploit Scanner
- Wordpress Plugins Scanner
- Shell and Directory Finder
- Joomla! 1.5 - 3.4.5 ejecución remota de código
- Vbulletin 5.X ejecución remota de código
- BruteX - Fuerza bruta automática de todos los servicios ejecutándose en un objetivo
- Arachni - Framework de Escáner de Seguridad de Aplicaciones Web
- Escaneo de Subdominios
- Escaneo de WordPress
- Enumeración de Usuarios de WordPress
- Captura de Copias de Seguridad de WordPress
- Detección de Archivos Sensibles
- Escaneo de Same-Site Scripting
- Detección de Click Jacking
- Escaneo potente de vulnerabilidades XSS
- Escaneo de vulnerabilidades de Inyección SQL
#Herramientas Privadas
- Obtener todos los sitios web
- Obtener sitios web de Joomla
- Obtener sitios web de WordPress
- Encontrar panel de control
- Encontrar archivos zip
- Encontrar archivos de subida
- Obtener usuarios del servidor
- Escanear desde inyección SQL
- Escanear puertos (rango de puertos)
- Escanear puertos (puertos comunes)
- Obtener banner del servidor
- Bypass de Cloudflare
#Post-Explotación
- Shell Checker
- POET
- Weeman - Framework de Phishing
- Interfaz Web Insegura
- Autenticación/Autorización Insuficiente
- Servicios de Red Inseguros
- Falta de Cifrado de Transporte
- Problemas de Privacidad
- Interfaz en la Nube Insegura
- Interfaz Móvil Insegura
- Configurabilidad de Seguridad Insuficiente
- Software/Firmware Inseguro
- Seguridad Física Deficiente
- Radium-Keylogger - Keylogger en Python con múltiples características
#Recon
#Penetración de Smartphones
- Adjuntar Framework a un Agente Desplegado/Crear Agente
- Enviar Comandos a un Agente
- Ver Información Recopilada
- Adjuntar Framework a un Módem Móvil
- Ejecutar un ataque remoto
- Ejecutar un ataque de ingeniería social o del lado del cliente
- Compilar código para ejecutar en dispositivos móviles
- Instalar Cosas
- Usar Drozer
- Configurar API
- Bruteforce the Android Passcode given the hash and salt
#Otros
- QrlJacking-Framework
- Sniffles - Generador de Captura de Paquetes para IDS y Evaluación de Expresiones Regulares
#Instalación
git clone https://github.com/x3omdax/PenBox.git