Collection d'outils de pentest
Sommaire
Outils d'anonymat
- I2P - Le projet Internet invisible.
- Nipe - Script pour rediriger tout le trafic de la machine vers le réseau Tor.
- OnionScan - Outil pour enquêter sur le Dark Web en détectant les problèmes de sécurité opérationnelle introduits par les opérateurs de services cachés Tor.
- Tor - Logiciel libre et réseau de superposition routé en oignon qui vous aide à vous défendre contre l'analyse du trafic.
- What Every Browser Knows About You - Page de détection complète pour tester la configuration de votre navigateur Web afin de détecter les fuites de vie privée et d'identité.
- dos-over-tor - Preuve de concept d'un outil de test de stress par déni de service sur Tor.
- kalitorify - Proxy transparent via Tor pour le système d'exploitation Kali Linux.
Outils d'évasion antivirus
- AntiVirus Evasion Tool (AVET) - Traite a posteriori les exploits contenant des fichiers exécutables ciblant les machines Windows pour éviter d'être reconnus par les logiciels antivirus.
- Hyperion - Chiffreur au moment de l'exécution pour les exécutables portables 32 bits ("PE
.exes").
- Shellter - Outil d'injection dynamique de shellcode, et le premier infecteur PE véritablement dynamique jamais créé.
- UniByAv - Obfuscateur simple qui prend du shellcode brut et génère des exécutables compatibles antivirus en utilisant une clé XOR 32 bits pouvant être forcée par brute force.
- Veil - Génère des payloads metasploit qui contournent les solutions antivirus courantes.
- peCloak.py - Automatise le processus de dissimulation d'un exécutable Windows malveillant aux détections antivirus (AV).
- peCloakCapstone - Fork multi-plateforme de l'outil automatisé d'évasion antivirus de logiciels malveillants peCloak.py.
- shellsploit - Génère des shellcodes personnalisés, des portes dérobées, des injecteurs, et obfusque optionnellement chaque octet via des encodeurs.
Livres
Voir aussi Lectures suggérées par DEF CON.
Livres sur la programmation défensive
Livres de la série Hacker's Handbook
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- Car Hacker's Handbook by Craig Smith, 2016
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
- The Shellcoder's Handbook by Chris Anley et al., 2007
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook by Charlie Miller et al., 2012
Livres sur le crochetage de serrures
Livres sur l'analyse de logiciels malveillants
Livres sur l'analyse réseau
Livres sur les tests d'intrusion
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Bug Hunter's Diary by Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
- The Hacker Playbook by Peter Kim, 2014
- Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
Livres sur la rétro-ingénierie
Livres sur l'ingénierie sociale
Livres sur Windows
Outils CTF
- Pwntools - Framework de développement rapide d'exploits conçu pour une utilisation lors des CTF.
- RsaCtfTool - Déchiffre les données chiffrées à l'aide de clés RSA faibles et récupère les clés privées à partir des clés publiques en utilisant diverses attaques automatisées.
- ctf-tools - Collection de scripts d'installation pour installer facilement divers outils de recherche en sécurité et les déployer rapidement sur de nouvelles machines.
- shellpop - Générez facilement des commandes sophistiquées de reverse shell ou de bind shell pour gagner du temps lors des tests d'intrusion.
Outils de collaboration
- RedELK - Suivez et alertez sur les activités de la Blue Team tout en offrant une meilleure utilisabilité lors d'opérations offensives à long terme.
Conférences et événements
- 44Con - Conférence annuelle sur la sécurité organisée à Londres.
- AppSecUSA - Conférence annuelle organisée par l'OWASP.
- BSides - Cadre pour organiser et tenir des conférences de sécurité.
- BalCCon - Congrès informatique des Balkans, organisé chaque année à Novi Sad, en Serbie.
- Black Hat - Conférence annuelle de sécurité à Las Vegas.
- BruCON - Conférence annuelle de sécurité en Belgique.
- CCC - Rencontre annuelle de la scène hacker internationale en Allemagne.
- CHCon - Christchurch Hacker Con, la seule convention hacker de l'île du Sud de la Nouvelle-Zélande.
- CarolinaCon - Conférence sur la sécurité de l'information, organisée chaque année en Caroline du Nord.
- DEF CON - Convention hacker annuelle à Las Vegas.
- DeepSec - Conférence sur la sécurité à Vienne, en Autriche.
- DefCamp - La plus grande conférence sur la sécurité en Europe de l'Est, organisée chaque année à Bucarest, en Roumanie.
- DerbyCon - Conférence hacker annuelle basée à Louisville.
- Ekoparty - La plus grande conférence sur la sécurité en Amérique latine, organisée chaque année à Buenos Aires, en Argentine.
- FSec - FSec - Rassemblement croate sur la sécurité de l'information à Varaždin, en Croatie.
- HITB - Conférence de sécurité à forte expertise tenue en Malaisie et aux Pays-Bas.
- Hack.lu - Conférence annuelle organisée au Luxembourg.
- Hackfest - La plus grande conférence de hacking au Canada.
- - Le premier événement européen de sécurité de l'information, organisé à Londres, au Royaume-Uni.
Conteneurs Docker
Conteneurs Docker de systèmes vulnérables intentionnellement
Conteneurs Docker de distributions et outils de test d'intrusion
- Hachoir - Bibliothèque Python pour visualiser et éditer un flux binaire sous forme d'arbre de champs et outils d'extraction de métadonnées.
- Kaitai Struct - Langage de dissection de formats de fichiers et de protocoles réseau, avec IDE web, générant des parseurs en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - Outil de visualisation et d'analyse de données binaires.
Utilitaires GNU/Linux* Hwacha - Outil de post-exploitation pour exécuter rapidement des payloads via SSH sur un ou plusieurs systèmes Linux simultanément.
- LinEnum - Script d'énumération locale Linux et de vérification d'élévation de privilèges, utile pour auditer un hôte et pendant les CTF.
- Linux Exploit Suggester - Rapports heuristiques sur les exploits potentiellement viables pour un système GNU/Linux donné.
- Lynis - Outil d'audit pour les systèmes basés sur UNIX.
- checksec.sh - Script shell conçu pour tester quelles fonctionnalités de sécurité standard de Linux et de PaX sont utilisées.
- unix-privesc-check - Script shell pour vérifier les vecteurs simples d'élévation de privilèges sur les systèmes UNIX.
Outils de craquage de hachages
- BruteForce Wallet - Trouve le mot de passe d'un fichier de portefeuille chiffré (p. ex.
wallet.dat).
- CeWL - Génère des listes de mots personnalisées en parcourant le site web d'une cible et en collectant des mots uniques.
- Hashcat - Le craqueur de hachages le plus rapide.
- JWT Cracker - Craqueur par force brute simple pour les jetons JSON Web Token (JWT) HS256.
- John the Ripper - Craqueur de mots de passe rapide.
- Rar Crack - Craqueur RAR par force brute.
- StegCracker - Utilitaire de stéganographie par force brute pour découvrir des données cachées dans des fichiers.
Éditeurs hexadécimaux
- 0xED - Éditeur hexadécimal natif macOS prenant en charge des plug-ins pour afficher des types de données personnalisés.
- Bless - Éditeur hexadécimal graphique multiplateforme, complet et de haute qualité, écrit en Gtk#.
- Frhed - Éditeur de fichiers binaires pour Windows.
- Hex Fiend - Éditeur hexadécimal rapide, open source, pour macOS avec prise en charge de l'affichage de diffs binaires.
- HexEdit.js - Édition hexadécimale basée sur le navigateur.
- Hexinator - Le meilleur éditeur hexadécimal au monde (propriétaire, commercial).
- hexedit - Éditeur hexadécimal simple, rapide, basé sur console.
- wxHexEditor - Éditeur hexadécimal gratuit avec interface graphique pour GNU/Linux, macOS et Windows.
Systèmes de contrôle industriels et SCADA
Voir aussi awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework d'exploitation de type Metasploit basé sur routersploit, conçu pour cibler les systèmes de contrôle industriels (ICS), les dispositifs SCADA, les firmwares PLC, etc.
- s7scan - Scanner pour énumérer les automates Siemens S7 sur un réseau TCP/IP ou LLC.
Frameworks multi-paradigmes
- Armitage - Interface graphique Java pour le framework Metasploit.
- AutoSploit - Exploiteur de masse automatisé qui collecte des cibles en utilisant l'API Shodan.io et choisit programmatiquement les modules d'exploitation Metasploit en fonction de la requête Shodan.
- Decker - Framework d'orchestration et d'automatisation de tests d'intrusion permettant d'écrire des configurations déclaratives réutilisables capables d'ingérer des variables et d'utiliser les sorties des outils qu'il a exécutés comme entrées pour d'autres.
- Faraday - Environnement de pentest intégré multi-utilisateurs pour les équipes rouges effectuant des tests d'intrusion coopératifs, des audits de sécurité et des évaluations de risques.
- Metasploit - Logiciel pour les équipes de sécurité offensive afin de vérifier les vulnérabilités et gérer les évaluations de sécurité.
- Pupy - Outil d'administration à distance et de post-exploitation multiplateforme (Windows, Linux, macOS, Android).
Outils réseau
- CrackMapExec - Couteau suisse pour le pentest des réseaux.
- IKEForce - Outil en ligne de commande Linux de force brute pour VPN IPSEC permettant l'énumération des noms/ID de groupe et des capacités de force brute XAUTH.
- Intercepter-NG - Boîte à outils réseau multifonctionnelle.
- Legion - Framework graphique semi-automatisé de découverte et de reconnaissance basé sur Python 3 et fork de SPARTA.
- Network-Tools.com - Site web offrant une interface vers de nombreux utilitaires réseau de base comme
ping, traceroute, whois, etc.
- Praeda - Collecteur automatisé de données d'imprimantes multifonctions pour recueillir des données exploitables lors d'évaluations de sécurité.
- Printer Exploitation Toolkit (PRET) - Outil de test de sécurité des imprimantes capable de connectivité IP et USB, de fuzzing et d'exploitation des fonctionnalités des langages d'imprimante PostScript, PJL et PCL.
- SPARTA - Interface graphique offrant un accès scriptable et configurable aux outils existants de scan et d'énumération de l'infrastructure réseau.
- THC Hydra - Outil de craquage de mots de passe en ligne avec prise en charge intégrée de nombreux protocoles réseau, dont HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, etc.
- Zarp - Outil d'attaque réseau centré sur l'exploitation des réseaux locaux.
- dnstwist - Moteur de permutation de noms de domaine pour détecter le typosquatting, le phishing et l'espionnage industriel.
Outils DDoS
- Anevicon - Générateur de charge puissant basé sur UDP, écrit en Rust.
- HOIC - Version mise à jour de Low Orbit Ion Cannon, avec des « boosters » pour contourner les contre-mesures courantes.
- JS LOIC - Version JavaScript de LOIC dans le navigateur.
- LOIC - Outil open source de stress réseau pour Windows.
- Memcrashed - Outil d'attaque DDoS pour envoyer des paquets UDP forgés à des serveurs Memcached vulnérables obtenus via l'API Shodan.
- SlowLoris - Outil DoS qui utilise une faible bande passante côté attaquant.
- T50 - Outil de stress réseau plus rapide.
- UFONet - Abuse la couche 7 OSI (HTTP) pour créer/gérer des « zombies » et mener différentes attaques à l'aide de
GET/POST, multithreading, proxys, méthodes de spoofing d'origine, techniques de contournement du cache, etc.
Outils d'exfiltration
- Cloakify - Boîte à outils de stéganographie textuelle qui convertit tout type de fichier en listes de chaînes courantes.
- DET - Preuve de concept pour effectuer une exfiltration de données en utilisant un ou plusieurs canaux simultanément.
- Iodine - Tunnelise des données IPv4 à travers un serveur DNS ; utile pour l'exfiltration depuis des réseaux où l'accès Internet est filtré, mais où les requêtes DNS sont autorisées.
- pwnat - Perce des trous dans les pare-feu et les NAT.
- tgcd - Utilitaire réseau Unix simple pour étendre l'accessibilité des services réseau basés sur TCP/IP au-delà des pare-feu.
Outils de reconnaissance réseau
- ACLight - Script pour la découverte avancée de comptes privilégiés sensibles - inclut les Shadow Admins.
- CloudFail - Démasque les adresses IP de serveurs cachées derrière Cloudflare en recherchant d'anciens enregistrements de bases de données et en détectant des DNS mal configurés.
- DNSDumpster - Service en ligne de reconnaissance et de recherche DNS.
- Mass Scan - Scanner de ports TCP, émet des paquets SYN de manière asynchrone, scanne tout Internet en moins de 5 minutes.
- ScanCannon - Script Python pour énumérer rapidement de grands réseaux en appelant
masscan pour identifier rapidement les ports ouverts, puis nmap pour obtenir des détails sur les systèmes/services sur ces ports.
- XRay - Outil d'automatisation de découverte et de reconnaissance de (sous)domaines réseau.
- dnsenum - Script Perl qui énumère les informations DNS d'un domaine, tente des transferts de zone, effectue une attaque par dictionnaire en force brute, puis effectue des recherches inverses sur les résultats.
- dnsmap - Mappeur réseau DNS passif.
- dnsrecon - Script d'énumération DNS.
- dnstracer - Détermine d'où un serveur DNS donné obtient ses informations et suit la chaîne des serveurs DNS.
- fierce - Portage en Python3 de l'outil de reconnaissance DNS
fierce.pl original pour localiser des espaces IP non contigus.
- nmap - Scanner de sécurité gratuit pour l'exploration réseau et les audits de sécurité.
Analyseurs de protocoles et sniffeurs
- Debookee - Analyseur de trafic réseau simple et puissant pour macOS.
- Dripcap - Analyseur de paquets caféiné.
- Dshell - Framework d'analyse forensique réseau.
- Netzob - Rétro-ingénierie, génération de trafic et fuzzing de protocoles de communication.
- Wireshark - Analyseur de protocoles réseau graphique et multiplateforme largement utilisé.
- netsniff-ng - Couteau suisse pour le sniffing réseau.
- sniffglue - Sniffeur de paquets multithread sécurisé.
- tcpdump/libpcap - Analyseur de paquets courant qui s'exécute en ligne de commande.
Proxys et outils d'homme du milieu (MITM)
- BetterCAP - Framework MITM modulaire, portable et facilement extensible.
- Ettercap - Suite complète et mature pour les attaques de type homme du milieu.
- Habu - Utilitaire Python implémentant diverses attaques réseau, comme l'empoisonnement ARP, la privation DHCP, etc.
- Lambda-Proxy - Utilitaire pour tester les vulnérabilités d'injection SQL sur les fonctions serverless AWS Lambda.
- MITMf - Framework pour les attaques de type homme du milieu.
- Morpheus - Outil automatisé de détournement TCP/IP basé sur ettercap.
- SSH MITM - Intercepte les connexions SSH via un proxy ; tous les mots de passe en clair et les sessions sont journalisés sur le disque.
- dnschef - Proxy DNS hautement configurable pour les pentesteurs.
- evilgrade - Framework modulaire pour tirer parti de mauvaises implémentations de mises à jour en injectant de fausses mises à jour.
- mallory - Proxy HTTP/HTTPS sur SSH.
- mitmproxy - Proxy HTTP intercepteur interactif compatible TLS pour les testeurs d'intrusion et les développeurs de logiciels.
- oregano - Module Python qui fonctionne comme un homme du milieu (MITM) acceptant les requêtes des clients Tor.
Outils de sécurité de la couche de transport
- SSLyze - Analyseur de configuration TLS/SSL rapide et complet pour aider à identifier les mauvaises configurations de sécurité.
- crackpkcs12 - Programme multithread pour craquer les fichiers PKCS#12 (extensions
.p12 et .pfx), comme les certificats TLS/SSL.
- testssl.sh - Outil en ligne de commande qui vérifie le service d'un serveur sur n'importe quel port pour le support des chiffrements, protocoles TLS/SSL ainsi que certaines failles cryptographiques.
- tls_prober - Empreinte l'implémentation SSL/TLS d'un serveur.
Outils pour réseaux sans fil
- Aircrack-ng - Ensemble d'outils pour auditer les réseaux sans fil.
- Airgeddon - Script bash polyvalent pour systèmes Linux afin d'auditer les réseaux sans fil.
- BoopSuite - Suite d'outils écrits en Python pour l'audit sans fil.
- Bully - Implémentation de l'attaque par force brute WPS, écrite en C.
- Cowpatty - Attaque par dictionnaire en force brute contre WPA-PSK.
- Fluxion - Suite d'attaques WPA automatisées basées sur l'ingénierie sociale.
- KRACK Detector - Détecte et prévient les attaques KRACK dans votre réseau.
- Kismet - Détecteur, sniffeur et IDS de réseaux sans fil.
- Reaver - Attaque par force brute contre WiFi Protected Setup.
- WiFi-Pumpkin - Framework pour l'attaque par point d'accès Wi-Fi rogue.
- Wifite - Outil automatisé d'attaque sans fil.
- infernal-twin - Outil automatisé de piratage sans fil.
- krackattacks-scripts - Scripts d'attaque WPA2 Krack.
- wifi-arsenal - Ressources pour le pentest Wi-Fi.
Scanners de vulnérabilités réseau
- Nessus - Plateforme commerciale de gestion des vulnérabilités, de configuration et d'évaluation de conformité, vendue par Tenable.
- Netsparker Application Security Scanner - Scanner de sécurité applicative pour détecter automatiquement les failles de sécurité.
- Nexpose - Moteur commercial d'évaluation des vulnérabilités et de gestion des risques qui s'intègre à Metasploit, vendu par Rapid7.
- OpenVAS - Implémentation logicielle libre du célèbre système d'évaluation de vulnérabilités Nessus.
- Vuls - Scanner de vulnérabilités sans agent pour GNU/Linux et FreeBSD, écrit en Go.
Scanners de vulnérabilités web
- ACSTIS - Détection automatisée d'injection de modèles côté client (évasion/contournement de sandbox) pour AngularJS.
- Arachni - Framework scriptable pour évaluer la sécurité des applications web.
- JCS - Scanner de composants vulnérables Joomla avec mise à jour automatique de la base de données depuis exploitdb et packetstorm.
- Netsparker Application Security Scanner - Scanner de sécurité applicative pour détecter automatiquement les failles de sécurité.
- Nikto - Scanner de vulnérabilités de serveurs web et d'applications web en boîte noire, bruyant mais rapide.
- SQLmate - Compagnon de
sqlmap qui identifie les vulnérabilités SQLi à partir d'un dork donné et d'un site web (optionnel).
- SecApps - Suite de tests de sécurité d'applications web dans le navigateur.
- WPScan - Scanner de vulnérabilités WordPress en boîte noire.
- Wapiti - Scanner de vulnérabilités d'applications web en boîte noire avec fuzzer intégré.
- WebReaver - Scanner graphique commercial de vulnérabilités d'applications web conçu pour macOS.
- cms-explorer - Révèle les modules, plug-ins, composants et thèmes spécifiques utilisés par divers sites web propulsés par des systèmes de gestion de contenu.
- joomscan - Scanner de vulnérabilités Joomla.
- w3af - Framework d'attaque et d'audit d'applications web.
Outils OSINT* AQUATONE - Outil de découverte de sous-domaines utilisant diverses sources ouvertes produisant un rapport pouvant être utilisé comme entrée pour d'autres outils.
- BinGoo - Outil GNU/Linux basé sur bash pour le dorking Bing et Google.
- Censys - Collecte des données sur les hôtes et les sites Web grâce à des analyses quotidiennes ZMap et ZGrab.
- DataSploit - Visualisateur OSINT utilisant en arrière-plan Shodan, Censys, Clearbit, EmailHunter, FullContact et Zoomeye.
- FOCA (Fingerprinting Organizations with Collected Archives) - Outil automatisé de collecte de documents qui recherche sur Google, Bing et DuckDuckGo pour trouver et extrapoler les structures organisationnelles internes des entreprises.
- GooDork - Outil de dorking Google en ligne de commande.
- Google Hacking Database - Base de données de dorks Google ; peut être utilisée pour la reconnaissance.
- GyoiThon - GyoiThon est un outil de collecte de renseignements utilisant l'apprentissage automatique.
- Hunter.io - Courtier en données offrant une interface de recherche Web pour découvrir les adresses e-mail et d'autres détails organisationnels d'une entreprise.
- Intrigue - Framework automatisé de découverte OSINT et de surface d'attaque avec une API, une interface utilisateur et une CLI puissantes.
- Maltego - Logiciel propriétaire pour le renseignement open source et la forensique, de Paterva.
- OWASP Amass - Énumération de sous-domaines via le scraping, les archives Web, le brute force, les permutations, le balayage DNS inversé, les certificats TLS, les sources de données DNS passives, etc.
- PacketTotal - Analyse simple, gratuite et de haute qualité de fichiers de capture de paquets facilitant la détection rapide des malwares véhiculés par le réseau (utilisant en interne les signatures IDS Bro et Suricata).
- Shodan - Premier moteur de recherche au monde pour les appareils connectés à Internet.
- SimplyEmail - Reconnaissance par e-mail rendue rapide et facile.
Ressources en ligne
Exemples de code en ligne
Ressources en ligne pour le développement d'exploits
Ressources en ligne pour le crochetage de serrures
- /r/lockpicking - Ressources pour apprendre le crochetage de serrures, recommandations d'équipement.
- Schuyler Towne channel - Vidéos de crochetage de serrures et conférences sur la sécurité.
- bosnianbill - Vidéos pédagogiques de crochetage de serrures réalisées par un expert.
Ressources en ligne pour le renseignement open source (OSINT)
- CertGraph - Explore les certificats SSL/TLS d'un domaine pour ses noms alternatifs de certificat.
- GhostProject - Base de données consultable de milliards de mots de passe en clair, partiellement visible gratuitement.
- Intel Techniques - Collection d'outils OSINT. Le menu de gauche peut être utilisé pour naviguer dans les catégories.
- NetBootcamp OSINT Tools - Collection de liens OSINT et d'interfaces Web personnalisées vers d'autres services.
- OSINT Framework - Collection de divers outils OSINT classés par catégorie.
- WiGLE.net - Informations sur les réseaux sans fil dans le monde entier, avec des applications de bureau et Web conviviales.
Ressources en ligne sur les systèmes d'exploitation
Ressources en ligne pour les tests de pénétration
Ressources en ingénierie sociale
Autres listes en ligne
- .NET Programming - Framework logiciel pour le développement de la plateforme Microsoft Windows.
- Android Exploits - Guide sur l'exploitation et les hacks Android.
- Android Security - Collection de ressources liées à la sécurité Android.
- AppSec - Ressources pour apprendre la sécurité des applications.
- Awesome Awesomness - La liste des listes.
- Awesome Lockpicking - Guides, outils et autres ressources géniales sur la sécurité et le compromis des serrures, coffres-forts et clés.
- Blue Team - Ressources, outils et autres choses brillantes pour les équipes bleues de cybersécurité.
- C/C++ Programming - L'un des principaux langages pour les outils de sécurité open source.
- CTFs - Frameworks, bibliothèques, etc. de Capture The Flag.
- Forensics - Outils et ressources d'analyse forensique gratuits (principalement open source).
- Hacking - Tutoriels, outils et ressources.
- Honeypots - Honeypots, outils, composants, et plus encore.
- InfoSec § Hacking challenges - Annuaire complet de CTFs, wargames, sites de défis de hacking, exercices de laboratoires de test de pénétration, et plus encore.
- Infosec - Ressources sur la sécurité de l'information pour les tests de pénétration, la forensique, et plus encore.
- Security-related Operating Systems - Liste des systèmes d'exploitation liés à la sécurité.
- JavaScript Programming - Développement et script dans le navigateur.
Modèles de rapports de tests de pénétration
Distributions de systèmes d'exploitation
- Android Tamer - Distribution conçue pour les professionnels de la sécurité Android qui inclut les outils nécessaires aux tests de sécurité Android.
- ArchStrike - Dépôt Arch GNU/Linux pour les professionnels et passionnés de sécurité.
- AttifyOS - Distribution GNU/Linux axée sur les outils utiles lors des évaluations de sécurité de l'Internet des objets (IoT).
- BackBox - Distribution basée sur Ubuntu pour les tests de pénétration et les évaluations de sécurité.
- BlackArch - Distribution basée sur Arch GNU/Linux pour les pentesteurs et les chercheurs en sécurité.
- Buscador - Machine virtuelle GNU/Linux préconfigurée pour les enquêteurs en ligne.
- Kali - Distribution GNU/Linux basée sur Debian en rolling release conçue pour les tests de pénétration et la forensique numérique.
- Network Security Toolkit (NST) - Système d'exploitation live GNU/Linux amorçable basé sur Fedora conçu pour fournir un accès facile aux meilleures applications open source de sécurité réseau.
- Parrot - Distribution similaire à Kali, avec prise en charge de multiples architectures matérielles.
- PentestBox - Environnement portable préconfiguré open source de tests de pénétration pour le système d'exploitation Windows.
- The Pentesters Framework - Distribution organisée autour du standard PTES (Penetration Testing Execution Standard), fournissant une collection organisée d'utilitaires qui omet les utilitaires moins fréquemment utilisés.
Périodiques
Outils d'accès physique
- AT Commands - Utilisez les commandes AT via le port USB d'un appareil Android pour réécrire le firmware de l'appareil, contourner les mécanismes de sécurité, exfiltrer des informations sensibles, déverrouiller l'écran et injecter des événements tactiles.
- Bash Bunny - Outil local de livraison d'exploits sous la forme d'une clé USB dans laquelle vous écrivez des payloads dans un langage dédié (DSL) appelé BunnyScript.
- LAN Turtle - Adaptateur Ethernet USB discret qui fournit un accès à distance, la collecte de renseignements réseau et des capacités MITM lorsqu'il est installé sur un réseau local.
- PCILeech - Utilise des périphériques matériels PCIe pour lire et écrire dans la mémoire du système cible via l'accès direct à la mémoire (DMA) sur PCIe.
- Packet Squirrel - Multi-outil Ethernet conçu pour permettre un accès à distance discret, des captures de paquets sans douleur et des connexions VPN sécurisées d'un simple interrupteur.
- Poisontap - Aspire les cookies, expose le routeur interne (côté LAN) et installe une backdoor Web sur les ordinateurs verrouillés.
- Proxmark3 - Boîte à outils de clonage, rejeu et usurpation RFID/NFC souvent utilisée pour analyser et attaquer les cartes/lecteurs de proximité, clés/télécommandes sans fil, et plus encore.
- USB Rubber Ducky - Plateforme d'attaque personnalisable par injection de frappes clavier se faisant passer pour une clé USB.
- WiFi Pineapple - Plateforme d'audit sans fil et de tests de pénétration.
Outils de rétro-ingénierie
Voir aussi awesome-reversing.
- Capstone - Framework de désassemblage léger multi-plateforme et multi-architecture.
- Evan's Debugger - Débogueur de type OllyDbg pour GNU/Linux.
- Frida - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
- Ghidra - Suite d'outils logiciels libres de rétro-ingénierie développée par la direction de la recherche de la NSA, initialement révélée dans la publication « Vault 7 » de WikiLeaks et désormais maintenue en tant que logiciel open source.
- Immunity Debugger - Moyen puissant d'écrire des exploits et d'analyser des malwares.
- Interactive Disassembler (IDA Pro) - Désassembleur et débogueur propriétaire multi-processeurs pour Windows, GNU/Linux ou macOS ; il possède également une version gratuite, IDA Free.
- Medusa - Désassembleur interactif open source et multiplateforme.
- OllyDbg - Débogueur x86 pour les binaires Windows qui met l'accent sur l'analyse du code binaire.
- PyREBox - Sandbox de rétro-ingénierie scriptable en Python par Cisco-Talos.
- Radare2 - Framework open source et multiplateforme de rétro-ingénierie.
- UEFITool - Visualiseur et éditeur d'images de firmware UEFI.
- Voltron - Boîte à outils d'interface utilisateur de débogueur extensible écrite en Python.
- WDK/WinDbg - Windows Driver Kit et WinDbg.
- binwalk - Outil rapide et facile à utiliser pour analyser, rétro-ingénierer et extraire des images de firmware.
- boxxy - Explorateur de sandbox pouvant être lié.
Outils pour canaux auxiliaires
- ChipWhisperer - Chaîne d'outils open source complète pour l'analyse de puissance par canaux auxiliaires et les attaques par glitch.
Outils d'ingénierie sociale
- Beelogger - Outil de génération de keylogger.
- Catphish - Outil de phishing et d'espionnage d'entreprise écrit en Ruby.
- Evilginx2 - Framework autonome d'attaque de type homme du milieu (MITM).
- Evilginx - Framework d'attaque MITM utilisé pour hameçonner des identifiants et des cookies de session auprès de n'importe quel service Web.
- FiercePhish - Framework de phishing à part entière pour gérer toutes les campagnes de phishing.
- Gophish - Framework de phishing open source.
- King Phisher - Boîte à outils de campagnes de phishing utilisée pour créer et gérer plusieurs attaques de phishing simultanées avec des contenus d'e-mails et de serveurs personnalisés.
- Modlishka - Reverse proxy flexible et puissant avec authentification à deux facteurs en temps réel.
- ReelPhish - Outil de phishing à deux facteurs en temps réel.
- ShellPhish - Outil de clonage de sites de médias sociaux et de phishing construit sur SocialFish.
- Social Engineer Toolkit (SET) - Framework de test d'intrusion open source conçu pour l'ingénierie sociale, doté de nombreux vecteurs d'attaque personnalisés pour réaliser rapidement des attaques crédibles.
- SocialFish - Framework de phishing pour médias sociaux pouvant s'exécuter sur un téléphone Android ou dans un conteneur Docker.
- phishery - Collecteur d'identifiants Basic Auth compatible TLS/SSL.
- wifiphisher - Attaques de phishing automatisées contre les réseaux WiFi.
Analyseurs statiques
- Brakeman - Analyseur statique de vulnérabilités de sécurité pour les applications Ruby on Rails.
- FindBugs - Analyseur statique de logiciel libre pour rechercher des bugs dans le code Java.
- Progpilot - Outil d'analyse statique de sécurité pour le code PHP.
- RegEx-DoS - Analyse le code source à la recherche d'expressions régulières susceptibles d'être victimes d'attaques par déni de service.
- bandit - Analyseur statique orienté sécurité pour le code Python.
- cppcheck - Analyseur statique C/C++ extensible axé sur la recherche de bugs.
- sobelow - Analyse statique axée sur la sécurité pour le framework Phoenix.
Bases de données de vulnérabilités
- Bugtraq (BID) - Base de données d'identification des failles de sécurité logicielles compilée à partir des soumissions à la liste de diffusion SecurityFocus et d'autres sources, exploitée par Symantec, Inc.
- CXSecurity - Archive des vulnérabilités logicielles CVE et Bugtraq publiées, recoupée avec une base de données de Google dorks pour découvrir la vulnérabilité répertoriée.
- China National Vulnerability Database (CNNVD) - Base de données de vulnérabilités gérée par le gouvernement chinois, analogue à la base de données CVE des États-Unis hébergée par la MITRE Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dictionnaire de noms communs (c'est-à-dire les identifiants CVE) pour les vulnérabilités de sécurité publiquement connues.
- Distributed Weakness Filing (DWF) - CNA (CVE Number Authority) fédéré qui reflète la base de données CVE de MITRE et propose des numéros équivalents CVE supplémentaires pour les divulgations de vulnérabilités hors périmètre.
- Exploit-DB - Projet à but non lucratif hébergeant des exploits pour des vulnérabilités logicielles, fourni comme service public par Offensive Security.
- Full-Disclosure - Forum public et neutre vis-à-vis des fournisseurs pour discuter en détail des vulnérabilités, publie souvent des informations avant de nombreuses autres sources.
- HPI-VDB - Agrégateur de vulnérabilités logicielles recoupées offrant un accès API gratuit, fourni par l'Institut Hasso-Plattner de Potsdam.
- Inj3ct0r - Marché aux exploits et agrégateur d'informations sur les vulnérabilités. (Service onion.)
- Microsoft Security Advisories - Archive d'avis de sécurité ayant un impact sur les logiciels Microsoft.
- Microsoft Security Bulletins - Annonces de problèmes de sécurité découverts dans les logiciels Microsoft, publiées par le Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Archive d'avis de sécurité ayant un impact sur les logiciels Mozilla, y compris le navigateur Web Firefox.
Exploitation Web
- BlindElephant - Outil d'empreinte d'applications Web.
- Browser Exploitation Framework (BeEF) - Serveur de commande et de contrôle (C2) pour distribuer des exploits à des navigateurs Web compromis.
- Burp Suite - Plateforme intégrée pour effectuer des tests de sécurité sur des applications Web.
- Commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes du système d'exploitation.
- DVCS Ripper - Extrait les systèmes de contrôle de version (distribués) accessibles sur le Web : SVN/GIT/HG/BZR.
- EyeWitness - Outil permettant de prendre des captures d'écran de sites Web, de fournir des informations sur les en-têtes de serveur et d'identifier les identifiants par défaut si possible.
- Fiddler - Proxy de débogage Web gratuit et multiplateforme avec des outils compagnons conviviaux.
- FuzzDB - Dictionnaire de modèles et de primitives d'attaque pour l'injection de fautes en boîte noire et la découverte de ressources.
- GitTools - Trouve et télécharge automatiquement les dépôts
.git accessibles sur le Web.
- Kadabra - Exploiteur et scanneur automatique de LFI.
- Kadimus - Outil de scan et d'exploitation LFI.
- NoSQLmap - Outil automatique d'injection NoSQL et de prise de contrôle de base de données.
- OWASP Zed Attack Proxy (ZAP) - Proxy d'interception HTTP et fuzzer scriptable et riche en fonctionnalités pour tester l'intrusion d'applications Web.
- Offensive Web Testing Framework (OWTF) - Framework basé sur Python pour tester l'intrusion d'applications Web, basé sur l'OWASP Testing Guide.
Utilitaires Windows
- Active Directory and Privilege Escalation (ADAPE) - Script fédérateur qui automatise de nombreux modules PowerShell utiles pour découvrir des erreurs de configuration de sécurité et tenter une élévation de privilèges contre Active Directory.
- Bloodhound - Explorateur graphique des relations d'approbation Active Directory.
- Commando VM - Installation automatisée de plus de 140 logiciels Windows pour les tests d'intrusion et les exercices d'équipe rouge.
- Covenant - Application ASP.NET Core qui sert de plateforme collaborative de commande et de contrôle pour les équipes rouges.
- DeathStar - Script Python qui utilise l'API RESTful d'Empire pour automatiser l'obtention de droits d'administrateur de domaine dans des environnements Active Directory.
- Empire - Agent de post-exploitation purement PowerShell.
- Fibratus - Outil d'exploration et de traçage du noyau Windows.
- LaZagne - Projet de récupération d'identifiants.
- Magic Unicorn - Générateur de shellcode pour de nombreux vecteurs d'attaque, notamment les macros Microsoft Office, PowerShell, les applications HTML (HTA) ou
certutil (en utilisant de faux certificats).
- MailSniper - Outil modulaire pour rechercher dans les e-mails d'un environnement Microsoft Exchange, collecter la liste d'adresses globale depuis Outlook Web Access (OWA) et Exchange Web Services (EWS), et plus encore.
- PowerSploit - Framework de post-exploitation PowerShell.
- RID_ENUM - Script Python qui peut énumérer tous les utilisateurs d'un contrôleur de domaine Windows et casser les mots de passe de ces utilisateurs par force brute.
- Responder - Empoisonneur de Link-Local Multicast Name Resolution (LLMNR), NBT-NS et mDNS.
Utilitaires macOS
- Bella - Outil de post-exploitation en pur Python pour l'extraction de données et l'administration à distance de macOS.
- EvilOSX - RAT modulaire qui intègre de nombreuses techniques d'évasion et d'exfiltration prêtes à l'emploi.
Licence
(https://creativecommons.org/licenses/by/4.0/)
Cette œuvre est sous licence Creative Commons Attribution 4.0 International.