Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Outils/GitHubGitHub/al1ex/red-team
ExploitationCollecte d'InformationsSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Voir le dépôt
280672il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Présentation du projet

Ce projet sert à collecter et à organiser les aspects suivants de la Red Team :

  • Pensée d'attaque Red Team

  • Outils d'attaque Red Team

  • Méthodes d'attaque Red Team

Contenu essentiel

  • https://mitre-attack.github.io/ wiki de synthèse des techniques d'attaque de l'institution technologique MITRE
  • https://huntingday.github.io MITRE | ATT&CK — site chinois
  • https://arxiv.org Documents ouverts de l'université Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Projet OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vidéos et documents liés aux conférences de sécurité nationales et internationales
  • https://github.com/knownsec/KCon PPT des articles de la conférence KCon
  • https://github.com/SecWiki/sec-chart Collection de cartes mentales sur la sécurité en tout genre
  • https://github.com/knownsec/RD_Checklist Liste des compétences de Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Version 2017 du manuel de compétences Greyhame
  • https://github.com/Hack-with-Github/Awesome-Hacking Recommandation GitHub (10 000 étoiles) : liste de technologies pour la progression des hackers
  • https://github.com/k4m4/movies-for-hackers Films liés à la sécurité
  • https://github.com/jaredthecoder/awesome-vehicle-security Liste de ressources sur la sécurité des véhicules et le hacking automobile
  • https://www.jianshu.com/p/852e0fbe2f4c Catégorisation des fournisseurs de produits de sécurité
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vidéos de machine learning du MIT
  • https://github.com/fxsjy/jieba py, segmentation de mots chinois avec Jieba

Tests d'attaque et de défense

Séries

  • https://micropoor.blogspot.com/2019/01/php8.html Série de cours de 8 h du matin sur les actualités sécurité PHP : pénétration à haute persistance — Microporor
  • https://github.com/Micropoor/Micro8 Microporor : 100 leçons d'attaque-défense avancée
  • https://github.com/maskhed/Papers Contient les 100 leçons ainsi que d'autres supports classiques d'attaque-défense et de connaissances sécurité
  • https://github.com/infosecn1nja/AD-Attack-Defense Manuel d'attaque-défense des équipes rouge et bleue
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Excellente liste de ressources pour la Red Team
  • https://github.com/foobarto/redteam-notebook Processus standard de test d'intrusion Red Team + commandes courantes
  • https://github.com/tom0li/collection-document Collection d'articles : département sécurité, SDL, SRC, tests d'intrusion, exploitation de vulnérabilités
  • https://github.com/kbandla/APTnotes Divers documents publics et notes liées aux APT, ainsi que des échantillons de logiciels
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 — version chinoise
  • https://techvomit.net/web-application-penetration-testing-notes/ Notes sur les tests d'intrusion web
  • https://github.com/qazbnm456/awesome-web-security Liste de documents et ressources sur la sécurité web
  • http://pentestmonkey.net/category/cheat-sheet Antisèches courantes de test d'intrusion
  • https://github.com/demonsec666/Security-Toolkit Outils courants de la chaîne d'attaque d'un test d'intrusion et scénarios d'utilisation
  • https://github.com/Kinimiwar/Penetration-Testing Collecte d'excellentes ressources sur les tests d'intrusion

Sécurité de base

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Livret de vulgarisation sur la cybersécurité
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Manuel électronique de cybersécurité. Site web du cours de sécurité de l'information de la CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Entrées de détection d'intrusion ATT&CK de l'institution MITRE
  • https://github.com/danielmiessler/SecLists Types de listes : noms d'utilisateur, mots de passe, URL, modèles de données sensibles, payloads de fuzzing, webshells, etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de test d'API
  • https://github.com/ym2011/SecurityManagement Partage de détails sur la construction d'un système de gestion de la sécurité, ISO 27001, la protection par niveaux et les évaluations de sécurité
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain — Checklist d'audit des contrats intelligents Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain — EOS bp nodes security checklist (guide de mise en œuvre de la sécurité des super nœuds EOS)
  • https://xz.aliyun.com/t/2089 Checklist de conception sécurité SDL pour la fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Une liste de rapports publics de tests d'intrusion publiés par plusieurs cabinets de conseil et organisations académiques de sécurité.
  • http://www.freebuf.com/articles/network/169632.html Une checklist pour créer un SOC à partir de logiciels open source
  • https://github.com/0xRadi/OWASP-Web-Checklist Checklist de vérification de sites web OWASP
  • https://www.securitypaper.org/ SDL — Gestion du cycle de vie de développement sécurisé

Manuels d'apprentissage

  • https://github.com/HarmJ0y/CheatSheets Antisèches pour plusieurs projets (Beacon / Cobalt Strike, PowerView, PowerUp, Empire et PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux — Recettes de tests d'intrusion web (version chinoise)
  • https://github.com/louchaooo/kali-tools-zh Manuel de présentation des outils sous Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Guide Metasploit officiel de Kali (Offensive Security)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manuel d'utilisation de Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guide pratique de Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Utilisation des scripts d'extension de Nmap
  • https://somdev.me/21-things-xss/ 21 utilisations avancées du XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Antisèche sur l'injection SQL
  • https://sqlwiki.netspi.com/ Tout ce que vous devez savoir sur l'injection SQL s'y trouve.
  • https://github.com/kevins1022/SQLInjectionWiki Un wiki dédié à l'agrégation et à la documentation des diverses méthodes d'injection SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introduction au développement d'exploits Linux
  • https://wizardforcel.gitbooks.io/asani/content Sécurité Android en toute simplicité (version chinoise)
  • https://wizardforcel.gitbooks.io/lpad/content Manuel d'apprentissage des tests d'intrusion Android (version chinoise)

Plateformes d'entraînement

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 sites légaux pour pratiquer et apprendre le hacking
  • https://www.zhihu.com/question/267204109 Où trouver divers environnements d'entraînement (lab) pour apprendre la sécurité web ?
  • https://www.vulnhub.com Compilation de nombreuses machines CTF
  • https://www.wechall.net Site mondialement connu de compilation et d'échange autour des CTF
  • https://www.xssgame.com Défi XSS de Google
  • http://xss.tv Défis de plateforme d'entraînement en ligne
  • https://www.hackthebox.eu Défis de plateforme d'entraînement en ligne
  • https://www.root-me.org Défis de plateforme d'entraînement en ligne
  • http://www.itsecgames.com bWAPP, contient plus de 100 environnements de vulnérabilités
  • https://github.com/c0ny1/vulstudy Compilation Docker de plusieurs systèmes de reproduction de vulnérabilités
  • https://github.com/bkimminich/juice-shop Plateforme d'entraînement bien connue pour la sécurité web
  • https://github.com/ethicalhack3r/DVWA Plateforme d'entraînement pour la sécurité web
  • https://www.freebuf.com/articles/web/123779.html Guide pour débutants : tutoriel DVWA-1.9 tous niveaux
  • https://github.com/78778443/permeate php, plateforme d'entraînement avec des vulnérabilités courantes
  • https://github.com/gh0stkey/DoraBox php, plateforme d'entraînement avec des vulnérabilités courantes
  • https://github.com/stamparm/DSVW py2, plateforme d'entraînement avec des vulnérabilités courantes

Collecte d'informations

  • https://github.com/smicallef/spiderfoot Automatise la collecte d'informations sur la cible via l'OSINT, interface graphique, architecture de plugins
  • https://github.com/Nhoya/gOSINT go, collecte automatisée d'informations via l'OSINT
  • https://github.com/laramies/theHarvester Script de surveillance des actifs sensibles d'une entreprise indexés par les moteurs de recherche : e-mails des employés, sous-domaines, hôtes
  • https://github.com/guelfoweb/knock Obtention de sous-domaines par force brute ; peut être utilisé pour détecter les vulnérabilités de prise de contrôle de sous-domaines
  • https://github.com/aboul3la/Sublist3r Outil d'énumération rapide de sous-domaines via les moteurs de recherche et la force brute
  • https://github.com/Ice3man543/subfinder Sublist3r implémenté en Go
  • https://github.com/yanxiu0614/subdomain3 py3, py2 — sous-domaines, IP, informations CDN, etc.
  • https://github.com/caffix/amass Basé sur Go, énumération de sous-domaines, recherche dans les sources de données Internet, devinette de sous-domaines par apprentissage automatique
  • https://github.com/nahamsec/lazyrecon Script d'automatisation du processus de reconnaissance ; utilise automatiquement Sublist3r/certspotter pour obtenir les sous-domaines, fait appel à nmap/dirsearch, etc.
  • https://github.com/s0md3v/ReconDog simple, le couteau suisse de la collecte de reconnaissance
  • https://github.com/FeeiCN/ESD py3, collecte de sous-domaines par force brute
  • https://github.com/alpha1e0/pentestdb Outil polyvalent et intégré de collecte d'informations
  • https://github.com/se55i0n/PortScanner py2, scan rapide des ports TCP cibles, identification des bannières, détection CDN
  • https://github.com/lijiejie/subDomainsBrute Outil d'énumération de sous-domaines par force brute, développé par lijiejie, largement utilisé

Fuite d'informations

  • https://github.com/Yelp/detect-secrets PY, empêche que les mots de passe et autres informations sensibles présents dans le code ne soient commités dans le dépôt ; garantit la sécurité sans aucun impact sur la productivité des développeurs.
  • https://github.com/Acceis/leakScraper Traite et visualise des fichiers texte à grande échelle afin d'y trouver des informations sensibles, par exemple des certificats.
  • https://github.com/Raikia/CredNinja Script multithread de vérification d'identifiants utilisateur ; par exemple, vérifie si les hash d'un dump appartiennent à cette machine, via le port 445 pour la validation du protocole.
  • https://github.com/CERTCC/keyfinder Recherche et analyse les fichiers de clés privées/publiques (dans le système de fichiers) ; prend en charge les fichiers APK Android.
  • https://github.com/Ice3man543/hawkeye go, outil CLI d'analyse du système de fichiers, recherche rapidement dans les fichiers les clés SSH, fichiers journaux, bases de données SQLite, fichiers de mots de passe, etc.
  • https://github.com/FortyNorthSecurity/EyeWitness Capture les captures d'écran des sites cibles, des services VNC, RDP ; tente d'obtenir les identifiants par défaut.
  • https://github.com/D4Vinci/Cr3dOv3r Recherche automatiquement les mots de passe divulgués à partir d'une adresse e-mail ; peut également tester si des identifiants fonctionnent sur les principaux sites web.

Découverte de chemins

  • https://github.com/maurosoria/dirsearch Scan classique de chemins de répertoires
  • https://github.com/TheM4hd1/PenCrawLer Interface C#, crawler web et outil de force brute de chemins de répertoires ; en plus du scan classique, ajoute un mode de force brute récursive.
  • https://github.com/Xyntax/DirBrute Outil de force brute de chemins de répertoires
  • https://github.com/abaykan/crawlbox Scanner de chemins de répertoires
  • https://github.com/deibit/cansina Scanner de chemins de répertoires
  • https://github.com/UltimateHackers/Breacher Scanner multithread de chemins d'arrière-plan ; peut également être utilisé pour détecter la vulnérabilité Execution After Redirect.
  • https://github.com/fnk0c/cangibrina Scanner multiplateforme de chemins d'administration d'arrière-plan via dictionnaires, Google, robots.txt, etc.
  • https://github.com/Go0s/SitePathScan Outil de force brute de chemins de répertoires basé sur les coroutines ; associé à aiohttp, il scanne les chemins plus de trois fois plus vite qu'avant.
  • https://github.com/secfree/bcrpscan Scanner de chemins web basé sur un crawler

Empreintes | Ports

  • https://github.com/nmap/nmap LUA, scanner de ports Nmap, doté d'un puissant framework de moteur de scripts
  • https://github.com/robertdavidgraham/masscan C, scan sans état (stateless), peut faire appel à nmap pour l'identification d'empreintes
  • https://github.com/zmap/zmap C, scan sans état, nécessite l'écriture de modules d'extension en C
  • https://github.com/zmap/zgrab go, identification d'empreintes et gestion des tâches basées sur le scanner zmap ; peut contourner les CDN
  • https://github.com/chichou/grab.js Outil rapide de capture et d'analyse d'empreintes TCP, similaire à zgrab, prenant en charge davantage de protocoles
  • https://github.com/johnnyxmas/scancannon shell, combine masscan et nmap
  • https://github.com/OffensivePython/Nscan Scanner réseau basé sur Masscan et Zmap
  • https://github.com/ring04h/wyportmap Fait appel à nmap pour le scan des ports cibles + identification des empreintes des services système
  • https://github.com/angryip/ipscan Angry IP Scanner, scanner de ports multiplateforme avec interface graphique
  • https://github.com/EnableSecurity/wafw00f Identification des empreintes des produits WAF
  • https://github.com/rbsec/sslscan Identification des types SSL
  • https://github.com/urbanadventurer/whatweb Identification d'empreintes web
  • https://github.com/Rvn0xsy/FastWhatWebSearch Plateforme de recherche de résultats pour l'outil whatweb
  • https://github.com/tanjiti/FingerPrint Identification d'empreintes d'applications web
  • https://github.com/nanshihui/Scan-T Identification d'empreintes par crawler réseau

Inclusion de fichiers

  • https://github.com/hvqzao/liffy Outil d'exploitation de la vulnérabilité d'inclusion de fichier local (LFI)
  • https://github.com/D35m0nd142/Kadabra Outil de scan et d'exploitation de la vulnérabilité LFI
  • https://github.com/P0cL4bs/Kadimus Outil de scan et d'exploitation de la vulnérabilité LFI
  • https://github.com/D35m0nd142/LFISuite Outil d'exploitation et de scan de la vulnérabilité LFI, prend en charge le reverse shell
  • https://github.com/OsandaMalith/LFiFreak Outil d'exploitation et de scan de la vulnérabilité LFI, prend en charge le reverse shell

Vulnérabilités d'upload

  • https://github.com/UltimateHackers/Arjun Scanne les pages web et utilise des expressions régulières pour découvrir par force brute les paramètres GET/POST cachés.
  • https://github.com/3xp10it/xupload Outil pour tester automatiquement si la fonction d'upload permet de téléverser un webshell
  • https://github.com/gunnerstahl/JQShell py3, outil d'exploitation de CVE-2018-9206 (jQuery File Upload)
  • https://github.com/destine21/ZIPFileRaider Plugin Burp, teste les vulnérabilités d'upload de fichiers ZIP
  • https://github.com/jpiechowka/zip-shotgun py, teste les vulnérabilités d'upload de fichiers ZIP

Exploitation XSS

  • https://github.com/UltimateHackers/AwesomeXSS Série XSS Awesome
  • http://www.xss-payloads.com Ensemble d'outils et de ressources XSS très complet
  • https://github.com/ismailtasdelen/xss-payload-list Liste de payloads pour les vulnérabilités XSS
  • https://github.com/beefproject/beef Le célèbre framework d'exploitation XSS
  • https://github.com/samdenty99/injectify Framework d'exploitation XSS similaire à BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Framework d'exploitation XSS conçu pour les CTF par l'équipe Blue-Lotus (蓝莲花)
  • https://github.com/NytroRST/XSSFuzzer Génère des payloads XSS à partir de balises spécifiques
  • https://github.com/evilcos/xssor2 Outil d'aide à l'exploitation XSS écrit par Yuxian
  • https://github.com/UltimateHackers/XSStrike Scanner XSS capable d'identifier et de contourner les WAF
  • https://github.com/raz-varren/xsshell go, exploite une vulnérabilité XSS pour obtenir un shell JavaScript interactif
  • https://github.com/UltimateHackers/JShell Exploite une vulnérabilité XSS pour obtenir un shell JavaScript interactif
  • https://github.com/shawarkhanethicalhacker/BruteXSS Un scanner XSS capable d'injecter des paramètres par force brute
  • https://github.com/1N3/XSSTracer Petit scanner XSS, détecte également les injections CRLF, le XSS et le clickjacking
  • https://github.com/0x584A/fuzzXssPHP Version PHP d'un scanner de XSS réfléchi
  • https://github.com/chuhades/xss_scan Script Python pour scanner le XSS en masse

Force brute de mots de passe

  • https://github.com/vanhauser-thc/thc-hydra Prend en charge le cassage et la force brute sur de nombreux protocoles ; plus de version Windows depuis la v8.
  • https://github.com/nmap/ncrack c, prend en charge le cassage et la force brute sur de nombreux protocoles
  • https://github.com/0pn1i9ht/F-Scrack Script de force brute d'identifiants pour divers services (ysrc)
  • https://github.com/TunisianEagles/SocialBox Script de force brute d'identifiants pour Facebook, Gmail, Instagram et Twitter
  • https://github.com/lanjelot/patator Prend en charge la force brute sur de nombreux protocoles, conception modulaire et utilisation flexible
  • https://github.com/m4ll0k/SMBrute Force brute d'identifiants via le service SMB
  • https://github.com/netxfly/crack_ssh Cassage des mots de passe faibles SSH/Redis/MongoDB, écrit en Go avec des goroutines
  • https://github.com/UltimateHackers/Blazy Détecteur de mots de passe faibles prenant en charge les tests CSRF, Clickjacking, Cloudflare et WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Force brute des identifiants CMS : WordPress, Joomla, Drupal, OpenCart, Magento, etc.
  • https://github.com/shengqi158/weak_password_detect Sous Linux, utilise nmap en multithread pour détecter les mots de passe SSH faibles
  • https://github.com/ztgrace/changeme Scanner de mots de passe faibles ; prend en charge non seulement les pages de connexion classiques, mais aussi des composants comme SSH et MongoDB
  • https://github.com/lijiejie/htpwdScan simple, script de force brute HTTP et d'attaque par bourrage d'identifiants (credential stuffing)
  • https://github.com/scu-igroup/ssh-scanner Combine nmap et hydra pour la force brute SSH en masse

Cassage de mots de passe

  • https://securityxploded.com/download.php Divers petits outils de sécurité liés aux mots de passe
  • https://github.com/bdutro/ibm_pw_clear Outil de réinitialisation/effacement du mot de passe BIOS IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py, outil de cassage du code de restriction d'accès iOS
  • https://github.com/hashcat/hashcat C, cassage de hash
  • https://github.com/fireeye/gocrack GO, outil distribué de cassage de mots de passe basé sur Hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis Outil distribué de cassage basé sur Hashcat en PHP, avec clients C# et Python
  • https://github.com/e-ago/bitcracker Le premier outil open source de cassage de mots de passe BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Article (paper) sur le cassage de BitLocker utilisé avec un SSD
  • https://github.com/magnumripper/JohnTheRipper Logiciel de cassage de mots de passe qui tente de retrouver le texte clair à partir d'un texte chiffré connu
  • https://github.com/shinnok/johnny Interface graphique pour John The Ripper, théoriquement compatible avec toutes ses fonctionnalités, interface Windows disponible
  • https://github.com/jmk-foofus/medusa Prend en charge un peu moins de protocoles que Hydra, mais plus rapide sur certains
  • https://github.com/MrSqar-Ye/wpCrack Cassage de hash WordPress
  • https://github.com/testsecer/Md5Decrypt C#, outil de recherche MD5 basé sur des API web en ligne
  • https://github.com/s0md3v/Hash-Buster Outil intelligent capable d'interroger plusieurs API pour le cassage de hash

Sécurité des bases de données

  • https://github.com/ron190/jsql-injection Outil d'injection SQL écrit en Java
  • https://github.com/shack2/SuperSQLInjectionV1 Outil d'injection avec interface graphique, développé par Anheng Hangniu
  • https://github.com/sqlmapproject/sqlmap sqlmap pour l'injection SQL
  • https://github.com/stamparm/DSSS Scanner de vulnérabilités d'injection SQL implémenté en 199 lignes de code
  • https://github.com/Hadesy2k/sqliv Scanner en masse de vulnérabilités d'injection SQL basé sur les moteurs de recherche
  • https://github.com/quentinhardy/odat Un outil très complet spécialisé dans la pénétration d'Oracle
  • https://github.com/m8r0wn/enumdb Outil d'exploitation MySQL et MSSQL pour la force brute ultérieure, la recherche dans les bases de données et l'extraction d'informations sensibles.
  • https://github.com/LoRexxar/Feigong Script d'injection MySQL adaptable librement à diverses situations
  • https://github.com/youngyangyang04/NoSQLAttack Un outil d'attaque ciblant MongoDB
  • https://github.com/Neohapsis/bbqsql Framework d'exploitation d'injection SQL aveugle
  • https://github.com/NetSPI/PowerUpSQL Framework de test SQL Server basé sur PowerShell
  • http://www.4hou.com/system/14950.html Utilisation de PowerUpSQL : techniques de test d'intrusion pour contourner les restrictions des déclencheurs de connexion SQL Server
  • https://github.com/WhitewidowScanner/whitewidow Un scanner de bases de données
  • https://github.com/stampery/mongoaudit Outil d'audit et de test d'intrusion MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework Outil de scan / force brute NoSQL

Audit de code- https://www.waitalone.cn/seay-source-code-auditv2.html Système d'audit de code source Seay version 2.1

  • https://github.com/pyupio/safety Vérifie tous les paquets Python installés et recherche les vulnérabilités de sécurité connues
  • https://github.com/pumasecurity/puma-scan Audit de code en temps réel, plugin VS
  • https://github.com/wufeifei/cobra Système d'audit de sécurité de code en boîte blanche
  • https://github.com/OneSourceCat/phpvulhunter Audit statique de code PHP
  • https://github.com/ripsscanner/rips Outil d'audit de code PHP basé sur PHP
  • https://github.com/Qihoo360/phptrace Outil pour tracer et analyser l'exécution de PHP
  • https://github.com/ajinabraham/NodeJsScan Audit de code d'applications Node.JS
  • https://github.com/ctxis/beemka Boîte à outils d'exploitation de vulnérabilités pour les applications Electron
  • https://github.com/doyensec/electronegativity Audit de code d'applications Electron, erreurs de configuration et problèmes de sécurité des applications
  • https://github.com/shengqi158/pyvulhunter Audit d'applications Python
  • https://github.com/securego/gosec Outil d'analyse de sécurité du code source Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy Framework de détection de code source C/C++/Objective-C basé sur Clang, avec de nombreuses interfaces appelables
  • https://github.com/ga0/pyprotect Chiffre le code Python pour empêcher la rétro-ingénierie
  • https://github.com/presidentbeef/brakeman Analyse statique de code pour les applications Ruby on Rails
  • https://github.com/python-security/pyt Outil d'analyse statique pour détecter les vulnérabilités de sécurité dans les applications Web Python

Sécurité des mégadonnées

  • https://github.com/shouc/BDA Audit et détection pour les plateformes de mégadonnées telles que Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Méthodes de test Hadoop et boîte à outils

Reproduction de vulnérabilités

  • https://github.com/vulhub/vulhub Vulhub est un laboratoire de vulnérabilités open source destiné à tous. Aucune connaissance de Docker n'est requise : deux commandes suffisent pour compiler et exécuter une image complète de laboratoire de vulnérabilités

  • https://github.com/Medicean/VulApps Collecte divers environnements de vulnérabilités, uniformément fournis sous forme de Dockerfile pour faciliter leur utilisation. Collecte également des environnements d'outils de sécurité.

  • https://github.com/bingohuang/docker-labs Crée une plateforme Docker en ligne

Recherche de vulnérabilités

  • https://wooyun.kieran.top/#!/ Articles de WooYun Drops antérieurs à 2016, articles publics détaillant les vulnérabilités
  • https://wooyun.js.org/ Articles de WooYun Drops antérieurs à 2016, articles publics détaillant les vulnérabilités
  • https://dvpnet.io/list/index/state/3 Articles publics détaillant les vulnérabilités
  • https://sec.ly.com/bugs Articles publics de Tongcheng Security détaillant les vulnérabilités
  • http://ics.cnvd.org.cn Base nationale chinoise des vulnérabilités des systèmes de contrôle industriels
  • https://ics-cert.us-cert.gov/advisories Base nationale américaine des vulnérabilités des systèmes de contrôle industriels
  • http://www.nsfocus.net/index.php?act=sec_bug Base de vulnérabilités NSFOCUS, ICS inclus
  • http://ivd.winicssec.com/ Base de vulnérabilités ICS de Winicssec
  • http://cve.scap.org.cn/view/ics Base de vulnérabilités ICS en chinois du CVE
  • https://cve.mitre.org/cve/search_cve_list.html Base de vulnérabilités CVE maintenue par la société américaine MITRE
  • https://www.exploit-db.com Base de vulnérabilités d'Offensive Security (États-Unis)
  • https://nvd.nist.gov/vuln/search Base nationale américaine des vulnérabilités de la sécurité de l'information

EXP&POC

  • https://github.com/Lcys/Python_PoC Modèles de rédaction rapide de PoC et d'exploits en Python 3, avec de nombreux exemples de référence
  • https://github.com/raminfp/linux_exploit_development Manuel de développement d'exploits Linux
  • https://github.com/mudongliang/LinuxFlaw Contient une liste de vulnérabilités logicielles sous Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Collecte ou rédaction de divers PoC et exploits de vulnérabilités
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer rend publiques diverses vulnérabilités iOS qu'il a découvertes, y compris (Writeup/PoC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, débordement de tampon macOS/iOS pouvant provoquer un crash du système
  • https://github.com/vulnersCom/getsploit Python 2, imite SearchSploit et recherche des payloads via les interfaces officielles de diverses bases de données
  • https://github.com/SecWiki/CMS-Hunter Ensemble de cas de test de vulnérabilités CMS
  • https://github.com/Mr5m1th/0day Vulnérabilités et exploits de diverses versions de CMS open source
  • https://github.com/Al1ex/Heptagram Collecte et classement d'exploits pour divers CMS open source, Windows, Linux, applications, e-mail, etc.
  • https://github.com/w1109790800/penetration Tableau de collecte d'exploits pour les versions anciennes et récentes de CMS et de vulnérabilités système
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, contournement de l'authentification du serveur libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, contournement de l'authentification du serveur libssh
Nmap
  • https://github.com/Ullaakut/nmap bibliothèque d'appel à Nmap implémentée en Go
  • https://github.com/cldrn/nmap-nse-scripts liste de scripts NSE collectés
  • https://github.com/vulnersCom/nmap-vulners scan des vulnérabilités de services courantes avec Nmap
  • https://github.com/s4n7h0/Halcyon éditeur IDE pour scripts Nmap (NSE)
  • https://github.com/m4ll0k/AutoNSE exploitation automatisée des scripts NSE
  • https://github.com/Screetsec/Dracnmap script shell qui intègre et simplifie dans une certaine mesure les commandes complexes de Nmap, afin de le rendre plus accessible aux nouveaux utilisateurs.
  • https://github.com/cldrn/rainmap-lite version web de Nmap en Django, permet de créer de nouveaux serveurs de scan et aux utilisateurs de lancer des scans Nmap depuis leur téléphone/tablette/navigateur web
  • https://github.com/trimstray/sandmap outil sous Linux permettant la reconnaissance réseau et système à l'aide de nombreux moteurs Nmap
  • https://github.com/m0nad/HellRaiser scanner basé sur Nmap, corrélé aux vulnérabilités CVE
  • https://github.com/scipag/vulscan scanner de vulnérabilités avancé basé sur Nmap, à utiliser en environnement ligne de commande
  • https://github.com/Rev3rseSecurity/WebMap visualiseur web des XML de Nmap
  • https://github.com/DanMcInerney/msf-autopwn exécute un scan NMap ou lit les résultats de scan, puis utilise automatiquement msf pour attaquer les hôtes présentant des vulnérabilités courantes
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit outil de test entièrement automatisé combinant apprentissage automatique et msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL script permettant de créer des connexions shell SSL/TLS
  • https://github.com/DanMcInerney/msf-netpwn attend une session msf et élève automatiquement les privilèges à ceux d'administrateur de domaine
  • https://www.exploit-db.com/exploits/45851/ plugin msf exploitant le téléversement UPM de Jira pour exécuter des commandes
  • https://github.com/NullArray/AutoSploit utilise le moteur de recherche Shodan pour collecter des cibles, puis appelle automatiquement les modules msf configurés pour attaquer ces cibles
  • https://github.com/WazeHell/metateta utilise des scripts msf pour scanner selon des protocoles spécifiques
  • https://github.com/fbkcs/msf-elf-in-memory-execution module Metasploit pour exécuter des fichiers ELF en mémoire
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit fichiers d'exploitation de l'attaque EternalBlue/DoublePulsar pour Metasploit
  • https://github.com/darkoperator/Metasploit-Plugins plugins msf pour l'extension de la collecte d'actifs et d'aide
  • https://github.com/D4Vinci/One-Lin3r outil d'aide à la recherche de Metasploit et de payloads
  • https://github.com/shizzz477/msploitego affichage graphique de la base de données msf avec Maltego
  • https://github.com/scriptjunkie/msfgui interface graphique pour Metasploit ; d'ailleurs, msf est désormais bien pris en charge sous Windows
CobaltStrike
  • https://github.com/Al1ex/CSPlugins divers plugins pour CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg personnalisation de Cobalt Strike à l'aide de scripts Aggressor

  • https://github.com/rsmudge/armitage édition communautaire de CobaltStrike, appelle msf, un-à-plusieurs avec interface

  • https://github.com/anbai-inc/CobaltStrike_Hanization version chinoise de CobaltStrike 2.5, basée sur la bibliothèque msf, remaniée après la 3.0

  • https://github.com/rsmudge/cortana-scripts plugins extensibles pour cs2.x et Armitage ; ceux de cvs3.x sont les AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts collection de scripts pour cs3.0 et ultérieur

  • https://github.com/FortyNorthSecurity/AggressorAssessor ensemble de scripts d'attaque automatisés pour cs3.x

  • https://github.com/Ridter/CS_Chinese_support/ plugin de chinois pour l'affichage des informations transmises dans cs3.0

  • https://github.com/verctor/CS_xor64 génère le fichier xor64.bin requis par CobaltStrike

  • https://github.com/ryhanson/ExternalC2 bibliothèque pour intégrer les canaux de communication avec le serveur External C2 de Cobalt Strike

  • https://github.com/threatexpress/cs2modrewrite outil de conversion des fichiers de configuration Cobalt Strike en scripts mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish recherche et classe les domaines afin de définir une liste blanche de domaines pour le C&C des beacons Cobalt Strike

  • https://github.com/threatexpress/malleable-c2 utilise des fichiers jQuery pour la communication C2, avec obscurcissement JS intégré pour contourner les pare-feux

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa obtention de privilèges sur le contrôleur de domaine à l'aide d'Empire
  • https://github.com/EmpireProject/Empire-GUI interface node.js pour Empire
  • https://github.com/interference-security/empire-web interface web pour Empire
  • https://github.com/byt3bl33d3r/DeathStar py3, automatise l'obtention des privilèges d'administrateur de domaine via l'API RESTful d'Empire
  • https://github.com/infosecn1nja/e2modrewrite outil de conversion des fichiers de configuration Empire en scripts mod_rewrite Apache
  • https://github.com/maxchehab/CSS-Keylogging extension Chrome et serveur Express exploitant la fonction de keylogging via CSS.
  • https://github.com/evilcos/cookiehacker extension Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools extension Chrome, outil d'injection de cookies comprenant l'injection, l'édition, l'ajout et la suppression de cookies

Sécurité du réseau interne

Contenu recommandé

  • https://attack.mitre.org/wiki/Lateral_Movement synthèse du mouvement latéral par l'organisation MITRE

  • https://payloads.online/archivers/2018-11-30/1 comprendre en profondeur l'authentification Windows - analyse du sujet

  • https://github.com/klionsec/klionsec.github.io parcours d'apprentissage d'un expert du réseau interne

  • https://github.com/l3m0n/pentest_study apprendre le pentest du réseau interne à partir de zéro

  • https://github.com/Ridter/Intranet_Penetration_Tips astuces de pentest du réseau interne

  • https://github.com/OpenWireSec/metasploit framework de post-exploitation

  • https://github.com/EmpireProject/Empire framework d'exécution de commandes basé sur PowerShell

  • https://github.com/TheSecondSun/Bashark framework de post-exploitation écrit entièrement en scripts Bash, « grand requin »

  • https://github.com/JusticeRage/FFM py3, framework de post-exploitation disposant de fonctions de téléchargement/versement et générant des backdoors exécutables en scripts Python

  • https://github.com/DarkSpiritz/DarkSpiritz py2, framework de post-exploitation

  • https://github.com/byt3bl33d3r/CrackMapExec couteau suisse des tests réseau, incluant de nombreux modules comme Impacket et PowerSploit

  • https://github.com/SpiderLabs/scavenger surcouche de développement autour de CrackMapExec pour la recherche d'informations sensibles sur le réseau interne

  • https://github.com/jmortega/python-pentesting python-pentesting-tool : modules fonctionnels liés aux outils de sécurité Python

Transfert | Proxy

  • https://github.com/fatedier/frp application de proxy inverse haute performance pour la traversée du réseau interne, prend en charge les protocoles TCP, UDP, HTTP, HTTPS
  • https://github.com/inconshreveable/ngrok redirection de ports, proxy direct et inverse, traversée du réseau interne
  • http://ngrok.ciqiuwl.cn/ ngrok Xiaomiqiu en ligne
  • https://github.com/knownsec/rtcp transfert de ports Socket, pour la maintenance à distance
  • https://github.com/davrodpin/mole redirection de ports basée sur SSH
  • http://rootkiter.com/EarthWorm outil permettant de démarrer un service de proxy SOCKS v5, développé en C standard, offrant des communications relais multiplateformes pour le transfert de données dans des environnements réseau complexes.
  • http://rootkiter.com/Termite/README.txt version améliorée d'EarthWorm, permet des sauts multi-nœuds
  • https://github.com/SECFORCE/Tunna permet de tunnelliser n'importe quel trafic TCP via HTTP, afin de contourner les restrictions réseau dans les environnements dotés de pare-feux
  • https://github.com/fbkcs/thunderdns transmet le trafic TCP via le protocole DNS, sans nécessiter de client ni de support SOCKS5
  • https://github.com/sensepost/reGeorg version améliorée de reDuh ; elle transfère principalement les ports des serveurs du réseau interne vers la machine locale via un tunnel HTTP/HTTPS, formant une boucle. Elle est utilisée pour se connecter aux ports ouverts internes d'un serveur cible lorsque celui-ci se trouve dans un réseau interne ou soumis à des politiques de ports (fournit des scripts de proxy direct et inverse en PHP, ASP, JSP)
  • https://github.com/SpiderClub/haipproxy py3, Scrapy et Redis, pool de proxys IP haute disponibilité
  • https://github.com/chenjiandongx/async-proxy-pool py3, pool de proxys IP pour scraping asynchrone
  • https://github.com/audibleblink/doxycannon utilise un pool de proxys OpenVPN et génère un conteneur Docker pour chacun ; lorsqu'un VPN est connecté, les autres effectuent un relais SOCKS5 pour la distribution du trafic

Mouvement latéral

  • http://www.oxid.it/cain.html Cain & Abel prend en charge la récupération de mots de passe et l'attaque de l'homme du milieu ARP
  • https://github.com/gentilkiwi/mimikatz outil incontournable de mouvement latéral sous Windows, principalement pour la capture de mots de passe
  • https://github.com/skelsec/pypykatz implémentation de Mimikatz en Python 3 pur
  • https://github.com/eladshamir/Internal-Monologue utilise Mimikatz sans passer par le processus LSASS pour extraire le contenu de la mémoire du processus LSASS, puis extraire les mots de passe en clair, les hashs NTLM, les tickets Kerberos, et effectuer des attaques pass-the-hash/pass-the-ticket, etc.
  • https://github.com/AlessandroZ/LaZagne py3, outil de récupération de mots de passe
  • https://github.com/AlessandroZ/LaZagneForensic version améliorée de LaZagne pour le cassage de mots de passe, utilise DPAPI ; défaut actuel : nécessite le mot de passe de l'utilisateur Windows
  • https://github.com/twelvesec/passcat outil de récupération de mots de passe sous Windows
  • https://github.com/huntergregal/mimipenguin outil exceptionnel de récupération de mots de passe sous Linux
  • https://github.com/quarkslab/quarkspwdump outil de récupération de mots de passe développé par Quarkslab, sans injection dans aucun processus
  • https://github.com/mthbernardes/sshLooter vole les noms d'utilisateur et mots de passe des services SSH
  • https://github.com/nettitude/Invoke-PowerThIEf utilise Internet Explorer pour la post-exploitation : capture de mots de passe, redirections, etc.
  • https://github.com/GhostPack/Rubeus bibliothèque de manipulation de Kerberos, implémente la plupart des fonctionnalités de Kekeo, écrite en C#
  • https://github.com/m8r0wn/ldap_search Python, énumère les informations du domaine Windows via l'authentification LDAP (protocole d'accès aux annuaires légers) et force les connexions

Commande et contrôle

  • https://github.com/malwaredllc/byob framework de génération de botnets
  • https://github.com/proxycannon/proxycannon-ng construction d'un botnet d'attaque
  • https://github.com/deadPix3l/CryptSky/ preuve de concept de ransomware
  • https://github.com/jgamblin/Mirai-Source-Code preuve de concept de ver
  • https://github.com/AhMyth/AhMyth-Android-RAT RAT Android sous Windows, basé sur Smali, un-à-plusieurs avec interface
  • https://github.com/ssooking/cobaltstrike3.12_cracked Java 1.8, contrôle à distance, hameçonnage, réseau interne
  • https://github.com/Mr-Un1k0d3r/ThunderShell py2, CLI et interface web, cheval de Troie en mémoire, transmission HTTP chiffrée RC4
  • https://github.com/tiagorlampert/CHAOS Go, RAT Windows, contourne la plupart des antivirus
  • https://github.com/Ne0nd0g/merlin Go, communication C2, un-à-plusieurs
  • https://github.com/0x09AL/Browser-C2 Go, utilise Chrome pour se connecter au serveur C2 sous forme de navigateur
  • https://github.com/xdnice/PCShare C++, permet de surveiller l'écran, le registre, le système de fichiers de la machine cible, etc.
  • https://github.com/quasar/QuasarRAT C#, un-à-plusieurs, interface
  • https://github.com/TheM4hd1/Vayne-RaT C#, un-à-plusieurs, interface
  • https://github.com/nettitude/PoshC2 PowerShell, C#, outil de contrôle à distance, avec composant d'élévation de privilèges Windows
  • https://github.com/euphrat1ca/njRAT-v0.7d VB, RAT de type ver courant, nombreuses variantes, un-à-plusieurs avec interface

Élévation de privilèges

Élévation de privilèges Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation collection d'élévation de privilèges Linux

  • https://github.com/AlessandroZ/BeRoot Python, recherche des méthodes d'élévation de privilèges en examinant les erreurs de configuration courantes. Prend en charge Windows/Linux/Mac

  • https://github.com/mschwager/0wned création d'utilisateurs à hauts privilèges à l'aide de paquets Python

  • https://github.com/mzet-/linux-exploit-suggester script pour identifier les correctifs manquants sous Linux

  • https://github.com/belane/linux-soft-exploit-suggester identifie les logiciels vulnérables sous Linux

  • https://github.com/dirtycow/dirtycow.github.io exploit de la vulnérabilité d'élévation de privilèges Dirty COW

  • https://github.com/FireFart/dirtycow exploit de la vulnérabilité d'élévation de privilèges Dirty COW

  • https://github.com/stanleyb0y/sushell utilise un voleur de « su » pour permettre à un utilisateur à faibles privilèges de voler le mot de passe root

  • https://github.com/jas502n/CVE-2018-17182/ vulnérabilité d'élévation de privilèges VMA-UAF du noyau Linux CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, exploitation de l'élévation de privilèges du serveur Xorg X sous Linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 système Linux utilisant Syscall pour élever les privilèges

  • https://github.com/can1357/CVE-2018-8897 système Linux utilisant Syscall pour élever les privilèges

  • linux-kernel-exploits, collection de vulnérabilités d'élévation de privilèges pour la plateforme Linux

Élévation de privilèges Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation collection d'élévation de privilèges Windows
  • http://www.fuzzysecurity.com/tutorials/16.html article de référence de niveau didacticiel sur l'élévation de privilèges sous Windows
  • https://github.com/SecWiki/windows-kernel-exploits collection d'exploits de vulnérabilités d'élévation de privilèges pour la plateforme Windows
  • https://github.com/51x/WHP divers outils d'élévation de privilèges et d'exploitation sous Windows
  • https://github.com/rasta-mouse/Sherlock vérification des vulnérabilités d'élévation de privilèges Windows
  • https://github.com/WindowsExploits/Exploits exploits d'élévation de privilèges Microsoft CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato variante de RottenPotatoNG, élève les privilèges via la falsification du nom de domaine local NBNS et du proxy WPAD
  • https://github.com/ohpe/juicy-potato variante de RottenPotatoNG, élève les privilèges à l'aide d'objets COM et de jetons utilisateur
  • https://github.com/foxglovesec/Potato variante de RottenPotatoNG, élève les privilèges via la falsification du domaine local et du proxy
  • https://github.com/DanMcInerney/icebreaker lorsqu'on est dans le réseau interne mais en dehors de l'environnement AD, Icebreaker vous aide à obtenir des identifiants Active Directory en clair (l'Active Directory stocké sur les contrôleurs de domaine peut être utilisé pour l'élévation de privilèges)
  • https://github.com/hausec/ADAPE-Script script d'élévation de privilèges Active Directory
  • https://github.com/klionsec/BypassAV-AllThings utilise un one-liner ASPX associé à un payload d'élévation de privilèges
  • https://github.com/St0rn/Windows-10-Exploit plugin msf, contournement de l'UAC de Windows 10

Bypass

Contournement de privilèges

  • https://payloads.online/archivers/2018-12-22/1 Détournement de DLL et de COM contournant l'UAC - analyse du sujet
  • https://github.com/tyranid/DotNetToJScript outil permettant de charger des programmes .NET via des scripts JS/VBS
  • https://github.com/mdsecactivebreach/SharpPack contourne la liste blanche d'applications du système pour exécuter des outils .NET et PowerShell
  • https://github.com/rootm0s/WinPwnage py2, élévation de privilèges sous Windows, contournement de l'UAC, injection de DLL, etc.
  • https://github.com/hfiref0x/UACME contient de nombreuses méthodes pour contourner le contrôle de compte d'utilisateur Windows sur plusieurs versions du système d'exploitation
  • https://github.com/Ben0xA/nps permet d'exécuter des commandes PowerShell sans utiliser powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell permet d'exécuter des commandes PowerShell sans faire appel à powershell.exe
  • https://github.com/p3nt4/PowerShdll utilise rundll32 pour exécuter PowerShell, contournant les restrictions logicielles
  • https://github.com/ionescu007/r0ak couteau suisse au niveau du noyau. Lecture/écriture/exécution de code dans le noyau de Windows 10
  • https://github.com/leechristensen/UnmanagedPowerShell exécute PowerShell depuis un programme non managé ; après quelques modifications, peut être utilisé pour l'injection dans d'autres processus
  • https://github.com/stephenfewer/ReflectiveDLLInjection technique d'injection de bibliothèque permettant à une DLL de se mapper elle-même dans la mémoire du processus cible sans utiliser la fonction LoadLibraryA
  • https://github.com/ChrisAD/ads-payload utilise des variables d'environnement et destop.ini pour contourner le logiciel de protection endpoint Palo Alto Traps sous Windows
  • https://github.com/Zer0Mem0ry/RunPE lit le contenu en mémoire, le transmet par le réseau, et exécute le shellcode via un exécutable PE

Évasion de sandbox

  • https://github.com/hacksysteam/WpadEscape utilise WPAD pour l'évasion de la sandbox du navigateur
  • https://github.com/unamer/vmware_escape évasion de machine virtuelle VMware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day évasion Guest-to-Host VirtualBox E1000. Didacticiel
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript : technique d'évasion de sandbox -dSAFER basée sur la vulnérabilité CVE-2018-17961

Backdoors et contournement antivirus

  • https://www.shellterproject.com contournement des antivirus
  • https://github.com/trustedsec/unicorn Python, génère en une commande de multiples backdoors
  • https://github.com/islamTaha12/Python-Rootkit rootkit sous Windows, reverse shell Meterpreter
  • https://github.com/n00py/Hwacha génère rapidement sous Linux divers payloads, dont Meterpreter
  • https://github.com/Screetsec/Vegile contournement antivirus msf, injection de programme
  • https://github.com/MohamedNourTN/Terminator py2, contournement antivirus msf
  • https://github.com/Veil-Framework/Veil contournement antivirus msf
  • https://github.com/abedalqaderswedan1/aswcrypter Python, Bash, contournement antivirus msf
  • https://github.com/Screetsec/TheFatRat Java, contournement antivirus msf, utilise searchsploit pour une recherche rapide
  • https://github.com/pasahitz/zirikatu contournement antivirus msf
  • https://github.com/govolution/avet contournement antivirus msf
  • https://github.com/GreatSCT/GreatSCT contournement antivirus msf
  • https://github.com/EgeBalci/HERCULES contournement antivirus msf
  • https://github.com/trustedsec/nps_payload contournement antivirus msf
  • https://github.com/4w4k3/Insanity-Framework Python, génération de payloads, contournement antivirus, détection de machine virtuelle, hameçonnage, injection mémoire, etc.
  • https://github.com/hlldz/SpookFlare générateur de loaders/droppers pour Meterpreter, Empire, Koadic, etc., capable de contourner les politiques endpoint de détection côté client et côté réseau

Fusion de fichiers

  • bat2exe.net similaire, on peut aussi utiliser iexpress et WinRAR pour générer des exécutables EXE auto-extractibles
  • https://github.com/islamadel/bat2exe convertit les fichiers BAT en binaires EXE
  • https://github.com/tywali/Bat2ExeConverter convertit les fichiers BAT en binaires EXE
  • https://github.com/Juntalis/win32-bat2exe convertit les fichiers BAT en binaires EXE
  • http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip convertit les fichiers BAT en binaires EXE, peut masquer la fenêtre.
  • https://github.com/r00t-3xp10it/trojanizer empaquette deux exécutables dans un fichier auto-extractible ; le fichier auto-extractible exécute les exécutables lors de son exécution
  • https://github.com/r00t-3xp10it/backdoorppt change l'icône d'un payload
  • https://github.com/r00t-3xp10it/FakeImageExploiter change l'icône d'un payload. Nécessite un environnement Wine et Resource Hacker
  • https://github.com/DamonMohammadbagher/FakeFileMaker change l'icône et le nom
  • https://github.com/peewpw/Invoke-PSImage dissimule un script PowerShell dans les pixels d'un PNG et l'exécute avec une seule commande
  • https://github.com/Mr-Un1k0d3r/DKMC Don’t kill my cat : génère du shellcode obscurci et stocke le shellcode dans des images polyglottes
  • https://github.com/deepzec/Bad-Pdf génère un fichier PDF contenant un payload pour voler les hashs Net-NTLM sur Windows
  • https://github.com/3gstudent/Worse-PDF insère du code malveillant dans des fichiers PDF pour voler les hashs Net-NTLM sur Windows

Dissimulation d'identité

  • https://github.com/leitbogioro/Fuck_Aliyun désactive les services de surveillance Alibaba Cloud
  • https://github.com/Nummer/Destroy-Windows-10-Spying DWS désactive les services de surveillance Windows
  • https://github.com/Rizer0/Log-killer effacement des journaux, sur tous les serveurs Windows/Linux
  • https://github.com/360-A-Team/EventCleaner outil d'effacement des journaux d'événements
  • https://github.com/s-rah/onionscan darkweb : crawler du dark web
  • https://github.com/globaleaks/Tor2web darkweb : serveur proxy du dark web, transforme les services onion en services ordinaires
  • https://github.com/milesrichardson/docker-onion-nmap utilise Nmap pour scanner les services "onion" cachés sur le réseau Tor
  • https://github.com/GouveaHeitor/nipe script qui fait passer tout le trafic par le réseau Tor
  • https://github.com/trimstray/multitor active plusieurs canaux Tor pour transférer le trafic, avec équilibrage de charge

Confidentialité et anonymat

  • https://www.lshack.cn/118/ grande collection en ligne : réception de codes de vérification / e-mails / presse-papiers / transfert de fichiers.
  • http://bccto.me adresse e-mail jetable
  • https://www.guerrillamail.com adresse e-mail jetable
  • http://24mail.chacuo.net/ adresse e-mail jetable
  • http://www.yopmail.com adresse e-mail jetable
  • https://yandex.com/ e-mail sans numéro de mobile requis
  • https://mail.ru/ e-mail sans numéro de mobile requis
  • https://mail.protonmail.com/login e-mail sans numéro de mobile requis
  • https://github.com/walkor/workerman-chat PHP, salle de discussion en ligne, extensible
  • https://github.com/hack-chat https://hack.chat/?your-channel JS, chat en ligne, le point d'interrogation est suivi du nom de votre salon
  • https://github.com/akaxincom/openzaly Java, salle de discussion ; le client Akaxin est en source fermée
  • https://github.com/RocketChat/Rocket.Chat JS, serveur de chat d'équipe en ligne, https://rocket.chat/install
  • https://telegram.org
  • https://www.whatsapp.com
  • https://wire.com/en
  • https://signal.org
  • http://www.batmessenger.com
  • http://sid.co

Scraping web- https://github.com/alphardex/looter Framework de crawling léger, comparable à Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider Contournement anti-anti-crawler (anti-anti-spider)
  • https://github.com/xchaoinfo/fuck-login Simulation de connexion à des sites courants
  • https://github.com/Maicius/InterestingCrawler Récupération du contenu des « Qzone » (QQ Space) et analyse
  • https://github.com/xjr7670/QQzone_crawler Crawler des dynamiques QQ Space, utilise les cookies de connexion pour récupérer toutes les dynamiques accessibles des espaces d'amis et les enregistrer localement

Ingénierie sociale et phishing

Contenu recommandé

  • https://github.com/brannondorsey/PassGAN py, deep learning, génération d'échantillons de dictionnaires de mots de passe
  • https://github.com/Mebus/cupp Génération de mots de passe faibles selon les habitudes de l'utilisateur (détection)
  • https://github.com/Saferman/cupper Génération de mots de passe faibles selon les habitudes de l'utilisateur, version améliorée du précédent
  • https://github.com/LandGrey/pydictor py3, génération de dictionnaires de mots de passe spécifiques
  • https://github.com/mehulj94/Radium-Keylogger Outil d'enregistrement de frappes clavier (keylogger) en Python
  • https://github.com/threatexpress/domainhunter Vérifie les domaines expirés, la classification Bluecoat et l'historique d'Archive.org, afin de déterminer les domaines les plus adaptés au phishing et au C2
  • https://github.com/Mr-Un1k0d3r/CatMyPhish Collecte de domaines similaires à la cible et non encore enregistrés
  • https://github.com/x0day/Multisearch-v2 Recherche agrégée sur les moteurs de recherche Bing, Google, 360, ZoomEye, etc. Peut être utilisée pour découvrir les informations d'actifs sensibles d'une entreprise indexées par les moteurs de recherche
  • https://github.com/n0tr00t/Sreg Sreg peut, à partir d'un email, d'un téléphone ou d'un nom d'utilisateur saisi par l'utilisateur, retourner toutes les informations de « passeport Internet » enregistrées par l'utilisateur.
  • https://github.com/SpiderLabs/social_mapper Outil d'énumération et de corrélation de comptes sur les réseaux sociaux, corrèle les profils via la reconnaissance faciale
  • https://github.com/vysec/MaiInt Outil de collecte et de test d'informations sur les employés d'une entreprise
  • https://github.com/jofpin/trape py, utilise l'OSINT pour suivre et localiser des personnes
  • https://github.com/famavott/osint-scraper Saisissez un nom ou une adresse email, il extrait automatiquement d'Internet des informations sur cette personne

Clonage de sites web

  • http://www.httrack.com Clonage et miroir de sites web

Frameworks de phishing

  • https://github.com/bhdresh/SocialEngineeringPayloads Collecte de techniques et de payloads d'ingénierie sociale pour le vol de certificats et les attaques de spear-phishing
  • https://github.com/trustedsec/social-engineer-toolkit Framework de test d'intrusion open source conçu spécifiquement pour l'ingénierie sociale
  • https://github.com/thelinuxchoice/blackeye Outil en un clic disposant de plus de trente modèles de phishing (Facebook, Instagram, etc.)
  • https://github.com/M4cs/BlackEye-Python Basé sur blackeye, renforce la gestion des sous-domaines
  • https://github.com/azizaltuntas/Camelishing py3, outil d'aide aux attaques d'ingénierie sociale avec interface graphique
  • https://github.com/JonCooperWorks/judas go, clonage de sites web pour phishing
  • https://github.com/gophish/gophish go, système de phishing avec conception de modèles en ligne, envoi d'e-mails d'appât, etc.
  • https://github.com/tatanus/SPF py2, système de phishing de DEF CON
  • https://github.com/MSG-maniac/mail_fishing Système de phishing interne côté client
  • https://github.com/samyoyo/weeman Serveur HTTP de phishing
  • https://github.com/Raikia/FiercePhish Framework de phishing complet permettant de gérer toutes les attaques de phishing, de suivre des campagnes de phishing individuelles, d'envoyer des e-mails planifiés, etc.
  • https://github.com/securestate/king-phisher Boîte à outils de campagnes de phishing visualisées
  • https://github.com/fireeye/ReelPhish Outil de phishing à double facteur en temps réel
  • https://github.com/kgretzky/evilginx Framework de phishing contournant la vérification à deux facteurs

Détournement de trafic

  • https://github.com/bettercap/bettercap Couteau suisse pour les attaques réseau et la surveillance. Cet outil prend en charge de nombreux modules, comme l'usurpation ARP/DNS, le proxy TCP et de paquets, etc.
  • https://github.com/mitmproxy/mitmproxy PY, prend en charge l'interception SSL, réalise un proxy du trafic HTTPS
  • https://github.com/qiyeboy/BaseProxy py3, proxy asynchrone http/https, version simplifiée du précédent. Peut être utilisé comme outil d'homme du milieu, par exemple pour remplacer des images d'URL, etc.
  • https://github.com/lgandx/Responder Utilisé pour renifler tous les paquets NTLM, NTLMv1/v2, Net-NTLMv1/v2 du réseau, usurper les hôtes du réseau pour obtenir le hash des utilisateurs. a obtient le mot de passe de b, c dit à a « je suis b », puis c obtient le mot de passe de b. https://www.secpulse.com/archives/65503.html 【Traduction Pulse】Guide du pentester sur Responder.
  • https://github.com/Kevin-Robertson/Inveigh Un outil d'usurpation LLMNR / mDNS / NBNS et d'homme du milieu en PowerShell
  • https://github.com/LionSec/xerosploit Boîte à outils de test d'attaques de l'homme du milieu
  • https://github.com/AlsidOfficial/WSUSpendu Permet de créer des mises à jour malveillantes, de les injecter dans la base de données du serveur WSUS, puis de distribuer librement ces mises à jour malveillantes
  • https://github.com/infobyte/evilgrade Un framework de scripts modulaire qui permet à un attaquant d'injecter des mises à jour malveillantes dans les mises à jour utilisateur à l'insu de celui-ci
  • https://github.com/quickbreach/smbetray Se concentre sur l'attaque des clients via l'échange de contenu de fichiers, l'échange de fichiers .lnk, ainsi que le vol de toutes les données transmises en clair
  • https://github.com/mrexodia/haxxmap Effectue des attaques de l'homme du milieu sur les serveurs IMAP

Analyse de trafic

  • https://github.com/wireshark/wireshark Analyse des protocoles, analyse du trafic et reconstruction
  • https://github.com/CoreSecurity/impacket Impacket est une collection d'outils Python pour le traitement des protocoles réseau. Utilisable en interne pour l'élévation de privilèges, par exemple wmiexec.py, NMB, SMB1-3 et MS-DCERPC fournissent un accès de programmation de bas niveau aux implémentations de protocoles.
  • https://github.com/secdev/scapy Outil intégré de traitement interactif de paquets réseau, de générateur de paquets, de scanner réseau, de découverte réseau et de reniflage de paquets. Fournit des plugins de génération et d'analyse de paquets de nombreux protocoles, permet de générer des paquets de protocoles de manière flexible, puis de les modifier et de les analyser.
  • https://gitee.com/qielige/openQPA Code source ouvert du logiciel d'analyse de protocole QPA, caractéristiques : capture de paquets de processus, analyse automatique des signatures
  • https://github.com/jtpereyda/boofuzz Test de fuzzing de protocoles réseau
  • https://www.jianshu.com/p/4dca12a35158 5 bibliothèques de paquets gratuites couramment utilisées
  • https://github.com/zerbea/hcxdumptool Capture de paquets depuis des périphériques WLAN
  • https://github.com/NytroRST/NetRipper Prend en charge l'interception de mots de passe en clair dans des applications comme putty, winscp, mssql, chrome, firefox, outlook, https
  • https://github.com/shramos/polymorph Framework de manipulation de paquets réseau en temps réel prenant en charge presque tous les protocoles existants
  • https://github.com/nospaceships/raw-socket-sniffer C,PS, capture du trafic Windows sans pilote

Sécurité sans fil

Contenu recommandé

  • https://github.com/wi-fi-analyzer/fluxion Vol du mot de passe WiFi de l'utilisateur via une attaque par rejeu
  • https://github.com/0v3rl0w/e013 Vol de mots de passe WiFi. Script VB
  • https://github.com/cls1991/ng Obtient le mot de passe et l'IP du WiFi auquel vous êtes actuellement connecté
  • https://github.com/wifiphisher/wifiphisher PY, attaque de l'homme du milieu, FakeAP point d'accès malveillant, phishing WiFi, vol d'identifiants
  • https://github.com/1N3/PRISM-AP Framework d'attaque MiTM avec déploiement automatique de RogueAP (point d'accès malveillant)
  • https://github.com/sensepost/mana Outil de détournement WiFi, peut écouter les communications WiFi d'un ordinateur ou d'autres appareils mobiles et imiter cet appareil
  • https://github.com/deltaxflux/fluxion bash et py, attaque MiTM sur les réseaux sans fil utilisant le protocole WPA
  • https://github.com/DanMcInerney/LANs.py Usurpation ARP, détournement de réseaux sans fil

Défense WiFi

  • https://github.com/SYWorks/waidps PY, outil de détection d'intrusion pour réseaux sans fil sous Linux
  • https://github.com/SkypLabs/probequest Renifle et affiche les requêtes Probe WiFi à proximité de la carte sans fil
  • https://github.com/wangshub/hmpa-pi Sur Raspberry Pi ou routeur, utilise Wireshark pour scanner les périphériques WiFi à proximité ; en cas de détection d'un téléphone ou d'un autre périphérique Wi-Fi à proximité, envoie une alerte par e-mail ou WeChat
  • https://github.com/besimaltnok/PiFinger Vérifie si le WiFi est un point d'accès malveillant ouvert par « Wifi-Pineapple »
  • https://github.com/WiPi-Hunter/PiSavar Utilise PineAP pour surveiller les points d'accès FAKE AP (fictifs), comme « Wifi-Pineapple »

Audit WiFi

  • https://www.wifislax.com Système d'audit WiFi espagnol ; la version chinoise locale est Wifislax-WRC 无线革新 5.1.1
  • https://cn.elcomsoft.com/ewsa.html ewsa, reniflage WiFi, récupération de mots de passe par handshake, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
  • https://www.passcape.com wifipr, récupération de mots de passe par handshake, possède également de nombreux outils commerciaux de récupération de mots de passe Windows
  • https://github.com/MisterBianco/BoopSuite Outil d'audit de réseaux sans fil, prend en charge les bandes de fréquences 2-5 GHz
  • https://github.com/aircrack-ng/aircrack-ng Composé d'un renifleur de paquets, d'un détecteur, d'un déchiffreur WPA / WPA2-PSK, WEP et d'outils d'analyse pour les LAN sans fil 802.11
  • https://github.com/t6x/reaver-wps-fork-t6x Attaque par code PIN WPS, attaque WiFi courante
  • https://github.com/derv82/wifite2 Version améliorée de l'outil d'audit sans fil wifite, en lien avec aircrack-ng et reaver
  • https://github.com/savio-code/fern-wifi-cracker Outil d'audit de sécurité sans fil
  • https://github.com/P0cL4bs/WiFi-Pumpkin Suite de tests d'intrusion de sécurité sans fil
  • https://github.com/entropy1337/infernal-twin Outil d'attaque sans fil automatisé Infernal-Wireless
  • https://github.com/m4n3dw0lf/PytheM Outil Python de test réseau/intrusion
  • https://github.com/InfamousSYN/rogue Boîte à outils d'attaque de réseaux sans fil
  • https://github.com/cSploit/android Framework d'outils de piratage WiFi sur mobile, peut utiliser msf
  • https://github.com/chrisk44/Hijacker Outil de test WiFi sur mobile
  • https://andrax-pentest.org/ Système de test d'intrusion mobile kali hunter

Exfiltration de données

  • https://github.com/TryCatchHCF/Cloakify Contourne les systèmes de protection contre les fuites de données DLP/MLS, dépasse le contrôle des listes blanches de données, évite la détection AV pour voler des données
  • https://github.com/sensepost/DET Exécute simultanément la récupération de données à l'aide d'un ou de plusieurs canaux
  • https://github.com/Arno0x/DNSExfiltrator Outil de transfert furtif de données via la résolution DNS
  • https://github.com/ytisf/PyExfil Paquet Python pour la récupération de données
  • https://github.com/Arno0x/ReflectiveDnsExfiltrator Canal caché par résolution DNS réflexive pour fuite de données

Sécurité matérielle

  • https://github.com/unprovable/PentestHardware Manuel pratique de test d'intrusion matérielle
  • https://ducktoolkit.com/ Rubber Ducky, simulateur de clavier HID
  • https://github.com/insecurityofthings/jackit Code de développement pour Mousejack
  • https://github.com/samyk/magspoof Vol d'informations de cartes de crédit
  • https://github.com/mame82/P4wnP1_aloa Installation de composants de test courants sur Raspberry Pi pour créer une plateforme de test mobile
  • https://www.freebuf.com/geek/195631.html Devenez un pirate physique ! Utilisation du projet P4wnP1 sur Raspberry Pi pour des tests d'intrusion
  • https://github.com/mame82/P4wnP1 Installation sur Raspberry Pi d'un outil d'injection clavier par détournement réseau (WHID)
  • https://github.com/ebursztein/malusb Crée des payloads de spoofing HID multiplateformes et établit des reverse TCP-shell sur Windows et OSX
  • https://github.com/Orange-Cyberdefense/fenrir-ocd La fonction principale et l'usage consistent à contourner la protection filaire 802.1x et à vous permettre d'accéder au réseau cible
  • https://github.com/360PegasusTeam/GhostTunnel Peut utiliser HID dans un environnement isolé pour générer une porte dérobée furtive, puis se supprimer après avoir libéré la charge utile
  • https://github.com/LennyLeng/RadioEye RFID couplé à l'utilisation courante de NFC
  • https://github.com/Proxmark/proxmark3/ Le célèbre outil RFID PM3
  • http://www.freebuf.com/news/others/605.html RFID Hacking – Grande compilation de ressources
  • https://github.com/UnicornTeam/HackCube-Special Plateforme de test d'intrusion matérielle du laboratoire Unicorn

Sécurité IoT

Contenu recommandé

  • https://github.com/w3h/icsmaster Intègre des ressources de sécurité des systèmes de contrôle industriels (ICS)
  • https://github.com/V33RU/IoTSecurity101 Articles et ressources pour l'apprentissage de la sécurité ICS et de la sécurité de l'Internet des objets
  • http://www.freebuf.com/ics-articles Lié aux systèmes de contrôle industriels
  • http://www.freebuf.com/sectool/174567.html Outils de test et ressources de sécurité indispensables pour les experts en sécurité des systèmes de contrôle industriels (ICS)
  • http://www.freebuf.com/articles/ics-articles/178822.html Analyse succincte de la manière dont les entreprises de charbon peuvent construire la sécurité des systèmes de contrôle industriels
  • http://www.freebuf.com/articles/network/178251.html Expérience de mise en œuvre sur site de la sécurité ICS : comment renforcer la protection des hôtes dans les systèmes de contrôle industriels
  • https://github.com/hslatman/awesome-industrial-control-system-security Dépôt de ressources excellentes sur la sécurité des systèmes de contrôle industriels
  • https://github.com/adi0x90/attifyos Système de test de sécurité IoT intégré, avec quelques logiciels courants
  • https://github.com/moki-ics/moki Script de configuration en un clic d'un système de test d'intrusion ICS similaire à Kali,
  • https://gitlab.com/expliot_framework/expliot py3, framework de test de vulnérabilités de sécurité ICS
  • https://github.com/dark-lbp/isf py2, framework de test similaire à msf pour l'ICS
  • https://github.com/enddo/smod py2, utilise le module scapy, principalement pour le test du protocole Modbus
  • https://github.com/shodan-labs/iotdb nmap combiné à l'API Shodan pour scanner les appareils IoT

Sécurité des caméras

  • https://github.com/woj-ciech/kamerka Affiche sur une carte la position géographique des caméras scannées via l'API Shodan
  • https://github.com/Ullaakut/cameradar GO, test d'intrusion du protocole RTSP des caméras, avec dictionnaire de mots de passe faibles
  • https://github.com/Ullaakut/camerattack GO, désactivation à distance de caméras
  • https://github.com/NIteshx2/UltimateSecurityCam py3, logiciel de surveillance des caméras pour les personnes extérieures, avec paramètres anti-usurpation

Sécurité des routeurs

  • http://stascorp.com RouterScan, outil d'exploitation de vulnérabilités de routeurs développé par les Russes, interface très puissante
  • https://github.com/threat9/routersploit py3, framework d'exploitation de vulnérabilités de routeurs inspiré de msf
  • https://github.com/jh00nbr/Routerhunter-2.0 Arrêt de la mise à jour, scan et exploitation de vulnérabilités de routeurs
  • https://github.com/googleinurl/RouterHunterBR php, scan et exploitation de vulnérabilités d'équipements routeurs
  • https://github.com/scu-igroup/telnet-scanner Attaque par bourrage de mots de passe sur le service Telnet

Tests FUZZ

  • http://www.freebuf.com/articles/rookie/169413.html Une série de ressources regroupées pour l'apprentissage du fuzzing
  • https://github.com/secfigo/Awesome-Fuzzing Matériel d'apprentissage lié au fuzzing
  • https://github.com/fuzzdb-project/fuzzdb Base de données de fuzz
  • https://github.com/ivanfratric/winafl AFL pour le fuzzing de binaires Windows, Analyse technique originale | Discussion sur la technologie de fuzzing AFL
  • https://github.com/attekett/NodeFuzz a fuzzer harness for web browsers and browser like applications.
  • https://github.com/google/oss-fuzz Continuous Fuzzing for Open Source Software
  • http://blog.topsec.com.cn/ad_lab/alphafuzzer/ Outil de recherche de vulnérabilités principalement orienté formats de fichiers
  • https://bbs.ichunqiu.com/thread-24898-1-1.html Test404 -HTTP Fuzzer V3.0
  • https://github.com/xmendez/wfuzz py, outil de test de sécurité Web par fuzzing, modulaire, peut traiter les requêtes et réponses capturées par Burp
  • https://github.com/1N3/BlackWidow Crawler Web implémenté en Python, utilisé pour collecter des informations sur le site cible et fuzzer les vulnérabilités OWASP
  • https://github.com/bunzen/pySSDeep py, un outil basé sur l'algorithme de hachage flou (Fuzzy Hashing). go, glaslos/ssdeep ; C, ssdeep-project/ssdeep
  • https://github.com/googleprojectzero/winafl AFL pour tester des binaires Windows

Sécurité mobile

  • https://github.com/Brucetg/App_Security Ressources d'apprentissage de la sécurité des applications
  • https://github.com/rovo89/Xposed Modifie librement le système Android
  • https://github.com/android-hacker/VirtualXposed Implémentation basée sur VirtualApp et epic permettant d'exécuter des modules Xposed sans environnement ROOT
  • https://github.com/MobSF/Mobile-Security-Framework-MobSF Framework d'audit de sécurité mobile. Android, iOS, Windows
  • https://github.com/WooyunDota/DroidSSLUnpinning Outil de désactivation de l'ancrage de certificats Android
  • https://github.com/nccgroup/house Boîte à outils d'analyse d'applications mobiles à l'exécution, avec interface Web GUI
  • https://github.com/UltimateHackers/Diggy Outil d'extraction d'URLs depuis des fichiers Apk
  • https://github.com/nettitude/scrounger Framework de test d'intrusion pour applications mobiles iOS et Android
  • https://github.com/XekriCorp/LeakVM Framework de test de sécurité d'applications Android
  • https://github.com/zsdlove/ApkVulCheck Outil de scan de vulnérabilités Android
  • https://github.com/samyk/frisky Outils de sniffing/modification/rétro-ingénierie/injection pour applications ios/macOS
  • https://github.com/GeoSn0w/OsirisJailbreak12 Jailbreak incomplet pour IOS12
  • https://github.com/chaitin/passionfruit Outil de rétro-ingénierie et d'analyse d'applications iOS, peut considérablement accélérer le processus d'analyse de la sécurité des applications iOS

Sécurité cloud

  • https://github.com/stuhirst/awssecurity/blob/master/arsenal.md Liste de projets liés à la détection de sécurité AWS
  • https://github.com/toniblyx/my-arsenal-of-aws-security-tools Ensemble d'outils de sécurité AWS
  • https://github.com/sa7mon/S3Scanner Scanne les buckets S3 publics d'Amazon et les dump
  • https://github.com/kromtech/s3-inspector Détecte les permissions des buckets AWS S3
  • https://github.com/jordanpotti/AWSBucketDump Énumère les buckets AWS S3 pour trouver des fichiers sensibles et confidentiels
  • https://github.com/sa7mon/S3Scanner Scanne les buckets S3 publics d'Amazon et les dump
  • https://github.com/kromtech/s3-inspector Détecte les permissions des buckets AWS S3
  • https://github.com/jordanpotti/AWSBucketDump Énumère les buckets AWS S3 pour trouver des fichiers sensibles et confidentiels
  • https://github.com/Netflix/repokid Outil de déploiement de stratégies de moindre privilège AWS
  • https://github.com/RhinoSecurityLabs/pacu Framework de détection de vulnérabilités AWS
  • https://github.com/0xbug/Hawkeye Système de surveillance des fuites GitHub
  • https://github.com/neal1991/gshark Détection de fuites d'informations GitHub
  • https://github.com/VKSRC/Github-Monitor Surveillance GitHub, fuite d'informations de code, surveillance à la minute, alerte par e-mail
  • https://github.com/metac0rtex/GitHarvester Outil de collecte d'informations de dépôts GitHub
  • https://github.com/repoog/GitPrey Outil de scan d'informations sensibles GitHub

Rétro-ingénierie

  • https://www.peerlyst.com/posts/resource-learning-how-to-reverse-malware-a-guide Ensemble de guides et d'outils de rétro-ingénierie de malwares
  • https://github.com/ReFirmLabs/binwalk Rétro-ingénierie automatisée de binaires pwn, dispose de nombreux plugins
  • https://github.com/angr/angr Un outil d'analyse binaire avec exécution symbolique dynamique et analyse statique
  • https://github.com/endgameinc/xori Framework de désassemblage personnalisé
  • https://down.52pojie.cn/ Boîte à outils AiPan de 52pojie (吾爱破解)
  • https://github.com/blacknbunny/peanalyzer32 Outil d'analyse et de désassemblage de fichiers PE
  • https://github.com/DominicBreuker/pspy Permet de surveiller l'exécution des processus sans privilège root

Lié au CTF

  • https://ctf-wiki.github.io/ctf-wiki/ CTFwiki, Misc/Crypto/Web/Assembly/Executable/Reverse/Pwn/Android/ICS
  • https://github.com/adon90/pentest_compilation Points de connaissances et commandes courants dans les compétitions CTF et l'examen OSCP
  • https://github.com/gabemarshall/microctfs Petites images docker de CTF
  • https://github.com/giantbranch/pwn_deploy_chroot Déploie plusieurs challenges pwn dans un seul conteneur docker
  • https://github.com/facebook/fbctf Framework de compétition CTF
  • https://github.com/0Chencc/CTFCrackTools Paquet intégré d'outils CTF
  • https://github.com/guyoung/CaptfEncoder Famille complète d'encodages et de cryptographie CTF, il existe aussi une version mini-programme
  • https://github.com/Gallopsled/pwntools Type pwn, framework d'exploitation de binaires
  • https://github.com/ChrisTheCoolHut/Zeratool Type pwn, framework d'exploitation de binaires
  • https://github.com/ChrisTheCoolHut/Rocket-Shot pwn, script d'attaque automatique
  • https://0xrick.github.io/lists/stego/ Ensemble d'outils de stéganographie, Steganography - A list of useful tools and resources
  • https://github.com/DominicBreuker/stego-toolkit Boîte à outils de stéganographie
  • https://github.com/bugsafe/WeReport Assistant de rapport WeReport
  • https://github.com/PELock/CrackMeZ3S-CTF-CrackMe-Tutorial Écriture de logiciels CrackMe pour les compétitions CTF

Investigation et criminalistique

Contenu recommandé

  • https://www.freebuf.com/articles/rookie/195107.html Retour sur un processus de déchiffrement d'une base de données WeChat. Le mot de passe de déchiffrement de la base de données chiffrée WeChat est constitué de « l'IMEI (MEID) de l'appareil + le uin de l'utilisateur, soumis à MD5, puis des 7 premières lettres minuscules »
  • https://www.audacityteam.org/ Outil de traitement de fichiers audio et de formes d'onde
  • http://www.sweetscape.com/010editor/ Éditeur hexadécimal reconnaissant différents formats de fichiers (modèles), avec fonction de réparation de fichiers
  • http://www.magicexif.com/ Convertit en données les informations EXIF des photos et images
  • http://mediaarea.net/MediaInfo Semblable à exiftool pour visualiser les zones de contenu et les informations de métadonnées
  • https://www.sno.phy.queensu.ca/~phil/exiftool/ Vérifie les métadonnées EXIF des fichiers image
  • https://www.gimp.org/ Gimp fournit une fonction de conversion des données visuelles de divers fichiers image, et peut également être utilisé pour confirmer si un fichier est un fichier image
  • https://github.com/volatilityfoundation/volatility Analyse forensique de la mémoire Windows
  • https://github.com/gleeda/memtriage Analyse forensique de la mémoire Windows
  • https://github.com/SekoiaLab/Fastir_Collector Collecte d'informations / criminalistique Windows, non limitée à la mémoire, au registre, aux informations de fichiers, etc.
  • https://github.com/Viralmaniar/Remote-Desktop-Caching- Récupération d'informations RDP, format d'image png
  • https://github.com/comaeio/LiveCloudKd C, mémoire forensique pour Hyper-V -https://github.com/sevagas/swap_digger Outil d'analyse forensique du swap Linux
  • http://extundelete.sourceforge.net/ Récupération de fichiers sous Linux

Analyse d'échantillons

  • https://github.com/open-power-workgroup/Hospital Liste nationale des hôpitaux du groupe Putian (莆田系)
  • https://github.com/chenerlich/FCL Collecte de lignes de commande utilisées par les codes malveillants
  • https://paper.seebug.org/421 Compilation de logiciels courants et analyse de malwares
  • https://github.com/sapphirex00/Threat-Hunting Échantillons de malwares APT
  • https://www.malware-traffic-analysis.net/ Échantillons de malwares
  • http://dasmalwerk.eu/ Échantillons de malwares
  • https://github.com/ytisf/theZoo Échantillons de malwares
  • https://github.com/mstfknn/malware-sample-library Échantillons de malwares
  • http://99.248.235.4/Library/ Bibliothèque d'échantillons de malwares. ladder
  • https://github.com/robbyFux/Ragpicker Collecte et analyse agrégée d'informations sur les malwares
  • https://github.com/phage-nz/ph0neutria Collecte et analyse agrégée d'informations sur les malwares
  • https://github.com/JR0driguezB/malware_configs Fichiers de configuration de malwares courants
  • https://github.com/sfaci/masc Scanne les malwares dans les sites web, ainsi que d'autres fonctions de maintenance de sites
  • https://github.com/Neo23x0/munin Outil d'extraction d'informations depuis divers services en ligne de scan de malwares sur la base du hash de fichier
  • https://github.com/1lastBr3ath/drmine Outil de détection automatique de scripts de minage dans les pages web
  • https://github.com/KasperskyLab/klara Système open source de scan de malwares distribué basé sur Yara de Kaspersky,

Produits de sécurité

  • https://www.freebuf.com/sectool/135032.html Construction d'un pot de miel à haute interaction difficile à détecter
  • https://bloodzer0.github.io/ossa/ Architecture de sécurité open source utilisant des fichiers open source. Hôtes, scanners, ports, journaux, équipements de protection, etc.
  • https://github.com/dvf/blockchain Création d'une blockchain à partir de zéro en Python
  • https://github.com/crazywa1ker/DarthSidious-Chinese Démarrez votre parcours de compromission de domaine à partir de zéro, DarthSidious version chinoise
  • https://paper.seebug.org/772/ Comment utiliser KittyFuzzer combiné aux composants de protocoles ICS d'ISF pour fuzzer les protocoles de contrôle industriels

Exploitation et maintenance de la sécurité

Contenu recommandé- https://github.com/chaitin/cloudwalker CloudWalker (Muyun), plateforme de gestion de la sécurité des serveurs, couvrant progressivement la gestion des actifs serveurs, l'analyse des menaces, la détection de Webshell, la vérification des lignes de base, etc.

  • https://github.com/mitre/caldera Système de test de simulation d'attaque de la société MITRE, principalement sous Windows
  • https://github.com/guardicore/monkey Évalue l'état de la sécurité réseau, composé d'un scanner et d'un serveur C2 (commande et contrôle), utilise les mots de passe par défaut et des exploits pour détecter les attaques sur de multiples protocoles tels que SSH, SMB, etc.
  • https://github.com/grayddq/PublicSecScan Utilise AWVS pour effectuer des analyses de sécurité Web distribuées sur un grand nombre d'actifs Web, afin de découvrir les vulnérabilités de sécurité courantes de l'environnement Web
  • https://github.com/jeffzh3ng/Fuxi-Scanner Gestion des actifs, détection de vulnérabilités intégrant AWVS, Pocsuite de Knownsec (创宇), nmap, hydra
  • https://github.com/infobyte/faraday Plateforme collaborative de tests d'intrusion et de gestion des vulnérabilités, intégrant de nombreux outils
  • https://github.com/DefectDojo/django-DefectDojo Plateforme de gestion des actifs et des vulnérabilités basée sur Django
  • https://github.com/creditease-sec/insight Interface Web développée par l'équipe sécurité de CreditEase (宜信), plateforme de gestion à trois volets intégrant la gestion des actifs des systèmes applicatifs, la gestion du cycle de vie complet des vulnérabilités et la gestion de la base de connaissances en sécurité
  • https://github.com/RASSec/A_Scan_Framework Système de gestion des vulnérabilités, de gestion des actifs et d'analyse par tâches
  • https://github.com/cea-sec/ivre Découverte d'empreintes des actifs réseau, permet de construire son propre Shodan et ZoomEye
  • https://github.com/ysrc/xunfeng Interface Web, moteur de reconnaissance des actifs réseau et moteur de détection de vulnérabilités développés par l'équipe sécurité de Tongcheng (同程)
  • https://github.com/superhuahua/xunfengES Interface Web, basée sur Xunfeng, « la sécurité d'une seule personne »
  • https://github.com/zhaoweiho/SecurityManageFramwork Python 3, Django. Plateforme de gestion de la sécurité du réseau interne d'entreprise, comprenant des modules fonctionnels de gestion des actifs, de gestion des vulnérabilités, de gestion des comptes, de gestion de la base de connaissances et d'automatisation des analyses de sécurité

Détection de Webshell

  • http://www.safedog.cn/ Pare-feu Web SafeDog (安全狗)
  • http://d99net.net/ Windows, pare-feu D盾 produit par A-D (啊D), incluant des fonctions WAF et de détection de Webshell
  • https://github.com/he1m4n6a/findWebshell Python, outil de détection de Webshell, permet d'ajouter ultérieurement des empreintes de backdoors, très puissant
  • https://github.com/ym2011/ScanBackdoor Un outil d'analyse Webshell simple et épuré
  • https://github.com/erevus-cn/scan_webshell Outil d'analyse Webshell
  • https://github.com/yassineaddi/BackdoorMan Permet de détecter les Webshell PHP dans un répertoire spécifié
  • https://github.com/nbs-system/php-malware-finder Un outil d'analyse de Webshell PHP très efficace
  • https://github.com/emposha/PHP-Shell-Detector Outil de détection de Webshell avec un taux d'efficacité de test allant jusqu'à 99 %
  • https://github.com/emposha/Shell-Detector Outil d'analyse Webshell, prend en charge l'analyse des Webshell php/perl/asp/aspx

Tests de charge

  • https://github.com/ywjt/Dshield Protection DDoS
  • https://github.com/NewEraCracker/LOIC/ Un outil de test de charge réseau conçu pour Windows, désormais compatible avec Mac OS — note du traducteur
  • https://github.com/649/Memcrashed-DDoS-Exploit Outil d'attaque DDoS exploitant les serveurs Memcached : envoie des paquets UDP falsifiés aux serveurs Memcached pour les amener à renvoyer un grand nombre de paquets vers la cible
  • https://github.com/jseidl/GoldenEye Python, test DoS
  • https://github.com/mschwager/dhcpwn Outil d'attaque par épuisement des ressources IP DHCP
  • https://github.com/Microsoft/Ethr Go, multiplateforme, outil de test de charge TCP, UDP, HTTP, HTTPS

Bases des honeypots

  • https://github.com/paralax/awesome-honeypots Collection de technologies open source de honeypots
  • https://github.com/threatstream/mhn Honeynet moderne, intègre des scripts d'installation de multiples honeypots, permet un déploiement et une utilisation rapides, ainsi qu'une collecte rapide des données depuis les nœuds
  • https://github.com/dtag-dev-sec/tpotce T-POT : combine plusieurs honeypots à l'aide de la technologie Docker, associé à ELK pour la recherche et la capture de données
  • https://www.freebuf.com/sectool/190840.html Guide d'utilisation de la plateforme multi-honeypots T-Pot
  • https://github.com/n3uz/t-pot-autoinstall Remplace le script d'installation en un clic du honeypot T-POT forké par un miroir d'accélération national (chinois)

Vérification des honeypots

  • https://github.com/micheloosterhof/cowrie Python 2, utilise ELK (ElasticSearch, LogStash, Kibana) pour l'analyse des données, prend actuellement en charge les protocoles SSH, Telnet, SFTP, etc.
  • https://github.com/mushorg/snare Python 3, honeypot de sécurité Web, peut cloner des pages Web spécifiées
  • https://github.com/honeynet/beeswarm Python, utilise des sondes agents interagissant en temps réel avec les honeypots pour attirer les attaquants
  • https://github.com/thinkst/opencanary Python 2, honeypot SNMP\RDP\SAMBA
  • https://github.com/p1r06u3/opencanary_web Python, Tornado, honeypot à faible interaction pour réseau interne. Prend en charge l'installation automatisée, prend actuellement en charge 16 protocoles courants, doté d'une architecture sonde/honeypot-gestion, un développement secondaire vers une architecture sonde-sandbox-gestion est envisageable
  • https://github.com/p1r06u3/opencanary_web
  • https://github.com/Cymmetria Organisation renommée de honeypots de défense par leurre. Honeypots de simulation pour Struct, WebLogic, Telnet, Cisco ASA, Micros, etc.
  • https://github.com/Cymmetria/honeycomb Cadre de honeypots open source de la société Cymmetria, faible interaction
  • https://github.com/honeytrap/honeytrap Cadre de honeypots extensible, prend en charge le déploiement de sondes et les honeypots à haute interaction
  • https://gosecure.net/2018/12/19/rdp-man-in-the-middle-smile-youre-on-camera/ RDP MITM : créez un honeypot RDP capable d'enregistrer les images et les frappes clavier (https://github.com/gosecure/pyrdp)

Honeypots de caméras

  • https://github.com/alexbredo/honeypot-camera Python, honeypot pour caméras. Tornado simule un service Web, des images remplacent la vidéo, on peut envisager d'ajouter davantage d'images et de boutons ultérieurement
  • https://github.com/EasyDarwin/EasyIPCamera C, composant serveur RTSP utilisé pour construire un honeypot de caméras

Honeypots ICS (contrôle industriel)

  • https://github.com/sjhilt/GasPot Simule un système de contrôle industriel pour le pétrole, l'électricité et le gaz
  • https://github.com/djformby/GRFICS Cadre de simulation de systèmes industriels IoT, utilise le protocole Modbus pour surveiller et contrôler des machines virtuelles PLC
  • https://github.com/RabitW/IoTSecurityNAT Système de test IoT, facilite la connexion rapide de divers appareils pour effectuer des tests de sécurité
  • https://github.com/mushorg/conpot Honeypot de contrôle industriel à faible interaction pour ICS/SCADA, simule Modbus et S7comm

Défense en sécurité

Contenu recommandé

  • https://github.com/baidu/AdvBox AdvBox est une boîte à outils de sécurité pour modèles d'IA prenant en charge plusieurs plateformes d'apprentissage profond. Elle prend en charge aussi bien les algorithmes en boîte blanche qu'en boîte noire pour générer des échantillons adversariaux, évaluer la robustesse des modèles d'IA, que les algorithmes de défense courants
  • https://github.com/quoscient/octopus Outil d'analyse de sécurité des contrats intelligents blockchain
  • https://github.com/Cyb3rWard0g/HELK ELK de chasse aux menaces doté de fonctionnalités d'analyse avancées
  • https://github.com/trimstray/otseca Outil d'audit des systèmes Linux, peut exporter la configuration système et générer des rapports
  • https://github.com/BugScanTeam/DNSLog Outil basé sur Django pour surveiller les enregistrements de résolution DNS et les journaux d'accès HTTP, peut être utilisé en complément de l'injection aveugle, du XSS et pour résoudre l'adresse IP réelle de la cible
  • https://github.com/mwrlabs/dref Cadre d'exploitation de rebinding DNS
  • https://github.com/chengr28/Pcap_DNSProxy/blob/master/README.zh-Hans.md Pcap_DNSProxy est un outil basé sur WinPcap/LibPcap pour filtrer l'empoisonnement DNS
  • https://github.com/PlagueScanner/PlagueScanner Moteur antivirus implémenté en Python intégrant ClamAV, ESET et Bitdefender
  • https://github.com/m4rco-/dorothy2 Cadre d'analyse des chevaux de Troie et des botnets
  • http://github.com/jumpserver/jumpserver Bastion open source basé sur Python 3
  • https://github.com/github/glb-director Composant d'équilibrage de charge GLB, l'analyse des données utilise DPDK
  • https://github.com/processhacker/processhacker Surveille les ressources système, débogue les logiciels, détecte les logiciels malveillants et gère les processus
  • Cadre de test pour vérifier les systèmes de protection et de filtrage des e-mails
Équipements de sécurité
  • https://github.com/baidu/openrasp RASP, Runtime Application Self-Protection, protection automatique des applications en temps réel, plus intelligente, personnalisée pour chaque langage
  • https://github.com/snort3/snort3 Snort est sans doute l'IDS (système de détection d'intrusion) open source le plus célèbre
  • https://github.com/chaitin/yanshi Yanshi (偃师) de Chaitin (长亭), outil de génération de code utilisé par le moteur central du pare-feu SafeLine (雷池)
  • https://github.com/SpiderLabs/ModSecurity C, moteur WAF multiplateforme pour Apache, IIS et Nginx
  • https://github.com/klaubert/waf-fle Console Web pour ModSecurity
  • https://github.com/xsec-lab/x-waf WAF cloud adapté aux PME
  • https://github.com/jx-sec/jxwaf Développé sur la base d'OpenResty (nginx + Lua), avec des moteurs originaux de protection de la logique métier et d'apprentissage automatique, résout le problème des WAF traditionnels incapables de protéger la sécurité des applications métier
  • https://github.com/loveshell/ngx_lua_waf Pare-feu d'application Web basé sur lua-nginx-module (OpenResty)
  • https://github.com/Janusec/janusec Passerelle de sécurité applicative développée en Golang, dotée de fonctions de WAF, de défense contre les attaques CC, de chiffrement des clés privées de certificats, d'équilibrage de charge et de gestion Web unifiée.
  • https://github.com/SpiderLabs/owasp-modsecurity-crs Un ensemble de règles génériques de détection d'attaques pour une utilisation avec ModSecurity ou des pare-feu d'applications Web compatibles
  • https://github.com/kirillwow/ids_bypass Script de contournement d'IDS
  • https://github.com/milo2012/ipv4bypass Utilise les adresses IPv6 pour contourner le WAF
  • https://github.com/3xp10it/bypass_waf Script de contournement de pare-feu

Détection d'intrusion

  • https://github.com/Neo23x0/Loki Un scanner de traces d'intrusion APT
  • https://github.com/ossec/ossec-hids HIDS open source, hôte bastion
  • https://github.com/grayddq/HIDS HIDS, système de détection d'intrusion basé sur l'hôte, Département de sécurité d'une seule personne
  • https://github.com/ysrc/yulong-hids Yulong HIDS (驭龙) est un système de détection d'intrusion open source publié par YSRC
  • https://github.com/DianrongSecurity/AgentSmith-HIDS HIDS open source de Dianrong (点融), la partie open source est un outil de collecte de renseignements sur l'hôte
  • https://github.com/Tencent/HaboMalHunter Système d'analyse Hubble (哈勃), analyse de virus et tests de sécurité pour les systèmes Linux
  • https://github.com/JPCERTCC/LogonTracer Analyse les journaux de connexion Windows et visualise graphiquement les comportements de connexion malveillants
  • https://github.com/anwi-wips/anwi IDS sans fil, basé sur un module Wi-Fi à faible coût (ESP8266)
  • https://github.com/Security-Onion-Solutions/security-onion Basé sur Ubuntu, destiné à la détection d'intrusion, à la surveillance de la sécurité réseau et à la gestion des journaux, avec une architecture distribuée
  • https://github.com/jpcertcc/sysmonsearch Visualise les résultats des journaux Sysmon
  • http://m.imooc.com/article/21236 Vérification rapide pour savoir si votre ordinateur a été piraté (version Windows)
  • http://www.freebuf.com/articles/system/157597.html Vérification rapide pour savoir si votre ordinateur a été piraté (version Linux)
  • http://www.freebuf.com/rookie/179638.html Recueil d'astuces pour la traçabilité des intrusions serveur
  • https://github.com/zhanghaoyil/Hawk-I Extrait automatiquement les payloads d'attaque des journaux Web à l'aide d'algorithmes d'apprentissage automatique non supervisés

Autres contenus

Ressources en ligne

  • https://github.com/DoubleLabyrinth/navicat-keygen Générateur de licence Navicat
  • https://github.com/DoubleLabyrinth/MobaXterm-keygen Générateur de licence MobaXterm
  • http://www.zdfans.com zd423 - leader des plateformes de partage de logiciels
  • https://www.flaticon.com Site d'icônes gratuites
  • https://msdn.itellyou.cn Images système d'origine
  • https://www.freenom.com Enregistrement de noms de domaine gratuits, résolution DNS
  • https://codebeautify.org Beautification de code en ligne
  • http://patorjk.com Générateur de texte en art ASCII
  • https://www.seopojie.com SPAM, SEO

Suites bureautiques

  • https://sadd.io/ Système d'exploitation en ligne
  • https://github.com/zyx0814/dzzoffice Suite bureautique en ligne, site de démo : demo.dzzoffice.com
  • https://github.com/RobbieHan/gistandard Python, basé sur Django, système de gestion de bureau et de tickets OA
  • https://github.com/pavanw3b/sh00t Python 3, Django, gestion de tickets de tests de sécurité
  • https://github.com/chaitin/strapdown-zeta Basé sur strapdown.js, système Wiki open source développé en secondaire par Chaitin (长亭), prend en charge Markdown
  • https://etherpad.net/ Bloc-notes éditable en ligne
  • https://www.upload.ee/ Plateforme de partage de fichiers
  • https://github.com/micahflee/onionshare Partage de fichiers anonyme via le réseau oignon (Tor)
  • https://github.com/filebrowser/filebrowser Go, disque réseau basé sur le framework Caddy
  • https://github.com/nextcloud/server PHP, disque réseau cloud privé, fork d'ownCloud
  • https://github.com/owncloud/core PHP, disque réseau cloud privé, interface peu esthétique
  • https://github.com/haiwen/seafile C, disque réseau cloud privé, rapide, peu de fonctionnalités
  • https://github.com/ymfe/yapi Outil de gestion d'API
  • https://thyrsi.com/ Outil de partage et de téléversement d'images

Services en ligne

  • https://github.com/Kickball/awesome-selfhosted Applications auto-hébergées de la série awesome
  • https://github.com/littlecodersh/itchat Interface pour compte WeChat personnel, robot WeChat et WeChat en ligne de commande
  • https://github.com/sym233/core-values-encoder JS, chiffrement par les valeurs fondamentales du socialisme, https://sym233.github.io/core-values-encoder/
  • https://github.com/valentinxxx/nginxconfig.io/ Génération de fichiers de configuration nginx en ligne, site de démo https://nginxconfig.io
  • https://github.com/asciimoo/searx Construisez votre propre moteur de recherche, site de démo : https://searx.me/
  • http://sc.ftqq.com/3.version Server酱 (ServerChan), notifications WeChat
  • https://osint.link Outils et ressources d'Open Source Intelligence (OSINT)
  • https://www.wolframalpha.com Site qui donne directement des réponses aux questions
  • shodan.io Moteur de perception d'Internet
  • fofa.so Baimaohui (白帽汇) NOSEC
  • https://www.oshadan.com Shadan (傻蛋), recherche d'appareils connectés — Anshu Network Hunan (湖南安数网络)
  • zoomeye.org Moteur de perception d'Internet de Knownsec (知道创宇)
  • https://sms.cngrok.com/receiving-sms Réception de SMS et de codes de vérification
  • https://www.pdflibr.com/ Réception de SMS et de codes de vérification
  • https://www.fakenamegenerator.com Générateur d'identités fictives de plusieurs pays
  • https://recruitin.net Utilisez facilement Google pour rechercher des profils sur LinkedIn
  • Recherche d'informations sur les citoyens américains

Read more

Télécharger l’outil
  • https://github.com/thunlp/THULAC-Python py, segmentation de mots chinois de l'université Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentation de mots chinois de l'université de Pékin
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notes Python sur le machine learning d'Andrew Ng
  • https://paperswithcode.com/sota Projets concrets, démonstrations et code de machine learning
  • https://github.com/duoergun0729/nlp Un livre d'introduction open source sur la PNL (programmation neuro-linguistique)
  • https://www.freebuf.com/articles/web/195304.html Les techniques des webshells à une ligne
  • https://github.com/jshaw87/Cheatsheets Antisèches / secrets / notes sur les tests d'intrusion et la sécurité
  • https://github.com/Jsitech/JShielder Script de durcissement en une commande pour serveurs Linux
  • https://github.com/wstart/DB_BaseLine Outil de vérification de la ligne de base des bases de données
  • https://github.com/writeups/ios Notes writeup sur les vulnérabilités iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manuel d'exploitation de la vulnérabilité SSRF
  • https://github.com/amolnaik4/bodhi py, plateforme d'entraînement avec des vulnérabilités courantes
  • https://github.com/Safflower/Solve-Me php, code source d'une plateforme CTF coréenne axée sur l'audit de code
  • https://github.com/WebGoat/WebGoat Paquet JAR en un clic, plateforme d'entraînement pour la sécurité web
  • https://github.com/Audi-1/sqli-labs Plateforme d'apprentissage de l'injection SQL basée sur SQLite
  • https://github.com/lcamry/sqli-labs Démontre les techniques d'injection MySQL via sqli-labs
  • https://github.com/c0ny1/upload-labs Une plateforme qui récapitule tous les types de vulnérabilités d'upload
  • https://github.com/LandGrey/upload-labs-writeup Manuel d'accompagnement pour upload-labs
  • https://github.com/Go0s/LFIboomCTF Vulnérabilité d'inclusion de fichier local && protocoles d'exploitation PHP && code source pratique
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Un fichier de machine virtuelle pour s'entraîner à l'élévation de privilèges sous Linux
  • https://github.com/OWASP/igoat Outil d'apprentissage pour les tests et la sécurité des applications iOS
  • https://github.com/prateek147/DVIA-v2 Outil d'apprentissage pour les tests et la sécurité des applications iOS
  • https://github.com/rapid7/metasploitable3 Système d'entraînement à Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator Environnement de simulation Metasploit basé sur Perl pour s'entraîner
  • https://github.com/chryzsh/DarthSidious Mise en place, pénétration et défense d'un environnement de domaine Active Directory
  • https://github.com/c0ny1/xxe-lab Un démonstrateur de vulnérabilité XXE incluant plusieurs versions linguistiques : PHP, Java, Python, C#, etc.
  • https://www.hackthebox.eu // Plateforme HTB européenne, environnement réel en ligne
  • https://www.root-me.org // Plateforme Root-Me russe. En ligne. Version communautaire.
  • https://lab.pentestit.ru // Plateforme russe, environnement réel. En ligne. Version commerciale.
  • https://www.offensive-security.com/information-security-certifications/ // Certification des techniques d'attaque-défense Kali. Version commerciale.
  • https://www.pentesteracademy.com // Tutoriels + vidéos + laboratoires + formation à la certification, le tout en un. Version commerciale.
  • https://www.cybrary.it // Certification d'ingénieur cybersécurité. CTF/Labs
  • https://www.wechall.net // Site mondialement connu de compilation et d'échange autour des CTF
  • https://www.ichunqiu.com/experiment/direction // Laboratoires iChunqiu. Tutoriels Web / hôte / application / pwn
  • https://www.mozhe.cn/bug // Plateforme en ligne de l'Académie Mozhe. Web / hôte / base de données / forensique
  • https://www.xssgame.com // Défi XSS de Google
  • http://xss.tv // Plateforme d'entraînement en ligne
  • https://github.com/ring04h/wydomain Outil d'énumération de sous-domaines, développé par Zhuzhuxia, avec une collecte de domaines complète et précise
  • https://github.com/n4xh4ck5/N4xD0rk Collecte de sous-domaines via les moteurs de recherche ; prend en charge la recherche en espagnol
  • https://github.com/vysec/DomLink py2, fait appel à WHOXY.com pour approfondir la collecte sur les e-mails et les domaines
  • https://github.com/jonluca/Anubis py3.6, force brute de sous-domaines et collecte d'informations
  • https://github.com/le4f/dnsmaper Interface web, outil d'énumération/force brute de sous-domaines avec marquage de position sur carte
  • https://github.com/thewhiteh4t/seeker Outil permettant d'obtenir des informations géographiques de haute précision et des informations sur l'appareil
  • https://github.com/0xbug/orangescan Interface web, outil en ligne de collecte d'informations sur les sous-domaines
  • https://github.com/TheRook/subbrute Bibliothèque API de force brute de sous-domaines couramment utilisée dans les scanners
  • https://github.com/We5ter/GSDF Script de requête de sous-domaines basé sur les certificats de transparence SSL de Google
  • https://github.com/mandatoryprogrammer/cloudflare_enum Énumération de sous-domaines en utilisant le DNS de CloudFlare
  • https://github.com/ultrasecurity/webkiller Aide au pentest, py, informations IP, empreintes des services/ports, détection de honeypots, bypass Cloudflare
  • https://github.com/christophetd/CloudFlair Bypass Cloudflare, obtention de la véritable IP, intégration de Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Collecte multi-méthodes d'informations sur les sous-domaines cibles
  • https://github.com/code-scan/BroDomain Requête de sous-domaines
  • https://github.com/michenriksen/aquatone Outil d'énumération et de sondage de sous-domaines. Peut être utilisé pour détecter les prises de contrôle de sous-domaines.
  • https://github.com/chuhades/dnsbrute Basé sur Go, outil efficace de force brute de sous-domaines
  • https://github.com/evilsocket/dnssearch Basé sur Go, un outil de force brute de sous-domaines
  • https://github.com/OJ/gobuster Basé sur Go, outil de force brute de sous-domaines via requêtes DNS et de répertoires web
  • https://github.com/reconned/domained Un outil pouvant être utilisé pour la collecte de sous-domaines
  • https://github.com/bit4woo/Teemo Outil multi-méthodes de collecte et d'énumération de domaines
  • https://github.com/swisskyrepo/Subdomino Énumération de sous-domaines, scan de ports, confirmation de la disponibilité des services
  • https://github.com/nmalcolm/Inventus Outil de collecte de sous-domaines basé sur un crawler
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework Aide au pentest, php, recherche d'exploits, génération de payloads et de shells, collecte d'informations
  • https://github.com/chrismaddalena/ODIN py3, simple, collecte d'informations et exploitation postérieure
  • https://github.com/x0day/bannerscan Requête de segments C / sites co-hébergés et scan de chemins
  • https://github.com/Xyntax/BingC Requête de segments C / sites co-hébergés basée sur le moteur de recherche Bing, multithread, prend en charge les API
  • https://github.com/zer0h/httpscan Petit outil de découverte d'hôtes web sur un segment réseau
  • https://github.com/lijiejie/BBScan Script de scan en masse des fuites d'informations sur les sites web
  • https://github.com/aipengjie/sensitivefilescan Outil de scan des fichiers sensibles sur les sites web
  • https://github.com/Mosuan/FileScan Scan de fichiers sensibles des sites web / vérification secondaire pour réduire les faux positifs / règles de scan personnalisables / scan multi-répertoires
  • https://github.com/Xyntax/FileSensor Outil de détection de fichiers sensibles sur les sites web
  • https://github.com/ring04h/weakfilescan Outil multithread de détection d'informations divulguées sur les sites web
  • https://github.com/Viralmaniar/Passhunt Simple, recherche les identifiants par défaut d'équipements réseau, d'applications web, etc. Contient 2 084 mots de passe par défaut de 523 fabricants.
  • https://github.com/yassineaboukir/Asnlookup Simple, utilise l'ASN pour rechercher les IP appartenant à une organisation spécifique ; peut être couplé à nmap et masscan pour des scans d'informations approfondis.
  • https://github.com/ywolf/F-MiddlewareScan Identification de services par scan de middleware
  • https://github.com/lietdai/doom Scanner de vulnérabilités IP/ports avec distribution de tâches distribuée, implémenté sur thorn
  • https://github.com/RASSec/RASscan Scan des services et ports
  • https://github.com/m3liot/shcheck Vérifie la sécurité des en-têtes HTTP des services web
  • https://github.com/mozilla/ssh_scan Scan des informations de configuration SSH des serveurs
  • https://github.com/18F/domain-scan Détection/scan des données d'actifs pour les domaines et leurs sous-domaines, y compris la détection HTTP/HTTPS, etc.
  • https://github.com/ggusoft/inforfinder Outil de collecte d'actifs de domaines et d'identification d'empreintes
  • https://github.com/0xbug/Howl Scan et recherche d'empreintes des services web sur équipements réseau
  • https://github.com/mozilla/cipherscan Identification des types SSL des services des hôtes cibles
  • https://github.com/medbenali/CyberScan Outil d'aide aux tests d'intrusion ; prend en charge l'analyse de paquets, le décodage, le scan de ports, l'analyse d'adresses IP, etc.
  • https://github.com/jekyc/wig Outil de collecte d'informations sur les applications web
  • https://github.com/eldraco/domain_analyzer Collecte d'informations sur les domaines des services web et scan de vulnérabilités telles que le transfert de zone DNS ; prend également en charge le scan des ports des serveurs sous-jacents, etc.
  • https://github.com/cloudtracer/paskto Scan passif de chemins basé sur les règles de Nikto et crawler d'informations
  • https://github.com/zerokeeper/WebEye Identifie rapidement le type de serveur web, le type de CMS, le type de WAF, les informations WHOIS, ainsi que les frameworks/langages.
  • https://github.com/n4xh4ck5/CMSsc4n Identification d'empreintes CMS
  • https://github.com/HA71/WhatCMS Script de détection et d'exploitation de vulnérabilités CMS, basé sur l'API Whatcms.org
  • https://github.com/boy-hack/gwhatweb Identification de CMS, implémentation Python avec gevent
  • https://github.com/wpscanteam/wpscan On peut dire que c'est l'un des meilleurs outils pour WordPress
  • https://github.com/swisskyrepo/Wordpresscan Scanner WordPress optimisé, basé sur WPScan et WPSeku
  • https://github.com/m4ll0k/WPSeku Scanner WordPress léger
  • https://github.com/rastating/wordpress-exploit-framework Framework d'exploitation de vulnérabilités WordPress
  • https://github.com/Jamalc0m/wphunter php, scanner WordPress
  • https://github.com/UltimateLabs/Zoom Scanner de vulnérabilités WordPress
  • https://github.com/immunIT/drupwn Outil de collecte d'informations et d'exploitation de vulnérabilités Drupal
  • https://github.com/CHYbeta/cmsPoc Framework de test d'intrusion CMS
  • https://github.com/chuhades/CMS-Exploit-Framework Framework d'attaque CMS
  • https://github.com/Tuhinshubhra/CMSeeK Détection de base de plus de 20 CMS, exploitation ciblée de WordPress, fonctionnalités de force brute modulaires personnalisables
  • https://github.com/Dionach/CMSmap Prend en charge le scan de WordPress, Joomla et Drupal
  • https://github.com/Moham3dRiahi/XAttacker Outil d'exploitation Web CMS, contenant 66 exploits différents pour les CMS populaires
  • https://github.com/code-scan/dzscan Le premier outil de scan intégré pour Discuz
  • https://github.com/BlackHole1/autoFindXssAndCsrf Extension de navigateur qui détecte automatiquement si une page présente des vulnérabilités XSS et CSRF
  • https://github.com/shogunlab/shuriken Détection de masse du XSS en ligne de commande
  • https://github.com/stamparm/DSXS Scanner XSS efficace prenant en charge les méthodes GET et POST
  • https://github.com/bsmali4/xssfork Sous Kali, s'il ne fonctionne pas, téléchargez le PhantomJS approprié dans le répertoire thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner Scan XSS Flash
  • https://github.com/Damian89/xssfinder Vise la détection du XSS réfléchi dans les sites web
  • https://github.com/BlackHole1/WebRtcXSS Automatise l'exploitation du XSS pour pénétrer le réseau interne
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 — version chinoise portable. Cassage de mot de passe d'archives compressées ; exploite l'attaque par « texte clair connu » pour déchiffrer les fichiers compressés chiffrés.
  • https://github.com/missDronio/blindy Outil de force brute d'injection SQL aveugle MySQL
  • https://github.com/JohnTroony/Blisqy Outil de force brute par injection SQL aveugle temporelle dans les en-têtes HTTP, exclusivement pour MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Script de scan automatique des bases de données SQL et NoSQL courantes dans le réseau interne, incluant la détection des accès non autorisés et des mots de passe faibles classiques.
  • https://github.com/Turr0n/firebase Exploitation des bases de données Firebase mal configurées
  • https://github.com/m4ll0k/WPSploit Audit de sécurité du code des plugins WordPress
  • https://github.com/elcodigok/wphardening Renforce la sécurité de toute installation WordPress
  • https://github.com/anbai-inc/CVE-2018-4878 Exploit Adobe Flash générant un payload
  • https://github.com/RetireJS/grunt-retire Analyse les vulnérabilités courantes des bibliothèques d'extensions JavaScript
  • https://github.com/coffeehb/SSTIF Outil semi-automatisé pour les vulnérabilités d'injection de modèles côté serveur
  • https://github.com/tijme/angularjs-csti-scanner Outil de détection des vulnérabilités d'injection de modèles AngularJS côté client
  • https://github.com/blackye/Jenkins Détection de vulnérabilités Jenkins, récupération et force brute d'utilisateurs
  • https://github.com/epinna/tplmap Outil de détection et d'exploitation des vulnérabilités d'injection de modèles côté serveur
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, outil d'exploitation par énumération brute des noms de fichiers courts IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner Python 2, scan des vulnérabilités des noms de fichiers courts IIS- https://github.com/codewatchorg/sqlipy plugin de liaison entre burp et sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI interface web pour sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api écrire des scripts tamper pour sqlmap dans différents langages
  • https://github.com/0xbug/SQLiScanner outil de scan passif des failles d'injection SQL basé sur l'API sqlmap et Charles
  • https://github.com/fengxuangit/Fox-scan outil de scan de vulnérabilités avec découverte de ressources active et passive basé sur l'API sqlmap
  • https://github.com/UltimateHackers/sqlmate ajoute à sqlmap des fonctions de scan de répertoires, de cassage de hash, etc.
  • https://github.com/ysrc/GourdScanV2 outil passif de scan de vulnérabilités développé par ysrc, basé sur l'API sqlmap
  • https://github.com/zt2/sqli-hunter outil de détection de type proxy écrit en Ruby, basé sur l'API sqlmap
  • https://github.com/jesuiscamille/AutoSQLi injection automatique à l'aide de DorkNet, Googler, Ddgr, WhatWaf et sqlmap
  • https://github.com/dcsync/pycobalt py3, API Python pour Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html rédaction de plugins liés à CobaltStrike, un-à-plusieurs avec interface

  • https://github.com/0xdea/tactical-exploitation ensemble de scripts de test en Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit collection de scripts de test PowerShell et framework de développement

  • https://github.com/samratashok/nishang collection de scripts PowerShell et framework d'exploitation

  • https://github.com/PowerShellEmpire/PowerTools collection de scripts PowerShell, n'est plus mis à jour

  • https://github.com/FuzzySecurity/PowerShell-Suite collection de scripts PowerShell

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts collection de scripts PowerShell

  • https://github.com/nccgroup/redsnarf vol de hashs, décryptage de mots de passe, appel discret de programmes comme Mimikatz, exploitation RDP par diverses méthodes, lancement de shells à distance, effacement des traces

  • https://github.com/BloodHoundAD/BloodHound programme d'analyse des relations entre les membres du domaine et les utilisateurs ; il exporte via des scripts PowerShell les sessions, ordinateurs, groupes, utilisateurs, etc. du domaine, puis une analyse visuelle après importation en base permet des attaques ciblées.

  • https://github.com/xorrior/RemoteRecon utilise DotNetToJScript pour la capture d'écran, l'enregistrement de frappes clavier, le vol de jetons et l'injection de DLL et de code malveillant

  • https://github.com/SkyLined/LocalNetworkScanner exploite des failles de navigateur pour scanner les informations du réseau interne de la cible lorsqu'elle ouvre une URL

  • https://github.com/fdiskyou/hunter collecte très complète d'informations sur le réseau interne en appelant l'API Windows

  • https://github.com/0xwindows/VulScritp scripts de pentest du réseau interne, incluant le scan de bannières, le scan de ports, l'exploitation de vulnérabilités courantes comme phpMyAdmin, Jenkins, etc.

  • https://github.com/lcatro/network_backdoor_scanner framework de détection du réseau interne basé sur le trafic réseau

  • https://github.com/sowish/LNScan scanner détaillé d'informations sur le réseau interne

  • https://github.com/rootlabs/nWatch s'intègre à Nmap et scanne le réseau interne de l'organisation

  • https://github.com/m8r0wn/nullinux outil de test de pénétration interne pour Linux, permettant d'énumérer via SMB les informations du système d'exploitation, le domaine, les partages, les répertoires et les utilisateurs.

  • https://github.com/zMarch/Orc bash, ensemble de commandes de post-exploitation sous Linux

  • https://github.com/decoder-it/psportfwd outil de redirection de ports écrit en PowerShell, sans nécessiter de privilèges administrateur
  • https://github.com/ls0f/gortcp Go, traversée du réseau interne via un contrôleur, un relais et un nœud contrôlé
  • https://github.com/zerosum0x0/koadic py3, contrôle via JScript/VBScript, « grande épée »
  • https://github.com/Ridter/MyJSRat py2, backdoor JavaScript ; combiné à CHM et HTA, permet de nombreuses méthodes de backdoor. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell py3, backdoor JavaScript pour macOS et Linux, gestion via interface web
  • https://github.com/peterpt/fuzzbunch py2, outil d'exploitation de la NSA, doté de scripts d'installation automatisés et d'une interface GUI, RAT de contrôle à distance
  • https://github.com/n1nj4sec/pupy Python, multiplateforme Windows, Linux, OSX, Android, un-à-plusieurs
  • https://github.com/nathanlopez/Stitch Python, multiplateforme Windows, Mac OSX, Linux
  • https://github.com/neoneggplant/EggShell Python, RAT pour macOS/OSX, peut générer du code HID, un-à-plusieurs
  • https://github.com/Marten4n6/EvilOSX Python, RAT pour macOS/OSX, un-à-plusieurs
  • https://github.com/vesche/basicRAT py3, RAT simple, un-à-plusieurs
  • https://github.com/Viralmaniar/Powershell-RAT Python, captures d'écran transmises via Gmail
  • https://github.com/byt3bl33d3r/gcat Python, utilise Gmail comme serveur C&C
  • https://github.com/sweetsoftware/Ares Python, communication C2, prend en charge les proxys
  • https://github.com/micle-fm/Parat Python, outil de contrôle à distance pour Windows utilisant Telegram
  • https://github.com/ahhh/Reverse_DNS_Shell Python, transmission via DNS
  • https://github.com/iagox86/dnscat2 serveur en Ruby (Linux), client en C (Windows/Linux), utilise le protocole DNS pour un transfert de bout en bout
  • https://github.com/deepzec/Grok-backdoor Python, backdoor utilisant ngrok
  • https://github.com/trustedsec/trevorc2 Python, crée un site web légitime (consultable) pour dissimuler les communications client/serveur d'exécution de commandes
  • https://github.com/SecWiki/linux-kernel-exploits
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit script d'élévation de privilèges automatique sous Linux

  • https://github.com/WazeHell/PE-Linux outil d'élévation de privilèges Linux

  • https://guif.re/linuxeop ensemble de commandes d'élévation de privilèges Linux

  • https://github.com/sam-b/CVE-2014-4113 exploitation de la vulnérabilité du noyau Win32k.sys pour élévation de privilèges, MS14-058
  • https://github.com/breenmachine/RottenPotatoNG élève les privilèges via la falsification du nom de domaine local NBNS et du proxy WPAD
  • https://github.com/unamer/CVE-2018-8120 affecte le composant Win32k, élévation de privilèges pour Windows 7 et Windows Server 2008
  • https://github.com/alpha1ab/CVE-2018-8120 par rapport à Windows 7 et Windows Server 2008, ajoute Windows XP et Windows Server 2003
  • https://github.com/0xbadjuju/Tokenvator outil d'élévation de privilèges à l'aide de jetons Windows, fournit une interface en ligne de commande interactive
  • https://github.com/pasahitz/regsvr32 backdoor de taille minimale avec contournement antivirus réalisée en C# + Empire
  • https://github.com/malcomvetter/UnstoppableService programme s'installant comme service Windows que les administrateurs ne peuvent ni arrêter ni suspendre. Écrit en C#
  • https://github.com/Cn33liz/StarFighters basé sur DotNetToJScript, utilise JavaScript et VBScript pour exécuter Empire Launcher
  • https://github.com/mdsecactivebreach/SharpShooter basé sur DotNetToJScript en JS/VBS, framework de création de payloads pour récupérer et exécuter du code source C# arbitraire
  • https://github.com/mdsecactivebreach/CACTUSTORCH basé sur DotNetToJScript, génère des payloads malveillants en JS/VBS
  • https://github.com/OmerYa/Invisi-Shell obscurcissement de fichiers PowerShell
  • https://github.com/danielbohannon/Invoke-DOSfuscation obscurcissement de fichiers PowerShell, opérations de chiffrement et de réencodage
  • https://github.com/danielbohannon/Invoke-Obfuscation obscurcissement de fichiers PowerShell, opérations de chiffrement et de réencodage
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator obscurcisseur de payloads SCT pour Cobalt Strike
  • https://github.com/tokyoneon/Armor Bash, génère des payloads chiffrés pour obtenir un reverse shell sur macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator obscurcissement de macros, incluant également des mécanismes d'évasion AV/Sandbox
  • https://github.com/Kkevsterrr/backdoorme py3, py2, outil de génération de backdoors et de shells de divers types, capable de maintenir automatiquement les privilèges
  • https://github.com/TestingPens/MalwarePersistenceScripts scripts de persistance de privilèges sous Windows
  • https://github.com/mhaskar/Linux-Root-Kit Python, simple, rootkit sous Linux
  • https://github.com/PinkP4nther/Sutekh simple, rootkit, permet à un utilisateur ordinaire d'obtenir un shell root
  • https://github.com/threatexpress/metatwin extrait les métadonnées d'un fichier, y compris la signature numérique, et les injecte dans un autre fichier
  • https://github.com/Mr-Un1k0d3r/Windows-SignedBinary permet de modifier le hash d'un fichier binaire tout en conservant la signature Microsoft Windows
  • https://github.com/secretsquirrel/SigThief Python, outil scripté pour détourner des signatures numériques légitimes et contourner le mécanisme de vérification de hash de Windows
  • https://github.com/9aylas/Shortcut-Payload-Generator générateur de payloads pour fichiers de raccourci (.lnk). Écrit en AutoIt
  • https://github.com/GuestGuri/Rootkit établit une connexion TCP inversée, lie l'ID de processus à un dossier vide
  • https://github.com/secretsquirrel/the-backdoor-factory peut générer des programmes de test de backdoor win32 PE, des backdoors pour fichiers ELF, etc.
  • https://github.com/xHak9x/fbi py2, outil de collecte d'informations Facebook
  • https://github.com/initstring/linkedin2username Obtient la liste des employés d'une entreprise via LinkedIn
  • https://github.com/0x09AL/raven Outil de collecte d'informations LinkedIn sous Linux
  • https://github.com/Ridter/Mailget Devine les adresses email d'entreprise via les utilisateurs de Maimai (脉脉)
  • https://github.com/haccer/tweep Utilise l'API Twitter pour la collecte et l'interrogation d'informations
  • https://github.com/MazenElzanaty/TwLocation py, obtient l'adresse d'où un utilisateur Twitter a tweeté
  • https://github.com/vaguileradiaz/tinfoleak Interface web, analyse complète du renseignement sur le compte Twitter d'une personne
  • https://github.com/deepfakes Création de fausses vidéos/audio
  • https://www.jianshu.com/p/147cf5414851 Parlons des applications de « détection » (探侦) courantes
  • https://github.com/thinkst/canarytokens Traçage et recherche de l'origine de fichiers importants, positionnement par balise (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++, linux, utilise le microphone pour surveiller la saisie clavier et tester les valeurs saisies
  • https://github.com/kgretzky/evilginx2 Framework MiTM, phishing sur pages de connexion, contournement de l'authentification à deux facteurs, etc.
  • https://github.com/ustayready/CredSniper Framework de phishing écrit avec Flask et les modèles Jinja2, prend en charge la capture de jetons 2FA
  • https://github.com/fireeye/PwnAuth Plateforme de test de détection d'abus OAuth
  • https://github.com/n0pe-sled/Postfix-Server-Setup Mise en place automatisée d'un serveur de phishing
  • https://github.com/Dionach/PhEmail py2, phishing et falsification d'e-mails
  • https://github.com/PHPMailer/PHPMailer Le code d'envoi d'e-mails PHP le plus utilisé au monde
  • http://tool.chacuo.net/mailanonymous Falsification d'e-mails en ligne
  • http://ns4gov.000webhostapp.com Falsification d'e-mails en ligne
  • https://www.zimperium.com/zanti-mobile-penetration-testing Outil de piratage WiFi sur mobile
  • https://github.com/XHermitOne/icscanner Scanner ICS avec interface
  • https://github.com/yanlinlin82/plcscan Identifie les appareils PLC et autres appareils Modbus sur Internet via TCP/102 et TCP/502
  • https://github.com/nsacyber/GRASSMARLIN Sensibilisation à la situation ICS/SCADA de la NSA
  • https://github.com/nezza/scada-stuff Rétro-ingénierie et attaque d'appareils SCADA/ICS
  • https://github.com/yassineaboukir/CVE-2018-0296 Teste la vulnérabilité de traversée de chemin Cisco ASA, permet d'obtenir des informations détaillées sur le système
  • https://github.com/seclab-ucr/tcp_exploit Exploite une vulnérabilité TCP pour provoquer une fuite de confidentialité sur les routeurs sans fil
  • https://github.com/ezelf/CVE-2018-9995_dvr_credentials CVE-2018-9995 routeur/caméra, Get DVR Credentials
  • https://github.com/RUB-NDS/PRET Framework d'attaque d'imprimantes
  • https://github.com/rapid7/IoTSeeker Outil de détection et de scan des mots de passe par défaut des appareils IoT
  • https://github.com/schutzwerk/CANalyzat0r Boîte à outils d'analyse de sécurité pour les protocoles automobiles propriétaires
  • https://github.com/pasta-auto Tests de voitures intelligentes
  • https://github.com/FeeiCN/GSIL py3, surveillance quasi temps réel des informations sensibles Github et envoi de notifications d'alerte.
  • https://github.com/UnkL4b/GitMiner Exploration de contenu sensible GitHub
  • https://github.com/dxa4481/truffleHog Outil de scan d'informations sensibles GitHub, inclut la détection des commits, etc.
  • https://github.com/Hell0W0rld0/Github-Hunter Script de surveillance d'informations GitHub
  • https://github.com/awslabs/git-secrets Outil empêchant la soumission de données sensibles dans un dépôt git
  • https://github.com/zricethezav/gitleaks Basé sur go, vérifie les mots de passe et les clés dans les dépôts git
  • https://github.com/viaforensics/android-forensics Application et framework de criminalistique Android, permet d'extraire diverses informations d'un appareil Android
  • https://github.com/davidmcgrew/joy Paquet utilisé pour capturer et analyser le trafic réseau interne et externe, principalement pour les enquêtes réseau, la surveillance de sécurité et la criminalistique
  • https://github.com/USArmyResearchLab/Dshell Framework d'analyse réseau forensique extensible, prend en charge le développement rapide de plugins et l'analyse de captures de paquets réseau
  • http://qpdf.sourceforge.net/ Affiche les fichiers PDF et organise/extrait les informations
  • http://zipinfo.com/ Liste le contenu d'un fichier zip sans l'extraire
  • http://f00l.de/pcapfix/ Réparation de fichiers pcap
  • https://www.cgsecurity.org/wiki/TestDisk Réparation de partitions de disque
  • https://github.com/decalage2/oletools py, utilisé pour analyser les fichiers MS OLE2 (stockage structuré, format binaire de fichiers composés) et les documents MS Office
  • https://www.xplico.org/download Criminalistique mémoire
  • https://github.com/google/bochspwn-reloaded Outil Bochspwn Reloaded (détection de fuites d'informations du noyau)
  • https://github.com/abrignoni/DFIR-SQL-Query-Repo Collecte de modèles de requêtes SQL pour la criminalistique numérique
  • https://www.freebuf.com/news/193684.html Astuce de criminalistique iOS : exportation complète d'une base de données SQLite sans perte
  • https://github.com/botherder/kraken go, scanner de malwares implémentant Yara
  • https://github.com/alexandreborges/malwoverview simple, classification rapide de fichiers malveillants
  • https://github.com/joxeankoret/pigaios Compare directement le code source avec les binaires compilés
  • https://github.com/viper-framework py2, framework d'analyse et de gestion de binaires, analyse de fichiers malveillants
  • https://github.com/netxfly/sec_check Effectue une détection de sécurité via la collecte d'informations (comptes, connexions, ports, etc.) et le scan Yara
  • https://github.com/nao-sec/tknk_scanner Framework de reconnaissance de malwares basé sur le moteur Yara
  • https://github.com/felixweyne/ProcessSpawnControl powershell, détection et surveillance de programmes malveillants
  • https://github.com/Aurore54F/JaSt Utilise la syntaxe pour détecter les fichiers JS malveillants/obfusqués, https://www.blackhoodie.re/assets/archive/JaSt_blackhoodie.pdf
  • http://edr.sangfor.com.cn/ win, outil de détection et de suppression de malwares et webshell sous Linux
  • http://www.clamav.net/downloads Logiciel antivirus
  • http://www.chkrootkit.org/ Outil de détection de rootkits
  • http://rootkit.nl/projects/rootkit_hunter.html Outil de détection de rootkits
  • https://github.com/grayddq/PublicMonitors Effectue une analyse des ports et services sur la liste des IP publiques, détecte les changements de ports/services au cours de la période et les risques de sécurité liés aux mots de passe faibles. Département de sécurité d'une seule personne
  • https://github.com/grayddq/PubilalAssetInfo L'objectif principal est, du point de vue d'un responsable sécurité côté client (甲方), de collecter et découvrir autant que possible les domaines de l'entreprise et les actifs d'adresses IP publiques des serveurs, comme Baidu Cloud, Alibaba Cloud, Tencent Cloud, etc. Département de sécurité d'une seule personne
  • https://github.com/maya6/SiteScan Interface Web, Python 3, Celery. Collecte d'actifs
  • https://github.com/ywolf/F-NAScan Python 2.6, collecte et organisation des actifs réseau et des services de ports, génération de rapports. Rapide
  • https://github.com/flipkart-incubator/RTA Analyse tous les appareils en ligne de l'entreprise, fournit une vue d'ensemble de la sécurité, signale toutes les anomalies de sécurité
  • https://github.com/0xbug/Biu-framework Cadre d'analyse de sécurité des services de base du réseau interne d'entreprise
  • https://github.com/TKCERT/mail-security-tester
  • https://github.com/chaitin/sqlchop-http-proxy Utilise un proxy inverse HTTP, avec SQLChop intégré comme module de détection d'attaques par injection SQL, peut bloquer le trafic d'injection SQL tout en laissant passer le trafic normal
  • https://github.com/OWASP/SecureTea-Project Alerte lorsque quelqu'un touche sans autorisation la souris ou le pavé tactile de l'ordinateur
  • https://github.com/m0rtem/CloudFail Conçu pour CloudFail, recherche la véritable adresse IP des sites situés derrière un CDN
  • https://github.com/Nitr4x/whichCDN Identification et détection de CDN
  • https://github.com/3xp10it/xcdn Tente de trouver la véritable adresse IP derrière un CDN, blog 3xp10it.github.io
  • https://www.truthfinder.com
  • https://verify-email.org Vérification de l'authenticité des e-mails
  • https://safeweb.norton.com Vérification de la sécurité des sites Web par Norton
  • http://www.vuln.cn/tools/ftp Connexion FTP en ligne
  • http://www.link114.cn/title/ Recherche en masse des titres de sites Web
  • https://www.whatweb.net/ Identification d'empreintes Web en ligne
  • https://hackertarget.com/ip-tools/ Fournit une API, des outils liés aux IP et des analyseurs en ligne
  • http://www.webscan.cc/ Recherche de sites partageant la même IP, recherche par segment C, résolution inverse IP vers domaine, sites co-hébergés sur le segment C, outils de recherche de sites co-hébergés