
Ce dépôt contient des outils de sécurité open-source de pointe (OST) pour un red teamer et un chasseur de menaces.
Ce dépôt contient des outils de sécurité open-source de pointe (OST) qui vous aideront lors de la simulation d'adversaires et, en tant qu'informations destinées aux chasseurs de menaces, peuvent faciliter le contrôle de la détection et de la prévention. La liste d'outils ci-dessous pourrait être potentiellement utilisée à mauvais escient par des acteurs malveillants tels que les APT et les ransomwares opérés par des humains (HumOR). Si vous souhaitez contribuer à cette liste, envoyez-moi une pull request.
| Nom | Description | URL |
|---|---|---|
| RustScan | Le scanner de ports moderne. Trouvez les ports rapidement (3 secondes au plus rapide). Exécutez des scripts via notre moteur de scripts (Python, Lua, Shell supportés). | https://github.com/RustScan/RustScan |
| Amass | Cartographie approfondie de la surface d'attaque et découverte d'actifs | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks est un outil SAST pour détecter les secrets codés en dur comme les mots de passe, les clés API et les jetons dans les dépôts git. | https://github.com/zricethezav/gitleaks |
| S3Scanner | Recherche des buckets S3 ouverts et vidage du contenu | https://github.com/sa7mon/S3Scanner |
| cloud_enum | Outil OSINT multi-cloud. Énumère les ressources publiques dans AWS, Azure et Google Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | Outil de collecte de renseignements open source visant à réduire le temps passé à récolter des informations à partir de sources ouvertes. | https://github.com/lanmaster53/recon-ng |
| buster | Un outil avancé pour la reconnaissance des e-mails | https://github.com/sham00n/buster |
| linkedin2username | Outil OSINT : Générer des listes de noms d'utilisateur pour les entreprises sur LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | Outil d'inventaire Web, prend des captures d'écran de pages web en utilisant Pyppeteer (Chrome/Chromium sans tête) et fournit des fonctionnalités supplémentaires pour faciliter la vie. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Google Dork passif) - Automatise le scraping et la recherche de la base de données de Google Hacking | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot est un outil d'automatisation du renseignement open source (OSINT). Il s'intègre avec pratiquement toutes les sources de données disponibles et utilise une gamme de méthodes d'analyse des données, rendant ces données faciles à naviguer. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan est un scanner de sous-domaines DNS basé sur une wordlist en Python. | https://github.com/rbsec/dnscan |
| spoofcheck | Un programme qui vérifie si un domaine peut être usurpé. Le programme vérifie les enregistrements SPF et DMARC pour les configurations faibles qui permettent l'usurpation. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | Outil de reconnaissance LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | Scanner internet récursif inspiré de Spiderfoot, mais conçu pour être plus rapide, plus fiable et plus convivial pour les pentesteurs, les chasseurs de bugs et les développeurs. | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, ou GitHub Attack Toolkit, est un outil d'énumération et d'attaque qui permet aux équipes bleues et aux praticiens de la sécurité offensive d'identifier et d'exploiter les vulnérabilités de pipeline dans les dépôts publics et privés d'une organisation GitHub. | https://github.com/praetorian-inc/gato |
| Nom | Description | URL |
|---|---|---|
| SprayingToolkit | Scripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, OWA et O365 beaucoup plus rapides, moins douloureuses et plus efficaces | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | Récupérer des informations via O365 avec un identifiant valide | https://github.com/nyxgeek/o365recon |
| CredMaster | Outil de pulvérisation de mots de passe CredKing refactorisé et amélioré, utilise les API FireProx pour faire pivoter les adresses IP, rester anonyme et contourner la limitation | https://github.com/knavesec/CredMaster |