seeker - Localisez précisément les smartphones en utilisant l'ingénierie sociale.
ANDRAX - ANDRAX est une plateforme de test de pénétration développée spécifiquement pour les smartphones Android. ANDRAX fonctionne nativement sur Android et se comporte comme une distribution Linux classique, mais plus puissante qu'une distribution classique
findomain - L'énumérateur de sous-domaines le plus rapide et multiplateforme, ne perdez pas votre temps.
ReconCobra - Framework complet et automatisé de test de pénétration pour la collecte d'informations.
BruteX - Forge automatiquement en force brute tous les services exécutés sur une cible.
Findsploit - Trouvez instantanément des exploits dans les bases de données locales et en ligne.
ReverseAPK - Analysez et rétro-ingénierie rapidement des packages Android.
Sn1per - Framework de test de pénétration automatisé pour les experts en sécurité offensive.
noisy - Générateur simple de bruit de trafic DNS, HTTP/S internet aléatoire.
LITEDDOS - Cet outil est destiné aux activités DDOS. Utilisation : $ python2 islddos.py exemple : $python2 islddos.py 104.27.190.77 8080 100 IP cible : 104.27.190.77 port : 8080 paquet : 100 Fabriqué en Indonésie Indonesia Security Lite.
LITESPAM - Contient des outils de spam avec différents types, avec une limite élevée voire illimitée.
hakkuframework - Framework de test de pénétration Hakku.
BeeLogger - Générez des keyloggers par email Gmail pour Windows.
w3af - w3af : framework d'attaque et d'audit d'applications web, le scanner de vulnérabilités web open source.
AndroBugs_Framework - AndroBugs Framework est un scanner de vulnérabilités Android efficace qui aide les développeurs ou les hackers à trouver des failles de sécurité potentielles dans les applications Android. Pas besoin d'installation sur Windows.
wirespy - Framework conçu pour automatiser diverses attaques sur les réseaux sans fil (le projet a été présenté sur Pentester Academy TV's toolbox en 2017).
lscript - Le script LAZY rendra votre vie plus facile, et bien sûr plus rapide.
ADB-Toolkit - ADB-Toolkit V2 pour des astuces ADB faciles avec de nombreux avantages en un seul outil. PROFITEZ
WifiBruteCrack - Programme pour tenter de forcer en brute force tous les réseaux wifi à portée d'un appareil, et renvoyer un ensemble possible de réseaux auxquels se connecter ainsi que le mot de passe.
lynis - Lynis - Outil d'audit de sécurité pour Linux, macOS et les systèmes basés sur UNIX. Aide aux tests de conformité (HIPAA/ISO27001/PCI DSS) et au durcissement du système. Sans agent, et installation optionnelle.
rdpy - Protocole de bureau à distance en Twisted Python.
commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes OS.
cuckoo - Cuckoo Sandbox est un système automatisé d'analyse dynamique de logiciels malveillants.
Kadabra - [DÉPRÉCIÉ] Kadabra est mon exploitant et scanner automatique de LFI, écrit en C++ et avec quelques modules externes en Python.
LFISuite - Exploitant totalement automatique de LFI (+ Reverse Shell) et scanner.
Clickjacking-Tester - Un script Python conçu pour vérifier si un site est vulnérable au clickjacking et créer un PoC.
Dr0p1t-Framework - Un framework qui crée un dropper furtif avancé qui contourne la plupart des AV et possède de nombreuses astuces.
elpscrk - Un script générateur de mots de passe utilisateur courant qui ressemble à l'outil qu'Eliot a utilisé dans l'épisode 01 de Mr.Robot :D :v.
SecLists - SecLists est le compagnon du testeur de sécurité. C'est une collection de multiples types de listes utilisées lors des évaluations de sécurité, rassemblées en un seul endroit. Les types de listes incluent noms d'utilisateur, mots de passe, URLs, motifs de données sensibles, payloads de fuzzing, webshells, et bien d'autres.
xsser - Cross Site "Scripter" (aka XSSer) est un framework automatique pour détecter, exploiter et signaler les vulnérabilités XSS dans les applications web.
wifi-hacker - Script shell pour attaquer les connexions sans fil en utilisant les outils Kali intégrés. Prend en charge toutes les sécurités (WEP, WPS, WPA, WPA2).
nodexp - NodeXP - Un outil d'injection JavaScript côté serveur capable de détecter et d'exploiter les vulnérabilités Node.js.
EyeWitness - EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations d'en-tête de serveur et identifier les identifiants par défaut si possible.
dnsenum - dnsenum est un script Perl qui énumère les informations DNS.
crowbar - Crowbar est un outil de force brute pouvant être utilisé lors de tests de pénétration. Il est développé pour supporter des protocoles qui ne sont pas actuellement pris en charge par thc-hydra et d'autres outils de force brute populaires.
SCANNER-INURLBR - Recherche avancée dans les moteurs de recherche, permet d'analyser les résultats pour exploiter GET/POST en capturant les emails et URLs, avec une validation interne personnalisée pour chaque cible/URL trouvée.
GoogleSearch-CLI - Cherchez n'importe quoi sur Google sans captcha.
4nonimizer - Un script bash pour anonymiser l'IP publique utilisée pour naviguer sur Internet, gérant la connexion au réseau TOR et à différents fournisseurs VPN (OpenVPN).
sqliv - Scanner massif de vulnérabilités d'injection SQL.
hashcat - L'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde.
maskprocessor - Générateur de mots haute performance avec un jeu de caractères configurable par position.
Nethunter-In-Termux - Ce script vous permet d'installer Kali Nethunter (Kali Linux) dans votre application Termux sans téléphone rooté.
TermuxAlpine - Utilisez TermuxAlpine.sh pour installer Alpine Linux dans Termux sur Android. Ce script d'installation tentera de configurer Alpine Linux dans votre environnement Termux.
osrframework - OSRFramework, le Framework de Recherche Open Sources est un projet AGPLv3+ par i3visio axé sur la fourniture d'API et d'outils pour effectuer des recherches en ligne plus précises.
angryFuzzer - Outils pour la collecte d'informations.
PyBozoCrack - Un craqueur MD5 idiot mais efficace en Python.
faraday - Plateforme collaborative de test de pénétration et de gestion des vulnérabilités.
Remot3d - Remot3d : est un outil simple créé pour les grands pentesters ainsi que pour le simple plaisir des defacers de contrôler des serveurs via des portes dérobées.
evilginx - Framework d'attaque man-in-the-middle autonome utilisé pour le phishing d'identifiants de connexion ainsi que de cookies de session, permettant de contourner l'authentification à deux facteurs.
evilginx2 - Framework d'attaque man-in-the-middle autonome utilisé pour le phishing d'identifiants de connexion ainsi que de cookies de session, permettant de contourner l'authentification à deux facteurs.
pydictor - Un constructeur de dictionnaires de hackers puissant et utile pour une attaque par force brute.
recon-ng - Outil de collecte de renseignements open source visant à réduire le temps passé à récolter des informations à partir de sources ouvertes.
theHarvester - Moissonneur d'emails, de sous-domaines et de noms - OSINT.
httptunnel - Flux de données bidirectionnel tunnelisé dans des requêtes HTTP.
InSpy - Un outil d'énumération LinkedIn basé sur Python.
Responder - Responder est un empoisonneur LLMNR, NBT-NS et MDNS, avec un serveur d'authentification factice HTTP/SMB/MSSQL/FTP/LDAP intégré supportant NTLMv1/NTLMv2/LMv2, NTLMSSP avec sécurité étendue et authentification HTTP basique.
subscraper - Outil de pentest externe et de bug bounty pour effectuer l'énumération de sous-domaines via diverses techniques. SubScraper fournira des informations telles que les requêtes HTTP et DNS pour aider aux prochaines étapes potentielles.
IPGeoLocation - Récupérez les informations de géolocalisation d'une IP.
Crips - Outils IP pour obtenir rapidement des informations sur les adresses IP, les pages Web et les enregistrements DNS.
fsociety - Pack d'outils de hacking fsociety – Un framework de test de pénétration.
QRLJacking - QRLJacking ou Quick Response Code Login Jacking est un vecteur d'attaque simple mais méchant affectant toutes les applications qui s'appuient sur la fonction "Connexion avec code QR" comme moyen sécurisé de se connecter aux comptes, visant à détourner la session des utilisateurs par les attaquants.
WiFi-Pumpkin - Framework pour l'attaque de point d'accès Wi-Fi factice.
Spammer-Grab - Une version toute nouvelle et réveillée de l'ancien Spammer-Grab.
ExploitOnCLI - Essayer d'être le meilleur outil pour rechercher des exploits dans le terminal.
XPL-SEARCH - Recherchez des exploits dans plusieurs bases de données d'exploits
MyServer - MyServer est votre propre serveur web localhost. Vous pouvez configurer les serveurs PHP, Apache, Nginx et MySQL sur vos appareils Android ou Linux comme Ubuntu, etc. MyServer est développé pour le terminal Android comme Termux ou le terminal GNURoot Debian.
Tool-X - Tool-X est un installateur d'outils de hacking Kali Linux. Tool-X est développé pour Termux et d'autres terminaux Android. En utilisant Tool-X, vous pouvez installer presque plus de 370 outils de hacking dans l'application Termux et d'autres distributions Linux.
ezsploit - Script bash Linux pour l'automatisation de Metasploit.
killchain - Une console unifiée pour exécuter les étapes de la "kill chain" des attaques.
eaphammer - Attaques ciblées de jumeau malveillant contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile.
Blazy - Blazy est un brute-forcer de connexion moderne qui teste également le CSRF, le Clickjacking, Cloudflare et WAF.
Hash-Buster - Cassez les hachages en quelques secondes.
sqlmate - Un ami de SQLmap qui fera ce que vous avez toujours attendu de SQLmap.
Striker - Striker est un scanner offensif d'informations et de vulnérabilités.
nishang - Nishang - PowerShell offensif pour red team, tests de pénétration et sécurité offensive.
pwnat - Le seul outil et technique pour percer les trous dans les pare-feu/NAT où les deux clients et le serveur peuvent être derrière des NAT séparés sans aucune implication de tiers. Pwnat utilise une technique nouvellement développée, exploitant une propriété des tables de traduction NAT, sans tiers, redirection de port, DMZ, exigences administratives de routeur, STUN/TURN/UPnP/ICE, ou usurpation requise.
DDosy - Effectuez une attaque DDoS avec Threads (but éducatif).
fern-wifi-cracker - Exporté automatiquement depuis code.google.com/p/fern-wifi-cracker.
ghost-phisher - Exporté automatiquement depuis code.google.com/p/ghost-phisher.
Brutal - Payload pour teensy comme un rubber ducky mais la syntaxe est différente. Ce dispositif d'interface humaine (attaques HID). Pénétration avec Teensy. Brutal est un kit pour créer rapidement divers payload, attaque powershell, attaque de virus et lancer un écouteur pour un dispositif d'interface humaine (Payload Teensy).
Dracnmap - Dracnmap est un programme open source qui est utilisé pour exploiter le réseau et collecter des informations avec l'aide de nmap. La commande nmap comporte de nombreuses options qui peuvent rendre l'utilitaire plus robuste et difficile à suivre pour les nouveaux utilisateurs. Par conséquent, Dracnmap est conçu pour effectuer des scans rapides en utilisant le moteur de script de nmap et nmap peut effectuer diverses techniques de scan automatique avec des commandes avancées.
LALIN - Ce script installe automatiquement n'importe quel package pour le pentest avec des outils à jour, et une commande paresseuse pour exécuter les outils comme lazynmap, installe un autre et met à jour vers le nouveau #en fait pour les gens paresseux hahaha #et Lalin est une refonte de lazykali avec des bugs corrigés, des nouvelles fonctionnalités ajoutées et des outils à jour. Il est compatible avec la dernière version de Kali (Rolling).
TheFatRat - Thefatrat un outil d'exploitation massif : outil facile pour générer une backdoor et outil facile pour l'attaque de post-exploitation comme l'attaque de navigateur, etc. Cet outil compile un malware avec un payload populaire et ensuite le malware compilé peut être exécuté sur Windows, Android, Mac. Le malware créé avec cet outil a également la capacité de contourner la plupart des protections des logiciels antivirus.
Vegile - Cet outil configurera votre backdoor/rootkit une fois la backdoor configurée, elle cachera votre processus spécifique, rendra votre session illimitée dans Metasploit et transparente. Même si elle est tuée, elle se relancera. Il y aura toujours un processus qui exécute un autre processus, donc nous pouvons supposer que ce processus est imparable comme un fantôme dans la coquille.
the-backdoor-factory - Patch les binaires PE, ELF, Mach-O avec du shellcode (NON supporté).
termineter - Framework de test de sécurité des compteurs intelligents.
kwetza - Script Python pour injecter des applications Android existantes avec un payload Meterpreter.
websploit - Websploit est un framework MITM avancé.
hacktronian - Outil de hacking tout-en-un pour Linux et Android.
EagleEye - Traquez vos amis. Trouvez leurs profils Instagram, FB et Twitter en utilisant la reconnaissance d'image et la recherche d'image inversée.
CHAOS - 🔥 CHAOS est un PoC qui permet de générer des payloads et de contrôler des systèmes d'exploitation distants.
sAINT - 👁️ (s)AINT est un générateur de spyware pour systèmes Windows écrit en Java. [Interrompu].
yersinia - Un framework pour les attaques de couche 2.
ridenum - Rid_enum est une attaque de cycle RID de session nulle pour forcer en brute-force les contrôleurs de domaine.
social-engineer-toolkit - Le dépôt Social-Engineer Toolkit (SET) de TrustedSec - Toutes les nouvelles versions de SET seront déployées ici.
CMSeeK - Suite de détection et d'exploitation de CMS - Scannez WordPress, Joomla, Drupal et plus de 170 autres CMS.
fbvid - Téléchargeur de vidéos Facebook (CLI) pour systèmes Linux codé en PHP.
RED_HAWK - Outil tout-en-un pour la collecte d'informations, le scan de vulnérabilités et le crawling. Un outil indispensable pour tous les testeurs de pénétration.
shellstack - Un outil basé sur PHP qui vous aide à gérer efficacement tous vos sites web backdoorés.
Androspy - Le framework Androspy est un crypter & créateur de backdoor avec empoisonneur IP automatique.
SocialBox - SocialBox est un framework d'attaque par force brute [Facebook, Gmail, Instagram, Twitter], codé par Belahsan Ouerghi.
gasmask - Outil de collecte d'informations - OSINT.
Blazy - Blazy est un brute-forcer de connexion moderne qui teste également le CSRF, le Clickjacking, Cloudflare et WAF.
Breacher - Un chercheur de panneaux d'administration multithread avancé écrit en Python.
Hash-Buster - Cassez les hachages en quelques secondes.
CredSniper - CredSniper est un framework de phishing écrit avec le micro-framework Python Flask et le templating Jinja2 qui prend en charge la capture de tokens 2FA.
airgeddon - Ceci est un script bash multi-usage pour les systèmes Linux pour auditer les réseaux sans fil.
dotdotpwn - DotDotPwn - Le fuzzer de traversée de répertoire.
wpscan - WPScan est un scanner de vulnérabilités WordPress en boîte noire gratuit, pour usage non commercial, écrit pour les professionnels de la sécurité et les mainteneurs de blogs pour tester la sécurité de leurs sites WordPress.
brutespray - Force brute à partir de la sortie de Nmap - essaie automatiquement les identifiants par défaut sur les services trouvés.