
Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique.

Ce dépôt est un aperçu de ce que vous devez apprendre pour le test d'intrusion et une collection d'outils de piratage, de ressources et de références pour pratiquer le hacking éthique. La plupart des outils sont compatibles UNIX, gratuits et open source.
Ce projet a été arrêté et archivé. Le contenu peut être obsolète.
(TOC réalisé avec nGitHubTOC)
Le test d'intrusion est un type de test de sécurité utilisé pour tester la sécurité d'une application. Il est mené pour trouver un risque de sécurité qui pourrait être présent dans un système.
Si un système n'est pas sécurisé, un attaquant peut être en mesure de perturber ou de prendre le contrôle non autorisé de ce système. Un risque de sécurité est normalement une erreur accidentelle qui se produit lors du développement et de l'implémentation du logiciel. Par exemple, des erreurs de configuration, des erreurs de conception, des bugs logiciels, etc. En savoir plus
Connaître les risques sur Internet et comment ils peuvent être évités est très utile, surtout en tant que développeur. Le hacking Web et le test d'intrusion sont la v2.0 de l'auto-défense ! Mais connaître les outils et savoir les utiliser est-il vraiment tout ce dont vous avez besoin pour devenir un testeur d'intrusion ? Certainement pas. Un véritable testeur d'intrusion doit être capable de procéder rigoureusement et de détecter les faiblesses d'une application. Il doit être capable d'identifier la technologie sous-jacente et de tester chaque porte qui pourrait être ouverte aux hackers.
Ce dépôt vise d'abord à établir une méthode de réflexion sur le test d'intrusion et à expliquer comment procéder pour sécuriser une application. Ensuite, il vise à regrouper toutes sortes d'outils ou de ressources dont les testeurs d'intrusion ont besoin. Assurez-vous de connaître les bases des langages de programmation et de la sécurité Internet avant d'apprendre le test d'intrusion.
Aussi, il est important de vous informer sur la loi et ce que vous avez le droit de faire ou non. Selon votre pays, les lois informatiques ne sont pas les mêmes. Vérifiez d'abord les lois sur la vie privée et la surveillance : Pays des Neuf Yeux, Cinq Yeux et Quatorze Yeux. Vérifiez toujours si ce que vous faites est légal. Même lorsque ce n'est pas offensif, la collecte d'informations peut aussi être illégale !
Infosec : Sécurité de l'information, qui est la pratique consistant à prévenir tout accès non autorisé, utilisation, divulgation, perturbation, modification, inspection, enregistrement ou destruction d'informations. Les informations ou données peuvent prendre n'importe quelle forme, par exemple électronique ou physique. Infosec peut aussi désigner une personne qui pratique la sécurité éthique. Wikipedia
Opsec : Sécurité des opérations, qui est un processus qui identifie les informations critiques pour déterminer si des actions amies peuvent être observées par le renseignement ennemi, détermine si les informations obtenues par les adversaires pourraient être interprétées comme utiles pour eux, puis exécute des mesures sélectionnées qui éliminent ou réduisent l'exploitation des informations critiques amies par les adversaires. Wikipedia
Hacker black/grey/white hat : Quelqu'un qui utilise des bugs ou des exploits pour pénétrer dans des systèmes ou applications. Le but et la méthode diffèrent selon qu'il s'agit d'un hacker black, grey ou white hat. Un black hat est simplement quelqu'un de malveillant qui n'attend pas la permission pour pénétrer un système ou une application. Un white hat est généralement un chercheur en sécurité qui pratique le hacking éthique. Un grey hat est juste entre ces deux types de hackers, il peut vouloir être malveillant si cela peut être bénéfique (fuite de données, argent, lancement d'alerte...).
Red team : Selon Wikipedia, une red team ou l'équipe rouge est un groupe indépendant qui remet en question une organisation pour améliorer son efficacité en assumant un rôle ou un point de vue adverse. Elle est particulièrement efficace dans les organisations ayant des cultures fortes et des façons fixes d'aborder les problèmes. La communauté du renseignement des États-Unis (militaire et civile) a des red teams qui explorent des futurs alternatifs et écrivent des articles comme si elles étaient des dirigeants mondiaux étrangers. Il existe peu de doctrine ou de publications formelles sur le Red Teaming dans l'armée. Dans les exercices de sécurité de l'information, les membres de la red team jouent le rôle d'attaquants. Wikipedia
Blue team : Une blue team est un groupe d'individus qui effectuent une analyse des systèmes d'information pour assurer la sécurité, identifier les failles de sécurité, vérifier l'efficacité de chaque mesure de sécurité et garantir que toutes les mesures de sécurité continueront d'être efficaces après leur mise en œuvre. En conséquence, les blue teams ont été développées pour concevoir des mesures défensives contre les activités des red teams. Dans les exercices de sécurité de l'information, les membres de la blue team jouent le rôle de défenseurs. Wikipedia
Testeur d'intrusion : Un hacker éthique qui pratique la sécurité, teste des applications et des systèmes pour prévenir les intrusions ou trouver des vulnérabilités.
Chercheur en sécurité : Quelqu'un qui pratique le test d'intrusion et parcourt le web pour trouver des sites de phishing/contrefaçon, des serveurs infectés, des bugs ou des vulnérabilités. Il peut travailler pour une entreprise en tant que consultant en sécurité et est très probablement un membre de la blue team.
Rétro-ingénierie : La rétro-ingénierie, également appelée génie inversé, est le processus par lequel un objet fabriqué par l'homme est déconstruit pour révéler ses conceptions, son architecture, ou pour extraire des connaissances de l'objet. Similaire à la recherche scientifique, la seule différence étant que la recherche scientifique porte sur un phénomène naturel. Wikipedia
Ingénierie sociale : Dans le contexte de la sécurité de l'information, il s'agit de la manipulation psychologique des personnes pour les amener à effectuer des actions ou à divulguer des informations confidentielles. Un type d'escroquerie par confiance dans le but de recueillir des informations, de commettre une fraude ou d'obtenir un accès au système ; il diffère d'une "arnaque" traditionnelle en ce qu'il est souvent l'une des nombreuses étapes d'un système de fraude plus complexe. Le terme "ingénierie sociale" en tant qu'acte de manipulation psychologique d'un humain est également associé aux sciences sociales, mais son usage s'est répandu parmi les professionnels de l'informatique et de la sécurité de l'information. Wikipedia
Analyste des menaces : Un chasseur de menaces, également appelé analyste des menaces de cybersécurité, est un professionnel de la sécurité ou un fournisseur de services gérés (MSP) qui utilise de manière proactive des techniques manuelles ou assistées par machine pour détecter les incidents de sécurité qui pourraient échapper aux systèmes automatisés. Les chasseurs de menaces visent à découvrir des incidents qu'une entreprise n'apprendrait pas autrement, offrant ainsi aux RSSI (Chief Information Security Officers) et aux DSI (Chief Information Officers) une ligne de défense supplémentaire contre les menaces persistantes avancées (APT). SearchCIO
Un black hat pratique le test d'intrusion, mais contrairement à un white hat, ce n'est pas du hacking éthique. Le hacking éthique consiste à trouver des vulnérabilités et à améliorer la sécurité d'un système. Un hacker éthique est le professionnel de la sécurité ultime. Les hackers éthiques savent comment trouver et exploiter les vulnérabilités et les faiblesses de divers systèmes, tout comme un hacker malveillant (un black hat hacker). En fait, ils utilisent tous les deux les mêmes compétences ; cependant, un hacker éthique utilise ces compétences de manière légitime et légale pour essayer de trouver des vulnérabilités et les corriger avant que les méchants ne puissent arriver et tenter de s'introduire. Un hacker éthique est essentiellement un white hat hacker.
Apprendre la programmation est la toute première façon de commencer à apprendre la sécurité. Il existe beaucoup de langages, la plupart des gens commencent par Python, c'est le plus simple et le plus populaire. PHP et Go sont les moins populaires pour écrire des choses liées à la sécurité, mais n'importe lequel d'entre eux peut encore être utilisé dans ce contexte. Bash et Powershell sont surtout utilisés pour les scripts et l'écriture d'applications CLI simples.
Comme tous les langages ne fonctionnent pas de la même manière, vous devez regarder comment ils fonctionnent et ce que vous voulez apprendre. Par exemple, C++ et Java compilent, PHP et Python ne compilent pas, ce sont des langages interprétés. Cela change définitivement ce pour quoi vous devriez les utiliser. Chaque langage a également ses propres motifs de conception.
Ce sont les systèmes de gestion de contenu (CMS) les plus utilisés. Voir une liste complète ici.
Source : tutorialspoint
En savoir plus sur la méthodologie du test d'intrusion
Une liste plus complète d'outils peut être trouvée sur le site officiel de Kali Linux.
Les outils de collecte d'informations vous permettent de rassembler des métadonnées d'hôte sur les services et les utilisateurs. Vérifiez les informations concernant un domaine, une adresse IP, un numéro de téléphone ou une adresse email.
Cassez des mots de passe et créez des listes de mots.
| Outil | Description |
|---|---|
| Probable Wordlist | Listes de mots triées par probabilité, créées à l'origine pour la génération et le test de mots de passe. |
Utilisés pour la détection d'intrusion et les attaques WiFi.
Accédez aux systèmes et aux données avec des exploits orientés services.
Écoutez le trafic réseau ou usurpez l'identité d'une entité réseau.
Exploitez les CMS populaires hébergés en ligne.
Exploits pour après avoir déjà obtenu un accès.
| Outil | Langage | Support | Description |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | Outil facile pour générer une backdoor et outil facile pour l'attaque de post-exploitation comme l'attaque par navigateur, dll. |
Les frameworks sont des packs d'outils de test d'intrusion avec une navigation shell personnalisée et de la documentation.| Outil | Langage | Support | Description |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | Framework basé sur l'action d'empreinte, cet outil est utilisé pour obtenir des informations sur un site web ou une entreprise cible avec plusieurs modules. |
| Metasploit | Ruby | Linux/Windows/macOS | Un framework de test d'intrusion pour les hackers éthiques. |
| cSploit | Java | Android | La boîte à outils professionnelle de sécurité informatique la plus complète et avancée sur Android. |
| radare2 | C | Linux/Windows/macOS/Android | Framework de rétro-ingénierie de type Unix et outils en ligne de commande. |
| Wifiphisher | Python | Linux | Le cadre de point d'accès non autorisé. |
| Beef | Javascript | Linux/Windows/macOS | Le cadre d'exploitation de navigateur. C'est un outil de test d'intrusion qui se concentre sur le navigateur web. |
| Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) est un framework automatisé, tout-en-un pour les tests d'intrusion d'applications mobiles (Android/iOS/Windows), l'analyse de logiciels malveillants et l'évaluation de sécurité capable d'effectuer des analyses statiques et dynamiques. |
| | | | Burp Suite est une gamme leader d'outils de cybersécurité, proposée par PortSwigger. |
Avertissement : Je ne les ai pas tous lus, alors ne considérez pas que je les recommande comme si je les avais appréciés. Ils semblent simplement fournir des ressources utiles.
Ce dépôt est sous licence MIT.
| Outil | Langage | Support | Description |
|---|
| theHarvester | Python | Linux/Windows/macOS | Harvesteur d'e-mails, de sous-domaines et de noms. |
| CTFR | Python | Linux/Windows/macOS | Abuser des logs de transparence des certificats pour obtenir des sous-domaines de sites HTTPS. |
| Sn1per | bash | Linux/macOS | Scanner de reconnaissance automatisé pour tests d'intrusion. |
| RED Hawk | PHP | Linux/Windows/macOS | Outil tout-en-un pour la collecte d'informations, le scan de vulnérabilités et le crawling. Un outil indispensable pour tout testeur d'intrusion. |
| Infoga | Python | Linux/Windows/macOS | Collecte d'informations par email. |
| KnockMail | Python | Linux/Windows/macOS | Vérifie si une adresse email existe. |
| a2sv | Python | Linux/Windows/macOS | Analyse automatique des vulnérabilités SSL. |
| Wfuzz | Python | Linux/Windows/macOS | Fuzzer d'applications web. |
| Nmap | C/C++ | Linux/Windows/macOS | Un outil très courant. Détecteur de ports, d'hôtes et de vulnérabilités réseau. |
| PhoneInfoga | Go | Linux/macOS | Un framework OSINT pour les numéros de téléphone. |
| Outil | Langage | Support | Description |
|---|
| John the Ripper | C | Linux/Windows/macOS | John the Ripper est un casseur de mots de passe rapide. |
| hashcat | C | Linux/Windows/macOS | L'utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde. |
| Hydra | C | Linux/Windows/macOS | Casseur de connexions parallélisé qui supporte de nombreux protocoles pour attaquer. |
| ophcrack | C++ | Linux/Windows/macOS | Casseur de mots de passe Windows basé sur des tables arc-en-ciel. |
| Ncrack | C | Linux/Windows/macOS | Outil de craquage d'authentification réseau haute vitesse. |
| WGen | Python | Linux/Windows/macOS | Créez des listes de mots impressionnantes avec Python. |
| SSH Auditor | Go | Linux/macOS | La meilleure façon de scanner les mots de passe SSH faibles sur votre réseau. |
| Outil | Langage | Support | Description |
|---|
| Aircrack | C | Linux/Windows/macOS | Suite d'outils d'audit de sécurité WiFi. |
| bettercap | Go | Linux/Windows/macOS/Android | bettercap est le couteau suisse des attaques réseau et de la surveillance. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework pour l'attaque de points d'accès WiFi malveillants. |
| Airgeddon | Shell | Linux/Windows/macOS | Ceci est un script bash multi-usage pour les systèmes Linux afin d'auditer les réseaux sans fil. |
| Airbash | C | Linux/Windows/macOS | Un script compatible POSIX, entièrement automatisé, de capture de handshake WPA PSK, conçu pour les tests d'intrusion. |
| Outil | Langage | Support | Description |
|---|
| SQLmap | Python | Linux/Windows/macOS | Outil automatique d'injection SQL et de prise de contrôle de base de données. |
| XSStrike | Python | Linux/Windows/macOS | Suite avancée de détection et d'exploitation XSS. |
| Commix | Python | Linux/Windows/macOS | Outil automatisé tout-en-un d'injection et d'exploitation de commandes OS. |
| Nuclei | Go | Linux/Windows/macOS | Scanner de vulnérabilités rapide et personnalisable basé sur un DSL YAML simple. |
| Outil | Langage | Support | Description |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Wireshark est un analyseur de protocole réseau. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework pour l'attaque de points d'accès WiFi malveillants. |
| Zarp | Python | Linux/Windows/macOS | Un framework d'attaque réseau gratuit. |
| Outil | Langage | Support | Description |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan est un scanner de vulnérabilités WordPress en boîte noire. |
| Droopescan | Python | Linux/Windows/macOS | Un scanner basé sur des plugins pour identifier les problèmes sur plusieurs CMS, principalement Drupal et Silverstripe. |
| Joomscan | Perl | Linux/Windows/macOS | Scanner de vulnérabilités Joomla. |
| Drupwn | Python | Linux/Windows/macOS | Scanner de sécurité Drupal pour effectuer des énumérations sur les applications web basées sur Drupal. |
| CMSeek | Python | Linux/Windows/macOS | Suite de détection et d'exploitation de CMS - Scanne WordPress, Joomla, Drupal et 130 autres CMS. |
Linux/Windows/macOSLinux/Windows/macOS