PenBox – Un Framework de Test d'Intrusion
Un Framework de Test d'Intrusion, Le Répertoire du Hacker – notre espoir est que dans la dernière version nous aurons tous les scripts dont un hacker a besoin.
#Collecte d'Informations :
- nmap
- Setoolkit
- Port Scanning
- Host To IP
- wordpress user enumeration
- CMS scanner
- XSStracer - vérifie les serveurs web distants pour le Clickjacking, le Cross-Frame Scripting, le Cross-Site Tracing et l'injection d'en-tête Host
- Doork - Auditeur passif de vulnérabilités via Google Dorks
- Scan des utilisateurs d'un serveur
#Attaques par Mot de Passe :
- Cupp
- Ncrack
- AutoBrowser Screenshot
#Tests Sans Fil :
- reaver
- pixiewps
- Bluetooth Honeypot GUI Framework
#Outils d'Exploitation :
- Venom
- sqlmap
- Shellnoob
- commix
- FTP Auto Bypass
- jboss-autopwn
- Injection et Exploitation Automatiques de SQL Aveugle
- Bruteforce du code d'accès Android à partir du hash et du sel
- Scanner d'injection SQL pour CMS Joomla, Mambo, PHP-Nuke et XOOPS
- cms Few
- BLACKBOx
- Liffy
#Sniffing et Spoofing :
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP Mailer
#Hacking Web :
- Drupal Hacking
- Inurlbr
- Scanner Wordpress & Joomla
- Scanner Gravity Form
- Vérificateur de téléchargement de fichiers
- Scanner d'exploitation Wordpress
- Scanner de plugins Wordpress
- Chercheur de shells et de dossiers
- Exécution de code à distance Joomla! 1.5 - 3.4.5
- Exécution de code à distance Vbulletin 5.X
- BruteX - Force brute automatique de tous les services sur une cible
- Arachni - Framework de scanner de sécurité des applications Web
- Scan de sous-domaines
- Scan Wordpress
- Énumération des noms d'utilisateurs Wordpress
- Récupération de sauvegardes Wordpress
- Détection de fichiers sensibles
- Scan de scripts sur le même site (Same-Site Scripting)
- Détection de Click Jacking
- Scan puissant de vulnérabilités XSS
- Scan de vulnérabilités d'injection SQL
#Outils Privés
- Obtenir tous les sites web
- Obtenir les sites Joomla
- Obtenir les sites Wordpress
- Trouver le panneau de contrôle
- Trouver les fichiers zip
- Trouver les fichiers de téléchargement
- Obtenir les utilisateurs du serveur
- Scanner pour injection SQL
- Scanner les ports (plage de ports)
- Scanner les ports (ports courants)
- Obtenir la bannière du serveur
- Contourner Cloudflare
#Post-Exploitation
- Shell Checker
- POET
- Weeman - Framework de Phishing
- Interface Web Non Sécurisée
- Authentification/Autorisation Insuffisante
- Services Réseau Non Sécurisés
- Absence de Chiffrement du Transport
- Problèmes de Confidentialité
- Interface Cloud Non Sécurisée
- Interface Mobile Non Sécurisée
- Configuration de Sécurité Insuffisante
- Logiciel/Firmware Non Sécurisé
- Mauvaise Sécurité Physique
- Radium-Keylogger - Keylogger Python avec plusieurs fonctionnalités
#Reconnaissance
#Pénétration des Smartphones
- Attacher le Framework à un Agent Déployé/Créer un Agent
- Envoyer des Commandes à un Agent
- Voir les Informations Collectées
- Attacher le Framework à un Modem Mobile
- Lancer une attaque à distance
- Lancer une attaque d'ingénierie sociale ou côté client
- Compiler du code pour l'exécuter sur des appareils mobiles
- Installer des éléments
- Utiliser Drozer
- Configurer l'API
- Bruteforce du code d'accès Android à partir du hash et du sel
#Autres
- QrlJacking-Framework
- Sniffles - Générateur de captures de paquets pour les IDS et l'évaluation d'expressions régulières
#Installation
git clone https://github.com/x3omdax/PenBox.git