Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
उपकरण/GitHubGitHub/al1ex/red-team
ExploitationInformation GatheringWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

रिपॉजिटरी देखें
280675 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना परिचय

यह परियोजना Red Team के निम्नलिखित पहलुओं को एकत्रित और सारांशित करने के लिए है

  • Red Team आक्रमण सोच

  • Red Team आक्रमण उपकरण

  • Red Team आक्रमण विधियाँ

विशेष सामग्री

  • https://mitre-attack.github.io/ mitre तकनीकी संस्थान द्वारा आक्रमण तकनीकों का सारांश wiki
  • https://huntingday.github.io MITRE | ATT&CK चीनी साइट
  • https://arxiv.org कॉर्नेल विश्वविद्यालय (Cornell University) खुले दस्तावेज़
  • http://www.owasp.org.cn/owasp-project/owasp-things OWASP परियोजना
  • http://www.irongeek.com/i.php?page=security/hackingillustrated घरेलू और अंतरराष्ट्रीय सुरक्षा सम्मेलनों से संबंधित वीडियो और दस्तावेज़
  • https://github.com/knownsec/KCon KCon सम्मेलन लेख PPT
  • https://github.com/SecWiki/sec-chart विभिन्न संबंधित सुरक्षा माइंड मैप का संग्रह
  • https://github.com/knownsec/RD_Checklist KnowSec (知道创宇) कौशल सूची
  • https://github.com/ChrisLinn/greyhame-2017 GreyHame कौशल पुस्तक 2017 संस्करण
  • https://github.com/Hack-with-Github/Awesome-Hacking GitHub 10K+ स्टार अनुशंसा: हैकर विकास तकनीकी सूची
  • https://github.com/k4m4/movies-for-hackers सुरक्षा संबंधित फिल्में
  • https://github.com/jaredthecoder/awesome-vehicle-security वाहन सुरक्षा और कार हैकिंग के संसाधनों की सूची
  • https://www.jianshu.com/p/852e0fbe2f4c सुरक्षा उत्पाद विक्रेताओं का वर्गीकरण
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ MIT मशीन लर्निंग वीडियो
  • https://github.com/fxsjy/jieba py, Jieba चीनी शब्द विभाजन
  • https://github.com/thunlp/THULAC-Python py, THULAC (Tsinghua) चीनी शब्द विभाजन
  • https://github.com/lancopku/PKUSeg-python py3, PKUSeg (Peking University) चीनी शब्द विभाजन
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Andrew Ng मशीन लर्निंग python नोट्स
  • https://paperswithcode.com/sota मशीन लर्निंग विशिष्ट परियोजनाएँ, डेमो, कोड
  • https://github.com/duoergun0729/nlp एक ओपन-सोर्स NLP (न्यूरो-लिंग्विस्टिक प्रोग्रामिंग) प्रवेश पुस्तक
  • https://www.freebuf.com/articles/web/195304.html एक-लाइन वेबशेल (एक-वाक्य ट्रोजन) की तरकीबें

आक्रमण और रक्षा परीक्षण

श्रृंखला सामग्री

  • https://micropoor.blogspot.com/2019/01/php8.html PHP सुरक्षा समाचार सुबह 8 बजे पाठ्यक्रम श्रृंखला उच्च-स्थायी घुसपैठ -- Micro8
  • https://github.com/Micropoor/Micro8 Micropoor उन्नत आक्रमण-रक्षा 100 पाठ
  • https://github.com/maskhed/Papers 100 पाठों सहित क्लासिक आक्रमण-रक्षा पाठ्यपुस्तकें, सुरक्षा ज्ञान शामिल हैं
  • https://github.com/infosecn1nja/AD-Attack-Defense Red-Blue टीम आक्रमण-रक्षा हैंडबुक
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming उत्कृष्ट Red Team संसाधन सूची
  • https://github.com/foobarto/redteam-notebook Red Team मानक पेनिट्रेशन टेस्टिंग प्रक्रिया + सामान्य कमांड
  • https://github.com/tom0li/collection-document लेख संग्रह: सुरक्षा विभाग, SDL, SRC, पेनिट्रेशन टेस्टिंग, शोषण (Exploit)
  • https://github.com/kbandla/APTnotes विभिन्न सार्वजनिक दस्तावेज़ और संबंधित APT नोट्स, साथ ही सॉफ्टवेयर नमूने
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 चीनी संस्करण
  • https://techvomit.net/web-application-penetration-testing-notes/ web पेनिट्रेशन टेस्टिंग नोट्स
  • https://github.com/qazbnm456/awesome-web-security Web सुरक्षा सामग्री और संसाधन सूची
  • http://pentestmonkey.net/category/cheat-sheet पेनिट्रेशन टेस्टिंग सामान्य चीट-शीट आइटम
  • https://github.com/demonsec666/Security-Toolkit पेनिट्रेशन आक्रमण श्रृंखला में सामान्य उपकरण और उपयोग परिदृश्य
  • https://github.com/Kinimiwar/Penetration-Testing पेनिट्रेशन टेस्टिंग के लिए उत्कृष्ट संसाधन संग्रह
  • https://github.com/jshaw87/Cheatsheets पेनिट्रेशन टेस्टिंग/सुरक्षा चीटशीट/नोट्स

बुनियादी सुरक्षा

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html नेटवर्क सुरक्षा विज्ञान लोकप्रियकरण पुस्तिका
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ नेटवर्क सुरक्षा इलेक्ट्रॉनिक पाठ्यपुस्तक। CUC सूचना सुरक्षा पाठ्यक्रम वेबसाइट
  • https://mitre.github.io/attack-navigator/enterprise/ mitre संस्थान ATT&CK घुसपैठ पहचान आइटम
  • https://github.com/danielmiessler/SecLists सूची प्रकारों में उपयोगकर्ता नाम, पासवर्ड, URL, संवेदनशील डेटा पैटर्न, फ़ज़िंग पेलोड, Web shell आदि शामिल हैं
  • https://github.com/GitGuardian/APISecurityBestPractices API इंटरफ़ेस परीक्षण checklist
  • https://github.com/ym2011/SecurityManagement सुरक्षा प्रबंधन प्रणाली, ISO27001, ग्रेडेड प्रोटेक्शन, सुरक्षा समीक्षा के निर्माण की प्रक्रिया में अनुभव साझा करना
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q ब्लॉकचेन, Ethereum स्मार्ट कॉन्ट्रैक्ट ऑडिट CheckList
  • https://github.com/slowmist/eos-bp-nodes-security-checklist ब्लॉकचेन, EOS bp nodes security checklist (EOS सुपर नोड सुरक्षा निष्पादन गाइड)
  • https://xz.aliyun.com/t/2089 फिनटेक SDL सुरक्षा डिज़ाइन checklist
  • https://github.com/juliocesarfort/public-pentesting-reports कई परामर्श कंपनियों और शैक्षणिक सुरक्षा संगठनों द्वारा प्रकाशित सार्वजनिक पेनिट्रेशन टेस्टिंग रिपोर्ट की सूची।
  • http://www.freebuf.com/articles/network/169632.html ओपन-सोर्स सॉफ्टवेयर का उपयोग करके SOC बनाने की एक सूची
  • https://github.com/0xRadi/OWASP-Web-Checklist OWASP वेबसाइट जाँच आइटम
  • https://www.securitypaper.org/ SDL विकास सुरक्षा जीवनचक्र प्रबंधन
  • https://github.com/Jsitech/JShielder linux के तहत सर्वर एक-क्लिक सख्तीकरण (Hardening) स्क्रिप्ट

अध्ययन मैनुअल

  • https://github.com/HarmJ0y/CheatSheets कई परियोजनाओं के त्वरित संदर्भ मैनुअल (Beacon / Cobalt Strike, PowerView, PowerUp, Empire और PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web पेनिट्रेशन टेस्टिंग कुकबुक चीनी संस्करण
  • https://github.com/louchaooo/kali-tools-zh kali के तहत उपकरण उपयोग परिचय मैनुअल
  • https://www.offensive-security.com/metasploit-unleashed/ kali द्वारा प्रकाशित metasploit मार्गदर्शन नोट्स
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ hydra उपयोग मैनुअल
  • https://www.gitbook.com/book/t0data/burpsuite/details burpsuite व्यावहारिक मार्गदर्शिका
  • https://zhuanlan.zhihu.com/p/26618074 Nmap विस्तार स्क्रिप्ट उपयोग विधियाँ
  • https://somdev.me/21-things-xss/ XSS के 21 विस्तारित उपयोग
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ sql इंजेक्शन चीट-शीट तालिका
  • https://sqlwiki.netspi.com/ आपको आवश्यक सभी sql इंजेक्शन ज्ञान बिंदु यहाँ मिलेंगे
  • https://github.com/kevins1022/SQLInjectionWiki विभिन्न SQL इंजेक्शन विधियों को एकत्रित और रिकॉर्ड करने पर केंद्रित एक wiki
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Linux exploit विकास प्रवेश
  • https://wizardforcel.gitbooks.io/asani/content Android सुरक्षा का सरल परिचय चीनी संस्करण
  • https://wizardforcel.gitbooks.io/lpad/content Android पेनिट्रेशन टेस्टिंग अध्ययन मैनुअल चीनी संस्करण
  • ios कमजोरी writeup नोट्स

अभ्यास रेंज (लैब)

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ Hacking तकनीकों का अभ्यास करने और सीखने के लिए 124 कानूनी वेबसाइटें
  • https://www.zhihu.com/question/267204109 Web सुरक्षा सीखने के लिए विभिन्न प्रकार के अभ्यास रेंज (लैब) कहाँ मिलेंगे?
  • https://www.vulnhub.com कई CTF लक्ष्य मशीनों का संग्रह
  • https://www.wechall.net विश्व प्रसिद्ध CTF संग्रह और आदान-प्रदान वेबसाइट
  • https://www.xssgame.com Google XSS चुनौती
  • http://xss.tv ऑनलाइन अभ्यास रेंज चुनौती
  • https://www.hackthebox.eu ऑनलाइन अभ्यास रेंज चुनौती
  • https://www.root-me.org ऑनलाइन अभ्यास रेंज चुनौती
  • http://www.itsecgames.com bWAPP, 100+ कमजोरियों वाले वातावरण शामिल हैं
  • https://github.com/c0ny1/vulstudy विभिन्न कमजोरियों को पुन: प्रस्तुत करने वाली प्रणालियों का docker संग्रह
  • https://github.com/bkimminich/juice-shop सामान्य web सुरक्षा प्रयोग अभ्यास रेंज बाज़ार
  • https://github.com/ethicalhack3r/DVWA web सुरक्षा प्रयोग अभ्यास रेंज
  • https://www.freebuf.com/articles/web/123779.html शुरुआती गाइड: DVWA-1.9 सभी स्तरों का ट्यूटोरियल
  • https://github.com/78778443/permeate php, सामान्य कमजोरियों वाला अभ्यास रेंज
  • https://github.com/gh0stkey/DoraBox php, सामान्य कमजोरियों वाला अभ्यास रेंज
  • https://github.com/stamparm/DSVW py2, सामान्य कमजोरियों वाला अभ्यास रेंज
  • https://github.com/amolnaik4/bodhi py, सामान्य कमजोरियों वाला अभ्यास रेंज

सूचना संग्रह

  • https://github.com/smicallef/spiderfoot OSINT का उपयोग करके स्वचालित रूप से लक्ष्य की जानकारी खोजना, gui इंटरफ़ेस, प्लगइन-आधारित
  • https://github.com/Nhoya/gOSINT go, OSINT का उपयोग करके स्वचालित रूप से जानकारी एकत्र करना
  • https://github.com/laramies/theHarvester खोज इंजन द्वारा अनुक्रमित उद्यम संवेदनशील संपत्ति जानकारी की निगरानी स्क्रिप्ट: कर्मचारी ईमेल, उपडोमेन, Hosts
  • https://github.com/guelfoweb/knock ब्रूट-फोर्स के माध्यम से उपडोमेन प्राप्त करना, उपडोमेन टेकओवर कमजोरी खोजने के लिए उपयोगी
  • https://github.com/aboul3la/Sublist3r खोज इंजन और ब्रूट-फोर्स के माध्यम से त्वरित उपडोमेन एन्यूमरेशन उपकरण
  • https://github.com/Ice3man543/subfinder go-आधारित Sublist3r कार्यान्वयन
  • https://github.com/yanxiu0614/subdomain3 py3, py2 के लिए उपडोमेन, IP, CDN जानकारी आदि
  • https://github.com/caffix/amass go-आधारित, उपडोमेन एन्यूमरेशन, इंटरनेट डेटा स्रोतों की खोज, मशीन लर्निंग का उपयोग करके उपडोमेन का अनुमान
  • https://github.com/nahamsec/lazyrecon टोही (reconnaissance) प्रक्रिया स्वचालन स्क्रिप्ट, स्वचालित रूप से Sublist3r/certspotter का उपयोग करके उपडोमेन प्राप्त कर सकती है, nmap/dirsearch आदि को कॉल करती है
  • https://github.com/s0md3v/ReconDog simple, टोही जानकारी के लिए स्विस आर्मी चाकू
  • https://github.com/FeeiCN/ESD py3, ब्रूट-फोर्स द्वारा उपडोमेन एकत्र करना
  • https://github.com/alpha1e0/pentestdb बहुउद्देश्यीय एकीकृत सूचना संग्रह उपकरण
  • https://github.com/se55i0n/PortScanner py2, लक्ष्य tcp पोर्ट त्वरित स्कैन, banner पहचान, cdn जाँच
  • https://github.com/lijiejie/subDomainsBrute lijiejie द्वारा विकसित व्यापक रूप से उपयोग किया जाने वाला उपडोमेन ब्रूट-फोर्स एन्यूमरेशन उपकरण
  • 猪猪侠 (ZhuZhuXia) द्वारा विकसित व्यापक और सटीक डोमेन संग्रह वाला उपडोमेन एन्यूमरेशन उपकरण

सूचना रिसाव

  • https://github.com/Yelp/detect-secrets PY, कोड में पासवर्ड जैसी संवेदनशील जानकारी को कोडबेस में कमिट होने से रोकता है, सुरक्षा सुनिश्चित करते हुए डेवलपर की उत्पादकता पर कोई प्रभाव नहीं डालता
  • https://github.com/Acceis/leakScraper बड़े पैमाने पर टेक्स्ट फ़ाइलों को संसाधित और विज़ुअलाइज़ करना, संवेदनशील जानकारी खोजना, जैसे प्रमाणपत्र
  • https://github.com/Raikia/CredNinja मल्टी-थ्रेडेड उपयोगकर्ता क्रेडेंशियल सत्यापन स्क्रिप्ट, जैसे dump किए गए hash इस मशीन के हैं या नहीं सत्यापित करना, 445 पोर्ट का उपयोग करके प्रोटोकॉल सत्यापन
  • https://github.com/CERTCC/keyfinder निजी/सार्वजनिक कुंजी फ़ाइलों को खोजना और विश्लेषण करना (फ़ाइल सिस्टम में), Android APK फ़ाइलों का समर्थन करता है
  • https://github.com/Ice3man543/hawkeye go, cli, फ़ाइल सिस्टम विश्लेषण उपकरण, फ़ाइलों में शामिल SSH कुंजी, लॉग फ़ाइलें, Sqlite डेटाबेस, पासवर्ड फ़ाइलें आदि त्वरित रूप से खोजना
  • https://github.com/FortyNorthSecurity/EyeWitness लक्ष्य वेबसाइट स्क्रीनशॉट, vnc, rdp सेवाएँ प्राप्त करना, डिफ़ॉल्ट क्रेडेंशियल प्राप्त करने का प्रयास
  • https://github.com/D4Vinci/Cr3dOv3r ईमेल के आधार पर स्वचालित रूप से लीक हुए पासवर्ड जानकारी खोजना, साथ ही विभिन्न वेबसाइटों पर खाता पासवर्ड लॉगिन का परीक्षण करने का उपकरण

पथ खोज

  • https://github.com/maurosoria/dirsearch क्लासिक निर्देशिका पथ स्कैन
  • https://github.com/TheM4hd1/PenCrawLer C# इंटरफ़ेस, web क्रॉलर और निर्देशिका पथ ब्रूट-फोर्स उपकरण, सामान्य स्कैन के अलावा पुनरावर्ती ब्रूट-फोर्स मोड जोड़ता है
  • https://github.com/Xyntax/DirBrute निर्देशिका पथ ब्रूट-फोर्स उपकरण
  • https://github.com/abaykan/crawlbox निर्देशिका पथ स्कैनर
  • https://github.com/deibit/cansina निर्देशिका पथ स्कैनर
  • https://github.com/UltimateHackers/Breacher मल्टी-थ्रेडेड बैकएंड पथ स्कैनर, Execution After Redirect कमजोरी खोजने के लिए भी उपयोगी
  • https://github.com/fnk0c/cangibrina शब्दकोश ब्रूट-फोर्स, google, robots.txt आदि माध्यमों से क्रॉस-प्लेटफ़ॉर्म बैकएंड प्रशासन पथ स्कैनर
  • https://github.com/Go0s/SitePathScan कोरोटीन-आधारित निर्देशिका पथ ब्रूट-फोर्स उपकरण, aiohttp के साथ पथ स्कैन पहले की तुलना में तीन गुना से अधिक तेज़
  • https://github.com/secfree/bcrpscan क्रॉलर-आधारित web पथ स्कैनर

फिंगरप्रिंट|पोर्ट

  • https://github.com/nmap/nmap LUA, Nmap पोर्ट स्कैनर, शक्तिशाली स्क्रिप्ट इंजन फ्रेमवर्क के साथ
  • https://github.com/robertdavidgraham/masscan C, स्टेटलेस स्कैन, फिंगरप्रिंट पहचान के लिए nmap को कॉल कर सकता है
  • https://github.com/zmap/zmap C, स्टेटलेस स्कैन, विस्तार मॉड्यूल C में लिखने की आवश्यकता
  • https://github.com/zmap/zgrab go, zmap स्कैनर पर आधारित फिंगरप्रिंट पहचान, शेड्यूलिंग प्रबंधन, CDN बायपास कर सकता है
  • https://github.com/chichou/grab.js zgrab जैसा त्वरित TCP फिंगरप्रिंट कैप्चर और पार्स उपकरण, अधिक प्रोटोकॉल का समर्थन करता है
  • https://github.com/johnnyxmas/scancannon shell, masscan और nmap को एकीकृत करता है
  • https://github.com/OffensivePython/Nscan Masscan और Zmap पर आधारित नेटवर्क स्कैनर
  • https://github.com/ring04h/wyportmap nmap को कॉल करके लक्ष्य पोर्ट स्कैन + सिस्टम सेवा फिंगरप्रिंट पहचान
  • https://github.com/angryip/ipscan Angry IP Scanner, क्रॉस-प्लेटफ़ॉर्म GUI पोर्ट स्कैनर
  • https://github.com/EnableSecurity/wafw00f WAF उत्पाद फिंगरप्रिंट पहचान
  • https://github.com/rbsec/sslscan ssl प्रकार पहचान
  • https://github.com/urbanadventurer/whatweb web फिंगरप्रिंट पहचान
  • https://github.com/Rvn0xsy/FastWhatWebSearch whatweb उपकरण परिणाम खोज प्लेटफ़ॉर्म
  • https://github.com/tanjiti/FingerPrint web एप्लिकेशन फिंगरप्रिंट पहचान
  • https://github.com/nanshihui/Scan-T नेटवर्क क्रॉलर-शैली फिंगरप्रिंट पहचान
  • https://github.com/ywolf/F-MiddlewareScan मिडलवेयर स्कैन सेवा पहचान

फ़ाइल इंक्लूज़न

  • https://github.com/hvqzao/liffy लोकल फ़ाइल इंक्लूज़न कमजोरी शोषण उपकरण
  • https://github.com/D35m0nd142/Kadabra लोकल फ़ाइल इंक्लूज़न कमजोरी स्कैन और शोषण उपकरण
  • https://github.com/P0cL4bs/Kadimus लोकल फ़ाइल इंक्लूज़न कमजोरी स्कैन और शोषण उपकरण
  • https://github.com/D35m0nd142/LFISuite लोकल फ़ाइल इंक्लूज़न कमजोरी शोषण और स्कैन उपकरण, रिवर्स शेल का समर्थन करता है
  • https://github.com/OsandaMalith/LFiFreak लोकल फ़ाइल इंक्लूज़न कमजोरी शोषण और स्कैन उपकरण, रिवर्स शेल का समर्थन करता है

अपलोड कमजोरियाँ

  • https://github.com/UltimateHackers/Arjun वेब पेज स्कैन करना, रेगुलर एक्सप्रेशन ब्रूट-फोर्स का उपयोग करके छिपे हुए GET/POST पैरामीटर खोजना
  • https://github.com/3xp10it/xupload अपलोड फ़ंक्शन के माध्यम से webshell अपलोड करने की क्षमता का स्वचालित परीक्षण करने का उपकरण
  • https://github.com/gunnerstahl/JQShell py3, CVE-2018-9206 jQuery File Upload शोषण उपकरण
  • https://github.com/destine21/ZIPFileRaider burp प्लगइन, zip फ़ाइल अपलोड कमजोरी का परीक्षण
  • https://github.com/jpiechowka/zip-shotgun py, zip फ़ाइल अपलोड कमजोरी का परीक्षण

XSS शोषण

  • https://github.com/UltimateHackers/AwesomeXSS XSS Awesome श्रृंखला
  • http://www.xss-payloads.com बहुत व्यापक xss टूलकिट और सामग्री
  • https://github.com/ismailtasdelen/xss-payload-list XSS कमजोरी Payload सूची
  • https://github.com/beefproject/beef क्लासिक xss शोषण फ्रेमवर्क
  • https://github.com/samdenty99/injectify beef जैसा xss शोषण फ्रेमवर्क
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Blue Lotus टीम द्वारा CTF के लिए बनाया गया xss शोषण फ्रेमवर्क
  • https://github.com/NytroRST/XSSFuzzer विशिष्ट टैग के आधार पर xss payload उत्पन्न करना
  • https://github.com/evilcos/xssor2 Yuxian (余弦) द्वारा लिखित xss शोषण सहायक उपकरण
  • https://github.com/UltimateHackers/XSStrike WAF को पहचानने और बायपास करने में सक्षम XSS स्कैन उपकरण
  • https://github.com/raz-varren/xsshell go, xss कमजोरी का उपयोग करके एक js इंटरैक्टिव शेल लौटाना
  • https://github.com/UltimateHackers/JShell xss कमजोरी का उपयोग करके एक js इंटरैक्टिव शेल लौटाना
  • https://github.com/shawarkhanethicalhacker/BruteXSS एक XSS स्कैनर, ब्रूट-फोर्स पैरामीटर इंजेक्शन कर सकता है
  • https://github.com/1N3/XSSTracer छोटा XSS स्कैनर, CRLF, XSS, क्लिकजैकिंग का भी पता लगा सकता है
  • https://github.com/0x584A/fuzzXssPHP PHP संस्करण का रिफ्लेक्टेड xss स्कैन
  • https://github.com/chuhades/xss_scan XSS बैच स्कैन करने की python स्क्रिप्ट
  • https://github.com/BlackHole1/autoFindXssAndCsrf पृष्ठ पर XSS और CSRF कमजोरियों की स्वचालित जाँच करने वाला ब्राउज़र प्लगइन

क्रेडेंशियल ब्रूट-फोर्स

  • https://github.com/vanhauser-thc/thc-hydra कई प्रोटोकॉल विधियों की क्रैकिंग और ब्रूट-फोर्स का समर्थन करता है, v8 के बाद windows संस्करण उपलब्ध नहीं है
  • https://github.com/nmap/ncrack c, कई प्रोटोकॉल की क्रैकिंग और ब्रूट-फोर्स का समर्थन करता है
  • https://github.com/0pn1i9ht/F-Scrack ysrc द्वारा विभिन्न सेवाओं के उपयोगकर्ता नाम पासवर्ड ब्रूट-फोर्स स्क्रिप्ट
  • https://github.com/TunisianEagles/SocialBox fb, gmail, ins, twitter के लिए उपयोगकर्ता नाम पासवर्ड ब्रूट-फोर्स स्क्रिप्ट
  • https://github.com/lanjelot/patator कई प्रोटोकॉल की ब्रूट-फोर्स का समर्थन करता है, मॉड्यूलर डिज़ाइन, लचीला उपयोग
  • https://github.com/m4ll0k/SMBrute smb सेवा का उपयोग करके उपयोगकर्ता नाम पासवर्ड ब्रूट-फोर्स
  • https://github.com/netxfly/crack_ssh Go में लिखा गया कोरोटीन संस्करण ssh\redis\mongodb कमजोर पासवर्ड क्रैकिंग
  • https://github.com/UltimateHackers/Blazy CSRF, Clickjacking, Cloudflare और WAF का परीक्षण करने में सक्षम कमजोर पासवर्ड डिटेक्टर
  • https://github.com/Moham3dRiahi/XBruteForcer WordPress, Joomla, DruPal, OpenCart, Magento आदि CMS उपयोगकर्ता पासवर्ड ब्रूट-फोर्स
  • https://github.com/shengqi158/weak_password_detect Linux के तहत nmap मल्टी-थ्रेड का उपयोग करके ssh कमजोर पासवर्ड जाँच
  • https://github.com/ztgrace/changeme कमजोर पासवर्ड स्कैनर, न केवल सामान्य लॉगिन पेज का समर्थन करता है, बल्कि ssh, mongodb जैसे घटकों का भी समर्थन करता है
  • https://github.com/lijiejie/htpwdScan simple, http ब्रूट-फोर्स, क्रेडेंशियल स्टफिंग आक्रमण स्क्रिप्ट
  • https://github.com/scu-igroup/ssh-scanner nmap, hydra को एकीकृत करके ssh बैच ब्रूट-फोर्स

पासवर्ड क्रैकिंग

  • https://securityxploded.com/download.php विभिन्न पासवर्ड-संबंधित सुरक्षा छोटे उपकरण
  • https://github.com/bdutro/ibm_pw_clear IBM x3550/x3560 M3 bios पासवर्ड साफ़/रीसेट उपकरण
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py, कार्यान्वित ios एक्सेस प्रतिबंध (Access Restrictions) पासवर्ड क्रैकिंग उपकरण
  • https://github.com/hashcat/hashcat C, हैश क्रैकिंग
  • https://github.com/fireeye/gocrack GO, hashcat 3.6.0+ पर आधारित वितरित पासवर्ड क्रैकिंग उपकरण
  • https://github.com/s3inlc/hashtopolis php-आधारित hashcat वितरित क्रैकिंग उपकरण, C# और python क्लाइंट का समर्थन करता है
  • https://github.com/e-ago/bitcracker पहला ओपन-सोर्स BitLocker पासवर्ड क्रैकिंग उपकरण
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf SSD पर BitLocker क्रैकिंग पर शोध पत्र
  • https://github.com/magnumripper/JohnTheRipper ज्ञात सिफरटेक्स्ट के साथ प्लेनटेक्स्ट क्रैक करने का प्रयास करने वाला पासवर्ड क्रैकिंग सॉफ्टवेयर
  • https://github.com/shinnok/johnny JohnTheRipper पासवर्ड क्रैकिंग का GUI इंटरफ़ेस, सैद्धांतिक रूप से सभी कार्यक्षमताओं के साथ संगत, windows इंटरफ़ेस उपलब्ध
  • https://github.com/jmk-foofus/medusa समर्थित प्रोटोकॉल hydra से थोड़े कम हैं, लेकिन कुछ गति में तेज़ हैं
  • https://github.com/MrSqar-Ye/wpCrack wordpress hash क्रैकिंग
  • https://github.com/testsecer/Md5Decrypt C#, ऑनलाइन web API पर आधारित MD5 खोज उपकरण
  • https://github.com/s0md3v/Hash-Buster कई API को कॉल करके hash क्रैकिंग क्वेरी करने में सक्षम स्मार्ट उपकरण
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro4.54 पोर्टेबल चीनी क्रैक्ड संस्करण। संग्रह पासवर्ड क्रैकिंग, एन्क्रिप्टेड संग्रह फ़ाइलों को क्रैक करने के लिए "ज्ञात प्लेनटेक्स्ट आक्रमण" का उपयोग करता है

DB सुरक्षा

  • https://github.com/ron190/jsql-injection Java में लिखा गया SQL इंजेक्शन उपकरण
  • https://github.com/shack2/SuperSQLInjectionV1 Anheng (安恒) HangNiu द्वारा एक GUI इंजेक्शन उपकरण
  • https://github.com/sqlmapproject/sqlmap sql इंजेक्शन sqlmap
  • https://github.com/stamparm/DSSS केवल 199 लाइन कोड में कार्यान्वित sql इंजेक्शन कमजोरी स्कैनर
  • https://github.com/Hadesy2k/sqliv खोज इंजन पर आधारित बैच SQL इंजेक्शन कमजोरी स्कैनर
  • https://github.com/quentinhardy/odat Oracle पेनिट्रेशन के लिए विशेष रूप से समर्पित एक बहुत व्यापक उपकरण
  • https://github.com/m8r0wn/enumdb MySQL और MSSQL शोषण उपकरण - बाद में ब्रूट-फोर्स, डेटाबेस खोज और संवेदनशील जानकारी निकालना।
  • https://github.com/LoRexxar/Feigong विभिन्न स्थितियों के लिए स्वतंत्र रूप से अनुकूलित होने वाली MySQL इंजेक्शन स्क्रिप्ट
  • https://github.com/youngyangyang04/NoSQLAttack mongoDB के लिए एक आक्रमण उपकरण
  • https://github.com/Neohapsis/bbqsql SQL ब्लाइंड इंजेक्शन शोषण फ्रेमवर्क
  • https://github.com/NetSPI/PowerUpSQL Powershell-आधारित sqlserver परीक्षण फ्रेमवर्क
  • http://www.4hou.com/system/14950.html PowerUpSQL का उपयोग करना, पेनिट्रेशन टेस्टिंग तकनीक: SQL Server लॉगिन ट्रिगर सीमाओं को बायपास करना
  • https://github.com/WhitewidowScanner/whitewidow एक डेटाबेस स्कैनर
  • https://github.com/stampery/mongoaudit MongoDB ऑडिट और पेनिट्रेशन उपकरण
  • https://github.com/torque59/Nosql-Exploitation-Framework NoSQL स्कैन/ब्रूट-फोर्स उपकरण
  • https://github.com/missDronio/blindy MySQL ब्लाइंड इंजेक्शन ब्रूट-फोर्स उपकरण

कोड ऑडिट- https://www.waitalone.cn/seay-source-code-auditv2.html Seay सोर्स कोड ऑडिट सिस्टम 2.1 संस्करण

  • https://github.com/pyupio/safety सभी इंस्टॉल किए गए Python पैकेजों की जाँच करें, ज्ञात सुरक्षा कमज़ोरियाँ खोजें
  • https://github.com/pumasecurity/puma-scan रीयल-टाइम कोड ऑडिट, VS प्लगइन
  • https://github.com/wufeifei/cobra व्हाइट-बॉक्स कोड सुरक्षा ऑडिट सिस्टम
  • https://github.com/OneSourceCat/phpvulhunter स्टैटिक PHP कोड ऑडिट
  • https://github.com/ripsscanner/rips PHP-आधारित PHP कोड ऑडिट टूल
  • https://github.com/Qihoo360/phptrace PHP के चलने की स्थिति को ट्रैक और विश्लेषण करने का टूल
  • https://github.com/ajinabraham/NodeJsScan Node.JS एप्लिकेशन कोड ऑडिट
  • https://github.com/ctxis/beemka Electron ऐप के लिए कमज़ोरी एक्सप्लॉइट टूलकिट
  • https://github.com/doyensec/electronegativity Electron एप्लिकेशन कोड ऑडिट, ऐप की गलत कॉन्फ़िगरेशन और सुरक्षा समस्याएँ
  • https://github.com/shengqi158/pyvulhunter Python एप्लिकेशन ऑडिट
  • https://github.com/securego/gosec Go भाषा सोर्स कोड सुरक्षा विश्लेषण टूल
  • https://github.com/GoSSIP-SJTU/TripleDoggy clang-आधारित c/c++/object-c सोर्स कोड डिटेक्शन फ्रेमवर्क, जिसमें बड़ी संख्या में इंटरफेस को कॉल किया जा सकता है
  • https://github.com/ga0/pyprotect Python कोड को एन्क्रिप्ट करें, रिवर्स इंजीनियरिंग रोकें
  • https://github.com/presidentbeef/brakeman Ruby on Rails एप्लिकेशन स्टैटिक कोड विश्लेषण
  • https://github.com/python-security/pyt Python वेब एप्लिकेशन में सुरक्षा कमज़ोरियों का पता लगाने के लिए स्टैटिक विश्लेषण टूल
  • https://github.com/m4ll0k/WPSploit WordPress प्लगइन कोड सुरक्षा ऑडिट

बिग डेटा सुरक्षा

  • https://github.com/shouc/BDA Hadoop/Spark/MySQL आदि बिग डेटा प्लेटफ़ॉर्म के लिए ऑडिट और डिटेक्शन
  • https://github.com/wavestone-cdt/hadoop-attack-library Hadoop परीक्षण विधियाँ और टूलकिट

कमज़ोरी रीप्रोडक्शन

  • https://github.com/vulhub/vulhub Vulhub एक सार्वजनिक ओपन-सोर्स कमज़ोरी टारगेट फ़ील्ड है। Docker ज्ञान की आवश्यकता नहीं है; केवल दो कमांड निष्पादित करके एक संपूर्ण कमज़ोरी टारगेट फ़ील्ड इमेज को संकलित और चलाया जा सकता है

  • https://github.com/Medicean/VulApps विभिन्न कमज़ोरी वातावरण एकत्र करता है। उपयोग में आसानी के लिए, सभी Dockerfile प्रारूप में हैं। साथ ही सुरक्षा टूल वातावरण भी एकत्र करता है।

  • https://github.com/bingohuang/docker-labs ऑनलाइन Docker प्लेटफ़ॉर्म बनाना

कमज़ोरी खोज

  • https://wooyun.kieran.top/#!/ 2016 से पहले, Wuyun Drops लेख, सार्वजनिक कमज़ोरी विवरण लेख
  • https://wooyun.js.org/ 2016 से पहले, Wuyun Drops लेख, सार्वजनिक कमज़ोरी विवरण लेख
  • https://dvpnet.io/list/index/state/3 सार्वजनिक कमज़ोरी विवरण लेख
  • https://sec.ly.com/bugs Tongcheng (同程) सुरक्षा सार्वजनिक कमज़ोरी विवरण लेख
  • http://ics.cnvd.org.cn चीन राष्ट्रीय औद्योगिक नियंत्रण कमज़ोरी डेटाबेस
  • https://ics-cert.us-cert.gov/advisories अमेरिका राष्ट्रीय औद्योगिक नियंत्रण कमज़ोरी डेटाबेस
  • http://www.nsfocus.net/index.php?act=sec_bug NSFOCUS कमज़ोरी डेटाबेस, औद्योगिक नियंत्रण सहित
  • http://ivd.winicssec.com/ WiniCS औद्योगिक नियंत्रण कमज़ोरी डेटाबेस
  • http://cve.scap.org.cn/view/ics CVE चीनी औद्योगिक नियंत्रण कमज़ोरी डेटाबेस
  • https://cve.mitre.org/cve/search_cve_list.html अमेरिकी MITRE कंपनी द्वारा बनाए रखा गया CVE कमज़ोरी डेटाबेस
  • https://www.exploit-db.com अमेरिकी Offensive Security का कमज़ोरी डेटाबेस
  • https://nvd.nist.gov/vuln/search अमेरिका राष्ट्रीय सूचना सुरक्षा कमज़ोरी डेटाबेस

EXP और POC

  • https://github.com/Lcys/Python_PoC Python3 के POC, EXP त्वरित लेखन टेम्पलेट, कई आदर्श संस्करणों के साथ
  • https://github.com/raminfp/linux_exploit_development Linux कमज़ोरी एक्सप्लॉइट डेवलपमेंट मैनुअल
  • https://github.com/mudongliang/LinuxFlaw Linux के अंतर्गत सॉफ़्टवेयर कमज़ोरियों की सूची शामिल है
  • https://github.com/coffeehb/Some-PoC-oR-ExP विभिन्न कमज़ोरियों के POC, EXP का संग्रह या लेखन
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer ने iOS में खोजी गई विभिन्न कमज़ोरियाँ सार्वजनिक कीं, जिनमें (Writeup/POC/Exploit) शामिल हैं
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, macOS/iOS बफ़र ओवरफ़्लो सिस्टम क्रैश का कारण बन सकता है
  • https://github.com/vulnersCom/getsploit py2, SearchSploit की तरह, विभिन्न डेटाबेस के आधिकारिक इंटरफेस के माध्यम से पेलोड खोज
  • https://github.com/SecWiki/CMS-Hunter CMS कमज़ोरी परीक्षण मामलों का संग्रह
  • https://github.com/Mr5m1th/0day विभिन्न ओपन-सोर्स CMS के सभी संस्करणों की कमज़ोरियाँ और EXP
  • https://github.com/Al1ex/Heptagram विभिन्न ओपन-सोर्स CMS, Windows, Linux, एप्लिकेशन, Email आदि के EXP का संग्रह और वर्गीकरण
  • https://github.com/w1109790800/penetration CMS पुराने और नए संस्करणों के EXP और सिस्टम कमज़ोरियों का संग्रह तालिका
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, libssh सर्वर प्रमाणीकरण बायपास
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, libssh सर्वर प्रमाणीकरण बायपास
  • https://github.com/anbai-inc/CVE-2018-4878 Adobe Flash Exploit पेलोड जनरेट करता है

JAVA कमज़ोरियाँ

  • https://github.com/brianwrf/hackUtils Java डीसीरियलाइज़ेशन एक्सप्लॉइट
  • https://github.com/GoSecure/break-fast-serial DNS रिज़ॉल्यूशन की सहायता से Java डीसीरियलाइज़ेशन कमज़ोरी का पता लगाने वाला टूल
  • https://github.com/s1kr10s/Apache-Struts-v3 Apache-Struts कमज़ोरी एक्सप्लॉइट टूल
  • https://github.com/iBearcat/S2-057 Struts2 CVE-2018-11776 कमज़ोरी डिटेक्शन टूल
  • https://github.com/Ivan1ee/struts2-057-exp Struts2-057 एक्सप्लॉइट स्क्रिप्ट
  • https://github.com/theLSA/s2sniper Struts2 कमज़ोरी का पता लगाने का टूल
  • https://github.com/Lucifer1993/struts-scan बल्क में Struts कमांड निष्पादन कमज़ोरी का पता लगाना
  • https://github.com/lijiejie/struts2_045_scan Struts2-045 कमज़ोरी बल्क स्कैन टूल
  • https://github.com/riusksk/StrutScan Perl-आधारित Struts2 ऐतिहासिक कमज़ोरी स्कैन
  • https://github.com/Coalfire-Research/java-deserialization-exploits Java डीसीरियलाइज़ेशन कमज़ोरियों का संग्रह
  • https://github.com/quentinhardy/jndiat WebLogic कमज़ोरी एक्सप्लॉइट टूल
  • https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191 रिमोट कोड कमांड निष्पादन
  • https://github.com/pyn3rd/CVE-2018-3245 WebLogic CVE-2018-2893 और CVE-2018-3245 रिमोट कोड कमांड निष्पादन
  • https://github.com/NickstaDB/BaRMIe Java Remote Method Invocation सेवा के लिए टूल / RMI एन्यूमरेशन और रिमोट कमांड निष्पादन
  • https://github.com/joaomatosf/jexboss JBoss और अन्य Java सीरियलाइज़ेशन कमज़ोरी सत्यापन और डेवलपमेंट टूल
  • https://github.com/frohoff/ysoserial Java डीसीरियलाइज़ेशन एक्सप्लॉइट टूल

Office कमज़ोरियाँ

  • https://github.com/Lz1y/CVE-2017-8759 .NET Framework लाइन-ब्रेक कमज़ोरी, CVE-2017-8759 का संपूर्ण रीप्रोडक्शन (इसके अतिरिक्त hta+powershell पॉपअप फ़्लिकर समाधान) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 Exchange, मेल प्राप्ति नियम जोड़ने की क्रिया का उपयोग करके लैटरल पेनेट्रेशन और प्रिविलेज एस्केलेशन कमज़ोरी
  • https://github.com/dafthack/MailSniper PS, Microsoft Exchange वातावरण में ईमेल खोजकर विशिष्ट मेल (पासवर्ड, नेटवर्क आर्किटेक्चर जानकारी आदि) खोजने के लिए
  • https://github.com/sensepost/ruler GO, MAPI/HTTP या RPC/HTTP प्रोटोकॉल के माध्यम से Exchange सर्वर के साथ रिमोट इंटरैक्शन, क्लाइंट Outlook फ़ंक्शन के माध्यम से रिमोट shell प्राप्त करना
  • https://github.com/3gstudent/Smbtouch-Scanner इंट्रानेट में EternalBlue ETERNAL445 SMB श्रृंखला कमज़ोरियाँ स्कैन करता है
  • https://github.com/smgorelik/Windows-RCE-exploits Windows कमांड निष्पादन RCE कमज़ोरी POC नमूने, वेब और फ़ाइल दो रूपों में विभाजित
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, Windows शॉर्टकट रिमोट निष्पादन कमज़ोरी
  • https://github.com/Lz1y/CVE-2018-8420 Windows का msxml पार्सर कमज़ोरी, IE या VBS के माध्यम से बैकडोर निष्पादित कर सकता है
  • https://www.anquanke.com/post/id/163000 एंटीवायरस डिटेक्शन से बचने के लिए Excel 4.0 मैक्रो का उपयोग करने वाली हमला तकनीक का विश्लेषण
  • https://github.com/BuffaloWill/oxml_xxe XXE कमज़ोरी एक्सप्लॉइट
  • https://thief.one/2017/06/20/1/ XXE कमज़ोरी हमले और बचाव पर संक्षिप्त चर्चा
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016, Word ऑनलाइन वीडियो सुविधा का दुरुपयोग करके दुर्भावनापूर्ण कोड निष्पादित करने का POC
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016, Word ऑनलाइन वीडियो सुविधा का दुरुपयोग करके दुर्भावनापूर्ण कोड निष्पादित करने का परिचय

अन्य कमज़ोरियाँ

  • https://github.com/shengqi158/svnhack .svn फ़ोल्डर लीक एक्सप्लॉइट टूल
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Seay-Svn सोर्स कोड लीक कमज़ोरी एक्सप्लॉइट टूल, 2014-05-05 संस्करण
  • https://github.com/BugScanTeam/GitHack .git फ़ाइल एक्सप्लॉइट टूल, lijiejie का बेहतर संस्करण
  • https://github.com/lijiejie/GitHack .git फ़ाइल एक्सप्लॉइट टूल

Shell प्रबंधन

  • http://www.bt.cn BaoTa वेबसाइट प्रबंधन प्रणाली
  • https://github.com/AntSwordProject/antSword js, चीनी AntSword (蚁剑), प्लगइन-आधारित विकास
  • https://github.com/Chora10/Cknife java, चीनी Cknife (चाइना चॉपर)
  • https://github.com/naozibuhao/SecQuanCknife java, चीनी Cknife का उन्नत संस्करण, ब्रूट-फोर्स फ़ंक्शन जोड़ा गया
  • https://github.com/euphrat1ca/hatchet चीनी हैचेट (बड़ा चाकू)
  • https://github.com/tengzhangchao/PyCmd py, एक-लाइन ट्रोजन क्लाइंट प्रोग्राम, वर्तमान में PHP, JSP समर्थित, C/S संचार एन्क्रिप्टेड
  • https://github.com/epinna/weevely3 py, विशिष्ट एक-लाइन स्क्रिप्ट का उपयोग करके वेबसाइट प्रबंधित करें
  • https://github.com/nil0x42/phpsploit py3, विशिष्ट एक-लाइन स्क्रिप्ट का उपयोग करके वेबसाइट प्रबंधित करें
  • https://github.com/wonderqs/Blade py, विशिष्ट एक-लाइन स्क्रिप्ट का उपयोग करके वेबसाइट प्रबंधित करें
  • https://github.com/anestisb/WeBaCoo perl, विशिष्ट एक-लाइन स्क्रिप्ट का उपयोग करके वेबसाइट प्रबंधित करें
  • https://github.com/keepwn/Altman .NET, Mono के साथ, क्रॉस-प्लेटफ़ॉर्म Cknife (चाइना चॉपर)
  • https://github.com/k4mpr3t/b4tm4n जाली ईमेल DDoS एकीकृत, bat.php का WebShell, प्रारंभिक k4mpr3t
  • https://github.com/dotcppfile/DAws फ़ायरवॉल बायपास WebShell, POST pass=DAws
  • https://github.com/b374k/b374k PHP वेबसाइट प्रबंधन, डिफ़ॉल्ट पासवर्ड b374k
  • https://github.com/wso-shell/WSO WebShell की फ़ाइल प्रबंधन, 404 पेज के रूप में छिप सकता है
  • https://github.com/UltimateHackers/nano PHP छोटा ट्रोजन (मिनी शेल), py में लिखा जनरेटर सहित

थ्रेट इंटेलिजेंस

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= पासवर्ड लीक
  • https://www.threatcrowd.org/ थ्रेट इंटेलिजेंस विश्लेषण प्लेटफ़ॉर्म
  • https://x.threatbook.cn/ ThreatBook (微步在线) | थ्रेट इंटेलिजेंस विश्लेषण प्लेटफ़ॉर्म - मल्टी-इंजन ऑनलाइन स्कैनिंग, मैलवेयर ऑनलाइन डिटेक्शन
  • https://github.com/needmorecowbell/sniff-paste Pastebin के लिए ओपन-सोर्स इंटेलिजेंस संग्रह टूल
  • https://talosintelligence.com/documents/ip-blacklist दुर्भावनापूर्ण IP पते
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt मैलवेयर IP पते
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Tor एग्ज़िट नोड्स
  • https://isc.sans.edu/api/threatlist/shodan Shodan स्कैनर नोड्स
  • https://github.com/Te-k/harpoon ओपन-सोर्स और थ्रेट इंटेलिजेंस के लिए CLI टूल
  • https://trumail.io/ सत्यापित करें कि क्या ईमेल स्पैम ईमेल है, हर महीने 1000 बार मुफ्त सत्यापन
  • https://github.com/ChrisJohnRiley/Scythe सत्यापित करें कि क्या खाता सामान्य खाता है
  • https://github.com/fireeye/GeoLogonalyzer रिमोट प्रमाणीकरण भू-स्थान विश्लेषण टूल, वैध लॉगिन और दुर्भावनापूर्ण लॉगिन में अंतर करने के लिए।
  • https://github.com/target/strelka py3, फ़ाइलों की रीयल-टाइम स्कैनिंग के माध्यम से थ्रेट इंटेलिजेंस विश्लेषण और रीयल-टाइम निगरानी।

सुरक्षा उपकरण

उपकरण संग्रह

  • http://www.4hou.com/web/11241.html इतिहास में सबसे संपूर्ण हमला सिमुलेशन टूल सूची
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit सूचना संग्रह, हमले के प्रयास से पहुँच प्राप्त करना, स्थायित्व नियंत्रण, प्रिविलेज एस्केलेशन, नेटवर्क सूचना संग्रह, लैटरल मूवमेंट, डेटा विश्लेषण (इस आधार पर फिर स्थायित्व नियंत्रण), निशान सफाई
  • https://github.com/toolswatch/blackhat-arsenal-tools Black Hat सम्मेलन उपकरण संग्रह
  • https://www.cnblogs.com/k8gege K8 भाई (哥哥) का टूलकिट संग्रह। अनज़िप पासवर्ड Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt सुरक्षा उपकरण संग्रह
  • https://github.com/Ridter/Pentest सुरक्षा उपकरण संग्रह
  • https://github.com/redcanaryco/atomic-red-team Windows, Linux, Mac आदि विभिन्न पहलुओं के APT एक्सप्लॉइट तरीके, तकनीकें और उपकरण संग्रह
  • https://github.com/Cooolis/Cooolis.github.io Cooolis एक ऑपरेटिंग सिस्टम कमांड ट्रिक्स मेमो है, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS सामान्य पेनिट्रेशन टेस्टिंग एक्सप्लॉइट स्क्रिप्ट और बाइनरी फ़ाइलों का संग्रह
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip CSRF सत्यापन टूल
  • https://github.com/ufrisk/MemProcFS फ़ाइल सिस्टम तक पहुँचने के तरीके से भौतिक मेमोरी तक पहुँचें, पढ़ने-लिखने योग्य, उपयोग में आसान इंटरफेस के साथ। वर्तमान में Windows समर्थित
  • https://github.com/vletoux/SpoolerScanner यह पता लगाने का टूल कि Windows रिमोट प्रिंटर सेवा चालू है या नहीं
  • https://github.com/sirpsycho/firecall Cisco ASA फ़ायरवॉल को सीधे कमांड भेजें, फ़ायरवॉल में लॉगिन करके संशोधन करने की आवश्यकता नहीं
  • बाइटकोड फ्रेमवर्क को संचालित कर सकता है, इसके माध्यम से हम class कोड फ़ाइलों को आसानी से संशोधित कर सकते हैं

अन्य उपकरण

  • https://github.com/zaproxy/zaproxy The OWASP ZAP core project द्वारा निर्मित व्यापक पेनिट्रेशन टेस्टिंग टूल। इसके ट्रैफ़िक प्रॉक्सी, रिक्वेस्ट रीप्ले और एक्स्टेंसिबिलिटी के कारण इसे फ़ज़िंग टेस्टिंग के लिए भी इस्तेमाल किया जा सकता है
  • https://github.com/x-Ai/BurpUnlimitedre BurpSuite 1.7.27 का स्थायी क्रैक किया गया संस्करण
  • https://github.com/andresriancho/w3af प्रसिद्ध प्लगइन-आधारित स्कैनर
  • https://github.com/juansacco/exploitpack पेनिट्रेशन टेस्टिंग एकीकृत फ्रेमवर्क, 38,000+ एक्सप्लॉइट्स शामिल
  • https://github.com/Lucifer1993/AngelSword Web एप्लिकेशन कमज़ोरी स्कैनिंग फ्रेमवर्क, Python3, 300 POC
  • https://github.com/Xyntax/POC-T पेनिट्रेशन टेस्टिंग प्लगइन-आधारित स्कैनिंग फ्रेमवर्क, अंतर्निहित POC के साथ, समवर्ती स्कैनिंग
  • https://github.com/knownsec/Pocsuite Knownsec (知道创宇) द्वारा बनाए रखा गया एक मानकीकृत POC/EXP एक्सप्लॉइट फ्रेमवर्क
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite को py3 में फिर से लिखा गया
  • https://github.com/Eitenne/roxysploit कमज़ोरी एक्सप्लॉइट फ्रेमवर्क, EternalBlue के सीधे एक्सप्लॉइट का समर्थन करता है
  • https://github.com/TophantTechnology/osprey Tophant (斗象) क्षमता केंद्र द्वारा निर्मित और दीर्घकालिक रूप से बनाए रखा गया एक मानकीकृत POC/EXP एक्सप्लॉइट फ्रेमवर्क
  • https://github.com/he1m4n6a/btScan Daheikuo (大黑阔) का प्लगइन-आधारित कमज़ोरी एक्सप्लॉइट टूल
  • https://github.com/boy-hack/w9scan Python में निर्मित 1200+ प्लगइन्स, वेबसाइट का एक बड़े पैमाने पर स्कैन कर सकते हैं
  • https://github.com/WooYun/TangScan Wuyun (乌云) द्वारा बनाए रखा गया एक मानकीकृत POC/EXP एक्सप्लॉइट फ्रेमवर्क
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto कई सुरक्षा शोधकर्ताओं द्वारा सामूहिक रूप से बनाए रखा गया एक मानकीकृत POC/EXP एक्सप्लॉइट फ्रेमवर्क है

सामान्य प्लगइन्स

AntSword (蚁剑)
  • https://github.com/AntSword-Store/ चीनी AntSword प्लगइन मार्केट
Kali Linux
  • https://github.com/secforce/sparta py, ग्राफ़िकल एप्लिकेशन जो Nmap, Nikto, Hydra आदि टूल्स के साथ एकीकृत होता है
  • https://github.com/Manisso/fsociety Linux पर Kali के समान टूलकिट के लिए वन-क्लिक इंस्टॉलेशन टूल
  • https://github.com/LionSec/katoolin Linux सर्वर पर स्वचालित रूप से Kali टूलकिट इंस्टॉल करें
  • https://github.com/skavngr/rapidscan py2, सरल, Kali टूल्स के साथ एकीकृत, कमज़ोरी स्कैनिंग टूल
  • https://github.com/koenbuyens/kalirouter Kali को रूट ट्रैफ़िक विश्लेषण प्रणाली के रूप में सेट करें
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API स्कैनर AWVS 11 और Nessus 7 API एक्सप्लॉइट स्क्रिप्ट
  • https://github.com/DanMcInerney/msf-autoshell Nessus स्कैन परिणामों के साथ MSF हमला करना
  • https://github.com/MooseDojo/apt2 Nmap, Nessus आदि टूल्स के साथ एकीकृत होकर सुरक्षा परीक्षण करना
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html AWVS 10.5 डेवलपमेंट फ्रेमवर्क क्रैक किया गया संस्करण
  • https://github.com/fnmsd/awvs_script_decode AWVS 10.5 नियम scripts डिक्रिप्टेड संस्करण, SDK, डेवलपमेंट मैनुअल
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version AWVS 11 चीनी भाषा पैक
BurpSuite
  • https://github.com/PortSwigger BurpSuite आधिकारिक प्लगइन लाइब्रेरी
  • https://github.com/snoopysecurity/awesome-burp-extensions awesome श्रृंखला की Burp एक्सटेंशन
  • https://github.com/d3vilbug/HackBar HackBar एकीकृत
  • https://github.com/PortSwigger/turbo-intruder Burp के अंतर्निहित Intruder से तेज़, एक मिनट में 16,100 अनुरोध करता है
  • https://github.com/Ebryx/AES-Killer Burp प्लगइन, AES एन्क्रिप्शन क्रैक करने वाला प्लगइन
  • https://github.com/bugcrowd/HUNT BurpSuite स्कैनर की कार्यक्षमता को और अधिक शक्तिशाली बना सकता है, साथ ही ZAP प्रॉक्सी एक्सटेंशन का समर्थन करता है
  • https://github.com/wagiro/BurpBounty Burp प्लगइन, सक्रिय और पैसिव स्कैनिंग फ़ंक्शन को बढ़ाता है
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Burp एक्सटेंशन, कई तकनीकों का उपयोग करके WAF को बायपास करता है
  • https://github.com/PortSwigger/command-injection-attacker Burp प्लगइन, कमांड इंजेक्शन कमज़ोरी डिटेक्शन
  • https://github.com/nccgroup/freddy Burp प्लगइन, Java/.NET एप्लिकेशन में डीसीरियलाइज़ेशन कमज़ोरियों की स्वचालित पहचान
  • https://github.com/modzero/interestingFileScanner Burp प्लगइन, संवेदनशील फ़ाइल स्कैनिंग को बढ़ाता है
  • https://github.com/summitt/Burp-Non-HTTP-Extension Burp प्लगइन, DNS सर्वर तैनात करके ट्रैफ़िक कैप्चर करता है
  • https://github.com/ilmila/J2EEScan Burp एक्सटेंशन, J2EE एप्लिकेशन स्कैन करता है
  • https://github.com/JGillam/burp-co2 Sqlmap, चाइना चॉपर (菜刀), डिक्शनरी जनरेशन आदि एकीकृत
  • https://github.com/swisskyrepo/SSRFmap Burp प्लगइन, SSRF कमज़ोरी का पता लगाता है
Sqlmap- https://github.com/codewatchorg/sqlipy Burp और sqlmap को जोड़ने वाला प्लगइन
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI sqlmap का वेब GUI
  • https://github.com/KINGSABRI/sqlmap-tamper-api विभिन्न भाषाओं का उपयोग करके sqlmapTamper लिखना
  • https://github.com/0xbug/SQLiScanner sqlmapapi और Charles पर आधारित एक निष्क्रिय SQL इंजेक्शन भेद्यता स्कैनिंग टूल
  • https://github.com/fengxuangit/Fox-scan sqlmapapi पर आधारित सक्रिय और निष्क्रिय संसाधन खोज के लिए भेद्यता स्कैनिंग टूल
  • https://github.com/UltimateHackers/sqlmate sqlmap के आधार पर निर्देशिका स्कैनिंग, हैश क्रैकिंग आदि सुविधाएँ जोड़ता है
  • https://github.com/ysrc/GourdScanV2 ysrc द्वारा निर्मित निष्क्रिय भेद्यता स्कैनिंग टूल, sqlmapapi पर आधारित
  • https://github.com/zt2/sqli-hunter sqlmapapi पर आधारित, Ruby में लिखा गया प्रॉक्सी-आधारित भेद्यता पहचान टूल
  • https://github.com/jesuiscamille/AutoSQLi DorkNet, Googler, Ddgr, WhatWaf और sqlmap का उपयोग करके स्वचालित इंजेक्शन
Nmap
  • https://github.com/Ullaakut/nmap GO में लिखी गई Nmap कॉलिंग लाइब्रेरी
  • https://github.com/cldrn/nmap-nse-scripts NSE संग्रह सूची
  • https://github.com/vulnersCom/nmap-vulners nmap का उपयोग करके सामान्य सेवा भेद्यताओं का स्कैन करना
  • https://github.com/s4n7h0/Halcyon Nmap Script (NSE) IDE संपादक
  • https://github.com/m4ll0k/AutoNSE NSE स्वचालित शोषण
  • https://github.com/Screetsec/Dracnmap शेल, Nmap के जटिल कमांड को कुछ हद तक एकीकृत और सरल करता है, जिससे नए उपयोगकर्ताओं के लिए इसे सीखना आसान हो जाता है।
  • https://github.com/cldrn/rainmap-lite Django, Nmap का वेब संस्करण, नए स्कैन सर्वर स्थापित कर सकता है, उपयोगकर्ताओं को उनके फ़ोन/टैबलेट/वेब ब्राउज़र से Nmap स्कैन शुरू करने की अनुमति देता है
  • https://github.com/trimstray/sandmap Linux के तहत विभिन्न Nmap इंजनों का उपयोग करके नेटवर्क और सिस्टम टोही का समर्थन करने वाला टूल
  • https://github.com/m0nad/HellRaiser nmap-आधारित स्कैनर, CVE भेद्यताओं से संबद्ध
  • https://github.com/scipag/vulscan nmap-आधारित उन्नत भेद्यता स्कैनर, कमांड-लाइन वातावरण में उपयोग के लिए
  • https://github.com/Rev3rseSecurity/WebMap nmap XML का वेब व्यूअर
  • https://github.com/DanMcInerney/msf-autopwn NMap स्कैन करता है या स्कैन परिणाम पढ़ता है, फिर सामान्य भेद्यताओं वाले होस्ट पर स्वचालित रूप से msf का उपयोग करके हमला करता है
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit मशीन लर्निंग और msf को जोड़ने वाला पूर्ण-स्वचालित परीक्षण टूल
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL एक स्क्रिप्ट जो SSL/TLS शेल कनेक्शन बना सकती है
  • https://github.com/DanMcInerney/msf-netpwn msf के session की प्रतीक्षा करता है और स्वचालित रूप से डोमेन एडमिन तक बढ़ाता है
  • https://www.exploit-db.com/exploits/45851/ msf प्लगइन, Jira UPM अपलोड के माध्यम से कमांड निष्पादन
  • https://github.com/NullArray/AutoSploit Shodan खोज इंजन का उपयोग करके लक्ष्य एकत्र करता है, और निर्धारित msf मॉड्यूल को स्वचालित रूप से कॉल करके लक्ष्य पर हमला करता है
  • https://github.com/WazeHell/metateta msf स्क्रिप्ट का उपयोग करके विशिष्ट प्रोटोकॉल के अनुसार स्कैन करना
  • https://github.com/fbkcs/msf-elf-in-memory-execution Metasploit मॉड्यूल, मेमोरी में ELF फ़ाइलों को निष्पादित करने के लिए
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit metasploit DoublePulsar हमला शोषण फ़ाइल
  • https://github.com/darkoperator/Metasploit-Plugins msf विस्तारित परिसंपत्ति संग्रह और सहायता प्लगइन
  • https://github.com/D4Vinci/One-Lin3r metasploit, payload सहायक खोज टूल
  • https://github.com/shizzz477/msploitego msf डेटाबेस और maltego का ग्राफिकल प्रदर्शन
  • https://github.com/scriptjunkie/msfgui metasploit का GUI इंटरफ़ेस, वैसे अब msf Windows के लिए भी अच्छा समर्थन प्रदान करता है
CobaltStrike
  • https://github.com/Al1ex/CSPlugins CobaltStrike के विभिन्न प्लगइन

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Aggressor स्क्रिप्ट का उपयोग करके Cobalt Strike को कस्टमाइज़ करना

  • https://github.com/rsmudge/armitage CobaltStrike सामुदायिक संस्करण, msf को कॉल करता है, एक-से-अनेक इंटरफ़ेस के साथ

  • https://github.com/anbai-inc/CobaltStrike_Hanization CobaltStrike 2.5 का चीनीकृत संस्करण, msf लाइब्रेरी पर आधारित, 3.0 के बाद पुनः डिज़ाइन किया गया

  • https://github.com/rsmudge/cortana-scripts cs2.x और armitage के लिए विस्तार योग्य प्लगइन, cs3.x के लिए AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts cs3.0 के बाद की स्क्रिप्ट का संग्रह

  • https://github.com/FortyNorthSecurity/AggressorAssessor cs3.x स्वचालित हमला स्क्रिप्ट संग्रह

  • https://github.com/Ridter/CS_Chinese_support/ cs3.0 संचरण जानकारी का चीनीकृत प्लगइन

  • https://github.com/verctor/CS_xor64 cobaltstrike के लिए आवश्यक xor64.bin उत्पन्न करता है

  • https://github.com/ryhanson/ExternalC2 संचार चैनल को Cobalt Strike External C2 सर्वर के साथ एकीकृत करने के लिए एक लाइब्रेरी

  • https://github.com/threatexpress/cs2modrewrite Cobalt Strike कॉन्फ़िगरेशन फ़ाइल को mod_rewrite स्क्रिप्ट में परिवर्तित करने का टूल

  • https://github.com/Mr-Un1k0d3r/CatMyFish वर्गीकृत डोमेन खोजता है, Cobalt Strike beacon C&C के लिए व्हाइटलिस्ट डोमेन सेट करता है

  • https://github.com/threatexpress/malleable-c2 jQuery फ़ाइल का उपयोग करके C2 संचार करता है, फ़ाइल के अंदर JS ऑबफस्केशन करके फ़ायरवॉल को बायपास करता है

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa Empire का उपयोग करके डोमेन कंट्रोलर विशेषाधिकार प्राप्त करना
  • https://github.com/EmpireProject/Empire-GUI empire का node.js इंटरफ़ेस
  • https://github.com/interference-security/empire-web empire का वेब इंटरफ़ेस
  • https://github.com/byt3bl33d3r/DeathStar py3, Empire RESTful API को कॉल करके स्वचालित रूप से डोमेन एडमिन विशेषाधिकार प्राप्त करता है
  • https://github.com/infosecn1nja/e2modrewrite Empire कॉन्फ़िगरेशन फ़ाइल को Apache modrewrite स्क्रिप्ट में परिवर्तित करने के लिए
  • https://github.com/maxchehab/CSS-Keylogging Chrome एक्सटेंशन और Express सर्वर CSS की कीबोर्ड लॉगिंग क्षमता का उपयोग करता है।
  • https://github.com/evilcos/cookiehacker Chrome एक्सटेंशन। JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools Chrome एक्सटेंशन, कुकी इंजेक्शन टूल जिसमें इंजेक्ट करना, संपादित करना, जोड़ना और हटाना शामिल है

इंट्रानेट सुरक्षा

अनुशंसित सामग्री

  • https://attack.mitre.org/wiki/Lateral_Movement mitre संगठन द्वारा लेटरल मूवमेंट का सारांश

  • https://payloads.online/archivers/2018-11-30/1 Windows प्रमाणीकरण को पूरी तरह से समझना - विषय व्याख्या

  • https://github.com/klionsec/klionsec.github.io इंट्रानेट विशेषज्ञ की सीखने की यात्रा

  • https://github.com/l3m0n/pentest_study शून्य से इंट्रानेट पेनेट्रेशन सीखना

  • https://github.com/Ridter/Intranet_Penetration_Tips इंट्रानेट पेनेट्रेशन टिप्स

  • https://github.com/OpenWireSec/metasploit पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क

  • https://github.com/EmpireProject/Empire PowerShell-आधारित कमांड निष्पादन फ्रेमवर्क

  • https://github.com/TheSecondSun/Bashark पूर्ण रूप से Bash स्क्रिप्ट में लिखा गया पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क, बड़ी शार्क

  • https://github.com/JusticeRage/FFM py3, डाउनलोड और अपलोड कार्यक्षमता वाला, निष्पादन योग्य py स्क्रिप्ट बैकडोर उत्पन्न करने वाला पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क

  • https://github.com/DarkSpiritz/DarkSpiritz py2, पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क

  • https://github.com/byt3bl33d3r/CrackMapExec नेटवर्क परीक्षण में स्विस आर्मी चाकू, जिसमें impacket, PowerSploit आदि कई मॉड्यूल शामिल हैं

  • https://github.com/SpiderLabs/scavenger CrackMapExec का द्वितीयक रैपिंग विकास करके इंट्रानेट संवेदनशील जानकारी स्कैन करना

  • https://github.com/jmortega/python-pentesting python-pentesting-tool Python सुरक्षा टूल से संबंधित कार्यात्मक मॉड्यूल

  • Python/PowerShell परीक्षण स्क्रिप्ट संग्रह

फ़ॉरवर्डिंग | प्रॉक्सी

  • https://github.com/fatedier/frp इंट्रानेट भेदन के लिए उच्च-प्रदर्शन रिवर्स प्रॉक्सी एप्लिकेशन, tcp, udp, http, https प्रोटोकॉल का समर्थन करता है
  • https://github.com/inconshreveable/ngrok पोर्ट फ़ॉरवर्डिंग, फॉरवर्ड/रिवर्स प्रॉक्सी, इंट्रानेट भेदन
  • http://ngrok.ciqiuwl.cn/ ऑनलाइन Xiaomiqiu ngrok
  • https://github.com/knownsec/rtcp Socket पोर्ट फ़ॉरवर्डिंग, दूरस्थ रखरखाव के लिए
  • https://github.com/davrodpin/mole ssh-आधारित पोर्ट फ़ॉरवर्डिंग
  • http://rootkiter.com/EarthWorm SOCKS v5 प्रॉक्सी सेवा शुरू करने के लिए एक टूल, मानक C पर आधारित, बहु-प्लेटफ़ॉर्म के बीच स्थानांतरण संचार प्रदान करता है, जटिल नेटवर्क वातावरण में डेटा फ़ॉरवर्डिंग के लिए उपयोग किया जाता है।
  • http://rootkiter.com/Termite/README.txt EarthWorm का उन्नत संस्करण, बहु-नोड जंपिंग प्राप्त कर सकता है
  • https://github.com/SECFORCE/Tunna HTTP रैपिंग के माध्यम से किसी भी TCP संचार को टनल कर सकता है, और फ़ायरवॉल वातावरण में नेटवर्क प्रतिबंधों को बायपास करने के लिए उपयोग किया जाता है
  • https://github.com/fbkcs/thunderdns TCP ट्रैफ़िक को DNS प्रोटोकॉल के माध्यम से फ़ॉरवर्ड करता है, क्लाइंट और SOCKS5 समर्थन की आवश्यकता नहीं होती
  • https://github.com/sensepost/reGeorg reDuh का उन्नत संस्करण, मुख्य रूप से इंट्रानेट सर्वर के पोर्ट को http/https टनल के माध्यम से लोकल मशीन पर फ़ॉरवर्ड करके एक लूप बनाता है। लक्ष्य सर्वर इंट्रानेट में होने या पोर्ट नीति लागू होने की स्थिति में लक्ष्य सर्वर के आंतरिक खुले पोर्ट से कनेक्ट करने के लिए (php, asp, jsp स्क्रिप्ट के फॉरवर्ड/रिवर्स प्रॉक्सी प्रदान करता है)
  • https://github.com/SpiderClub/haipproxy py3, Scrapy और Redis, उच्च-उपलब्धता IP प्रॉक्सी पूल
  • https://github.com/chenjiandongx/async-proxy-pool py3 एसिंक्रोनस क्रॉलर IP प्रॉक्सी पूल
  • https://github.com/audibleblink/doxycannon एक openvpn प्रॉक्सी पूल का उपयोग करता है, प्रत्येक के लिए docker उत्पन्न करता है, जब किसी एक vpn से कनेक्ट होता है, तो अन्य सभी socks5 फ़ॉरवर्डिंग करके ट्रैफ़िक वितरण करते हैं

Read more

टूल डाउनलोड करें
  • https://github.com/wstart/DB_BaseLine डेटाबेस बेसलाइन जाँच उपकरण
  • https://github.com/writeups/ios
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ ssrf शोषण मैनुअल
  • https://github.com/Safflower/Solve-Me php, कोरिया का एक कोड ऑडिट-केंद्रित CTF अभ्यास रेंज स्रोत कोड
  • https://github.com/WebGoat/WebGoat एक-क्लिक jar पैकेज, web सुरक्षा प्रयोग अभ्यास रेंज
  • https://github.com/Audi-1/sqli-labs SQLite-आधारित sql इंजेक्शन सीखने का अभ्यास रेंज
  • https://github.com/lcamry/sqli-labs sqli-labs के माध्यम से mysql संबंधित इंजेक्शन तकनीकों का प्रदर्शन
  • https://github.com/c0ny1/upload-labs सभी प्रकार की अपलोड कमजोरियों को सारांशित करने में मदद करने वाला अभ्यास रेंज
  • https://github.com/LandGrey/upload-labs-writeup upload-labs मार्गदर्शन मैनुअल
  • https://github.com/Go0s/LFIboomCTF लोकल फ़ाइल इंक्लूज़न कमजोरी && PHP शोषण प्रोटोकॉल && अभ्यास स्रोत कोड
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ linux विशेषाधिकार वृद्धि अभ्यास के लिए एक वर्चुअल मशीन फ़ाइल
  • https://github.com/OWASP/igoat ios एप्लिकेशन परीक्षण और सुरक्षा के लिए उपयुक्त सीखने का उपकरण
  • https://github.com/prateek147/DVIA-v2 ios एप्लिकेशन परीक्षण और सुरक्षा के लिए उपयुक्त सीखने का उपकरण
  • https://github.com/rapid7/metasploitable3 metasploit अभ्यास प्रणाली
  • https://github.com/rapid7/metasploit-vulnerability-emulator perl-आधारित metasploit सिमुलेशन वातावरण, अभ्यास संचालन
  • https://github.com/chryzsh/DarthSidious AD डोमेन वातावरण की स्थापना, घुसपैठ, सुरक्षा
  • https://github.com/c0ny1/xxe-lab php, java, python, C# आदि विभिन्न भाषा संस्करणों वाला एक XXE कमजोरी Demo
  • https://www.hackthebox.eu //यूरोपीय HTB अभ्यास रेंज, ऑनलाइन वास्तविक वातावरण
  • https://www.root-me.org //रूसी root me अभ्यास रेंज। ऑनलाइन। सामुदायिक संस्करण
  • https://lab.pentestit.ru //रूसी अभ्यास रेंज, वास्तविक वातावरण। ऑनलाइन। व्यावसायिक संस्करण।
  • https://www.offensive-security.com/information-security-certifications/ //kali आक्रमण-रक्षा तकनीक प्रमाणन। व्यावसायिक संस्करण।
  • https://www.pentesteracademy.com //ट्यूटोरियल + वीडियो + लैब + प्रमाणन प्रशिक्षण एक सेट। व्यावसायिक संस्करण।
  • https://www.cybrary.it //नेटवर्क सुरक्षा इंजीनियर प्रमाणन। CTF/Labs
  • https://www.wechall.net //विश्व प्रसिद्ध CTF संग्रह और आदान-प्रदान वेबसाइट
  • https://www.ichunqiu.com/experiment/direction //i春秋 (iChunqiu) प्रयोगशाला। Web/होस्ट/एप्लिकेशन/pwn ट्यूटोरियल
  • https://www.mozhe.cn/bug //मोज़े अकादमी (Mozhe Academy) ऑनलाइन अभ्यास रेंज। Web/होस्ट/डेटाबेस/फोरेंसिक
  • https://www.xssgame.com //Google XSS चुनौती
  • http://xss.tv //ऑनलाइन अभ्यास रेंज
  • https://github.com/ring04h/wydomain
  • https://github.com/n4xh4ck5/N4xD0rk खोज इंजन का उपयोग करके उपडोमेन एकत्र करना, स्पेनिश में खोज कर सकते हैं
  • https://github.com/vysec/DomLink py2, WHOXY.com को कॉल करके ईमेल और डोमेन की आगे की खोज
  • https://github.com/jonluca/Anubis py3.6, उपडोमेन ब्रूट-फोर्स और सूचना संग्रह
  • https://github.com/le4f/dnsmaper web इंटरफ़ेस, उपडोमेन एन्यूमरेशन ब्रूट-फोर्स उपकरण और मानचित्र स्थान मार्किंग
  • https://github.com/thewhiteh4t/seeker उच्च-सटीकता भौगोलिक जानकारी और डिवाइस जानकारी प्राप्त करने का उपकरण
  • https://github.com/0xbug/orangescan web इंटरफ़ेस, ऑनलाइन उपडोमेन जानकारी संग्रह उपकरण
  • https://github.com/TheRook/subbrute स्कैनर में आमतौर पर उपयोग की जाने वाली उपडोमेन ब्रूट-फोर्स API लाइब्रेरी
  • https://github.com/We5ter/GSDF Google SSL पारदर्शी प्रमाणपत्र-आधारित उपडोमेन क्वेरी स्क्रिप्ट
  • https://github.com/mandatoryprogrammer/cloudflare_enum CloudFlare के DNS का उपयोग करके उपडोमेन एन्यूमरेशन
  • https://github.com/ultrasecurity/webkiller पेनिट्रेशन सहायक, py, ip जानकारी, पोर्ट सेवा फिंगरप्रिंट, हनीपॉट जाँच, bypass cloudflare
  • https://github.com/christophetd/CloudFlair cloudflare बायपास, वास्तविक ip प्राप्त करना, censys एकीकृत
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker विभिन्न तरीकों से लक्ष्य उपडोमेन जानकारी एकत्र करना
  • https://github.com/code-scan/BroDomain उपडोमेन क्वेरी
  • https://github.com/michenriksen/aquatone उपडोमेन एन्यूमरेशन, जाँच उपकरण। उपडोमेन टेकओवर कमजोरी जाँच के लिए उपयोगी
  • https://github.com/chuhades/dnsbrute go-आधारित, कुशल उपडोमेन ब्रूट-फोर्स उपकरण
  • https://github.com/evilsocket/dnssearch go-आधारित, एक उपडोमेन ब्रूट-फोर्स उपकरण
  • https://github.com/OJ/gobuster go-आधारित, DNS क्वेरी द्वारा उपडोमेन और web निर्देशिका ब्रूट-फोर्स उपकरण
  • https://github.com/reconned/domained उपडोमेन संग्रह के लिए उपयोग किया जा सकने वाला एक उपकरण
  • https://github.com/bit4woo/Teemo विभिन्न तरीकों से डोमेन संग्रह और एन्यूमरेशन उपकरण
  • https://github.com/swisskyrepo/Subdomino उपडोमेन एन्यूमरेशन, पोर्ट स्कैन, सेवा सक्रियता की पुष्टि
  • https://github.com/nmalcolm/Inventus क्रॉलर के माध्यम से कार्यान्वित उपडोमेन संग्रह उपकरण
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework पेनिट्रेशन सहायक, php, exploit खोज, payload और shell उत्पादन, सूचना संग्रह
  • https://github.com/chrismaddalena/ODIN py3, simple, सूचना संग्रह और बाद का शोषण
  • https://github.com/x0day/bannerscan C-सेगमेंट/पड़ोसी साइट क्वेरी और पथ स्कैन
  • https://github.com/Xyntax/BingC Bing खोज इंजन-आधारित C-सेगमेंट/पड़ोसी साइट क्वेरी, मल्टी-थ्रेडेड, API समर्थन
  • https://github.com/zer0h/httpscan नेटवर्क सेगमेंट Web होस्ट खोज छोटा उपकरण
  • https://github.com/lijiejie/BBScan वेबसाइट सूचना रिसाव बैच स्कैन स्क्रिप्ट
  • https://github.com/aipengjie/sensitivefilescan वेबसाइट संवेदनशील फ़ाइल स्कैन उपकरण
  • https://github.com/Mosuan/FileScan वेबसाइट संवेदनशील फ़ाइल स्कैन / द्वितीयक जाँच से गलत-सकारात्मक दर कम करना / स्कैन सामग्री नियमीकरण / बहु-निर्देशिका स्कैन
  • https://github.com/Xyntax/FileSensor वेबसाइट संवेदनशील फ़ाइल जाँच उपकरण
  • https://github.com/ring04h/weakfilescan मल्टी-थ्रेडेड वेबसाइट रिसाव सूचना जाँच उपकरण
  • https://github.com/Viralmaniar/Passhunt simple, नेटवर्क डिवाइस, Web एप्लिकेशन आदि के डिफ़ॉल्ट क्रेडेंशियल खोजने के लिए। 523 निर्माताओं के 2084 सेट डिफ़ॉल्ट पासवर्ड शामिल हैं
  • https://github.com/yassineaboukir/Asnlookup simple, ASN का उपयोग करके विशिष्ट संगठन के स्वामित्व वाले ip खोजना, आगे की सूचना स्कैन के लिए nmap, masscan के साथ एकीकृत किया जा सकता है
  • https://github.com/lietdai/doom thorn पर कार्यान्वित वितरित कार्य वितरण ip पोर्ट कमजोरी स्कैनर
  • https://github.com/RASSec/RASscan पोर्ट सेवा स्कैन
  • https://github.com/m3liot/shcheck web सेवाओं के http header सुरक्षा की जाँच के लिए
  • https://github.com/mozilla/ssh_scan सर्वर ssh कॉन्फ़िगरेशन जानकारी स्कैन
  • https://github.com/18F/domain-scan डोमेन और उसके उपडोमेन के लिए संपत्ति डेटा जाँच/स्कैन, http/https जाँच आदि शामिल
  • https://github.com/ggusoft/inforfinder डोमेन संपत्ति संग्रह और फिंगरप्रिंट पहचान उपकरण
  • https://github.com/0xbug/Howl नेटवर्क डिवाइस web सेवा फिंगरप्रिंट स्कैन और खोज
  • https://github.com/mozilla/cipherscan लक्ष्य होस्ट सेवा ssl प्रकार पहचान
  • https://github.com/medbenali/CyberScan पेनिट्रेशन टेस्टिंग सहायक उपकरण, डेटा पैकेट विश्लेषण, डिकोडिंग, पोर्ट स्कैन, IP पता विश्लेषण आदि का समर्थन करता है
  • https://github.com/jekyc/wig web एप्लिकेशन सूचना संग्रह उपकरण
  • https://github.com/eldraco/domain_analyzer web सेवा के डोमेन के आसपास सूचना संग्रह और "डोमेन ट्रांसफर" जैसी कमजोरियों का स्कैन, पीछे के सर्वर पोर्ट स्कैन का भी समर्थन करता है
  • https://github.com/cloudtracer/paskto Nikto स्कैन नियमों पर आधारित निष्क्रिय पथ स्कैन और सूचना क्रॉलर
  • https://github.com/zerokeeper/WebEye WEB सर्वर प्रकार, CMS प्रकार, WAF प्रकार, WHOIS जानकारी, और भाषा फ्रेमवर्क की त्वरित पहचान
  • https://github.com/n4xh4ck5/CMSsc4n CMS फिंगरप्रिंट पहचान
  • https://github.com/HA71/WhatCMS CMS जाँच और शोषण स्क्रिप्ट, Whatcms.org API पर आधारित
  • https://github.com/boy-hack/gwhatweb CMS पहचान python gevent कार्यान्वयन
  • https://github.com/wpscanteam/wpscan मूल रूप से word press के लिए सबसे उपयोगी उपकरण माना जाता है
  • https://github.com/swisskyrepo/Wordpresscan WPScan और WPSeku पर आधारित अनुकूलित wordpress स्कैनर
  • https://github.com/m4ll0k/WPSeku संक्षिप्त wordpress स्कैन उपकरण
  • https://github.com/rastating/wordpress-exploit-framework wordpress शोषण फ्रेमवर्क
  • https://github.com/Jamalc0m/wphunter php, wordpress स्कैनर
  • https://github.com/UltimateLabs/Zoom wordpress कमजोरी स्कैनर
  • https://github.com/immunIT/drupwn Drupal सूचना संग्रह और शोषण उपकरण
  • https://github.com/CHYbeta/cmsPoc CMS पेनिट्रेशन टेस्टिंग फ्रेमवर्क
  • https://github.com/chuhades/CMS-Exploit-Framework CMS आक्रमण फ्रेमवर्क
  • https://github.com/Tuhinshubhra/CMSeeK 20+ CMS की बुनियादी जाँच, wp शोषण के लिए, अनुकूलन योग्य मॉड्यूलर ब्रूट-फोर्स कार्यक्षमता
  • https://github.com/Dionach/CMSmap WordPress, Joomla और Drupal स्कैन का समर्थन करता है
  • https://github.com/Moham3dRiahi/XAttacker Web CMS Exploit उपकरण, मुख्यधारा CMS के लिए 66 विभिन्न Exploits शामिल हैं
  • https://github.com/code-scan/dzscan पहला एकीकृत Discuz स्कैन उपकरण
  • https://github.com/shogunlab/shuriken कमांड लाइन का उपयोग करके XSS बैच जाँच
  • https://github.com/stamparm/DSXS GET, POST विधियों का समर्थन करने वाला कुशल XSS स्कैनर
  • https://github.com/bsmali4/xssfork kali के तहत उपयोग नहीं हो पा रहा है, तो सही PhantomJS को निर्देशिका thirdparty/phantomjs/Linux में डाउनलोड करें
  • https://github.com/riusksk/FlashScanner flash xss स्कैन
  • https://github.com/Damian89/xssfinder वेबसाइट में रिफ्लेक्टेड XSS का पता लगाने के लिए
  • https://github.com/BlackHole1/WebRtcXSS XSS का स्वचालित शोषण करके इंट्रानेट में घुसपैठ
  • https://github.com/JohnTroony/Blisqy http header में समय-आधारित ब्लाइंड इंजेक्शन ब्रूट-फोर्स उपकरण, केवल MySQL/MariaDB के लिए
  • https://github.com/se55i0n/DBScanner इंट्रानेट में सामान्य sql, no-sql डेटाबेस का स्वचालित स्कैन स्क्रिप्ट, अनधिकृत पहुँच और सामान्य कमजोर पासवर्ड जाँच शामिल है
  • https://github.com/Turr0n/firebase ठीक से कॉन्फ़िगर न किए गए firebase डेटाबेस का शोषण करना
  • https://github.com/elcodigok/wphardening किसी भी WordPress इंस्टॉलेशन की सुरक्षा मज़बूत करें
  • https://github.com/RetireJS/grunt-retire JS एक्सटेंशन लाइब्रेरीज़ की सामान्य कमज़ोरियाँ स्कैन करता है
  • https://github.com/coffeehb/SSTIF सर्वर-साइड टेम्पलेट इंजेक्शन कमज़ोरी के लिए अर्ध-स्वचालित टूल
  • https://github.com/tijme/angularjs-csti-scanner क्लाइंट-साइड AngularJS टेम्पलेट इंजेक्शन कमज़ोरी का पता लगाने वाला टूल
  • https://github.com/blackye/Jenkins Jenkins कमज़ोरी का पता लगाना, उपयोगकर्ता निकालना और ब्रूट-फोर्स
  • https://github.com/epinna/tplmap सर्वर-साइड टेम्पलेट इंजेक्शन कमज़ोरी का पता लगाने और एक्सप्लॉइट करने का टूल
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, IIS शॉर्ट फ़ाइलनाम ब्रूट-फोर्स एन्यूमरेशन कमज़ोरी एक्सप्लॉइट टूल
  • https://github.com/lijiejie/IIS_shortname_Scanner py2, IIS शॉर्ट फ़ाइलनाम कमज़ोरी स्कैन
  • https://github.com/rudSarkar/crlf-injector CRLF इंजेक्शन कमज़ोरी बल्क स्कैन
  • https://github.com/hahwul/a2sv SSL कमज़ोरी स्कैन, जैसे Heartbleed कमज़ोरी आदि
  • https://github.com/jagracey/Regex-DoS RegEx डेनियल-ऑफ़-सर्विस स्कैनर
  • https://github.com/Bo0oM/PHP_imap_open_exploit imap_open का उपयोग करके PHP exec फ़ंक्शन की निष्क्रियता को बायपास करना
  • https://www.anquanke.com/post/id/106488 MySQL सर्वर-साइड दुर्भावनापूर्ण कॉन्फ़िगरेशन का उपयोग करके क्लाइंट फ़ाइलें पढ़ना (MySQL LOCAL INFILE का उपयोग करके क्लाइंट फ़ाइलें कैसे पढ़ें, Read MySQL Client's File, 【तकनीकी साझाकरण】MySQL से शुरू होने वाला जवाबी रास्ता)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, AWVS10 कमांड निष्पादन कमज़ोरी
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs - Acunetix 0day, AWVS8 कमांड निष्पादन कमज़ोरी
  • https://github.com/numpy/numpy/issues/12759 वैज्ञानिक कंप्यूटिंग फ्रेमवर्क NumPy कमांड निष्पादन RCE कमज़ोरी
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Jenkins रिमोट कमांड निष्पादन
  • https://github.com/WyAtu/CVE-2018-20250 WinRar निष्पादन कमज़ोरी और उपयोग परिचय
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads मैक्रो सक्षम किए बिना Word दस्तावेज़ में DDE का उपयोग करके कमांड निष्पादित करें
  • http://www.freebuf.com/articles/terminal/150285.html मैक्रो सक्षम किए बिना Word दस्तावेज़ में DDE का उपयोग करके कमांड निष्पादित करना
  • https://github.com/Ridter/CVE-2017-11882 Word दस्तावेज़ RTF का उपयोग करके shell प्राप्त करना, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Word दस्तावेज़ HTA का उपयोग करके shell प्राप्त करना, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 CVE-2017-0199 कमज़ोरी रीप्रोडक्शन प्रक्रिया, WORD RTF दस्तावेज़, MSF के साथ एक्सप्लॉइट
  • https://github.com/tezukanice/Office8570 PPSX स्लाइड का उपयोग करके रिमोट कमांड निष्पादन, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf वर्तमान में समर्थित संस्करण 32-बिट IE ब्राउज़र और 32-बिट Office हैं। वेबपेज पर जाने से shell ऑनलाइन आ जाता है, ब्राउज़र बंद करने पर भी shell सक्रिय रहता है, http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Office दस्तावेज़ के गुणों में हमला पेलोड छिपाना
  • https://evi1cg.me/archives/Create_PPSX.html PPSX फ़िशिंग फ़ाइल तैयार करना
  • https://github.com/enigma0x3/Generate-Macro PowerShell स्क्रिप्ट, दुर्भावनापूर्ण मैक्रो वाले Microsoft Office दस्तावेज़ जनरेट करती है
  • https://github.com/mwrlabs/wePWNise आर्किटेक्चर-स्वतंत्र VBA कोड जनरेट करता है, Office दस्तावेज़ों या टेम्पलेट्स के लिए, और स्वचालित रूप से एप्लिकेशन नियंत्रण बायपास करता है
  • https://github.com/curi0usJack/luckystrike PS-आधारित, दुर्भावनापूर्ण Office मैक्रो दस्तावेज़ बनाने के लिए
  • https://github.com/sevagas/macro_pack MS Office दस्तावेज़, VBS प्रारूप, शॉर्टकट पेलोड बंडलिंग
  • https://github.com/khr0x40sh/MacroShop Office मैक्रो के माध्यम से पेलोड डिलीवर करने वाली स्क्रिप्टों का एक सेट
  • https://github.com/rebeyond/memShell एक WebShell जो Java Web सर्वर की मेमोरी में लिखा जा सकता है
  • https://github.com/DXkite/freebuf-stream-shell PHP स्ट्रीम रैपर का उपयोग करके WebShell लागू करता है। FreeBuf पर विस्तृत लेख उपलब्ध है
  • https://xz.aliyun.com/t/2799 डायनामिक बाइनरी एन्क्रिप्शन का उपयोग करके नए प्रकार का एक-लाइन ट्रोजन लागू करना - क्लाइंट भाग
  • https://github.com/rebeyond/Behinder “Behinder (冰蝎)” डायनामिक बाइनरी एन्क्रिप्टेड वेबसाइट प्रबंधन क्लाइंट
  • https://xz.aliyun.com/t/2744#toc-8 डायनामिक बाइनरी एन्क्रिप्शन का उपयोग करके नए प्रकार का एक-लाइन ट्रोजन लागू करना - Java भाग
  • https://xz.aliyun.com/t/2758#toc-4 डायनामिक बाइनरी एन्क्रिप्शन का उपयोग करके नए प्रकार का एक-लाइन ट्रोजन लागू करना - .NET भाग
  • https://xz.aliyun.com/t/2774#toc-4 डायनामिक बाइनरी एन्क्रिप्शन का उपयोग करके नए प्रकार का एक-लाइन ट्रोजन लागू करना - PHP भाग
  • https://github.com/jboss-javassist/javassist
  • https://github.com/ConsenSys/mythril-classic Ethereum स्मार्ट कॉन्ट्रैक्ट के लिए सुरक्षा विश्लेषण टूल
  • https://github.com/a13xp0p0v/kconfig-hardened-check Linux कर्नेल कॉन्फ़िगरेशन में सुरक्षा हार्डनिंग विकल्पों की जाँच करने के लिए स्क्रिप्ट
  • https://github.com/lionsoul2014/ip2region IP पता लोकेशन लाइब्रेरी, Python3 आदि कई इंटरफेस समर्थित। GeoIP के समान
  • https://github.com/m101/hsploit Rust-आधारित HEVD कमज़ोरी एक्सप्लॉइट प्रोग्राम
  • https://github.com/ticarpi/jwt_tool JSON Web Token के लिए डिटेक्शन
  • https://github.com/clr2of8/DPAT डोमेन पासवर्ड कॉन्फ़िगरेशन ऑडिट
  • https://github.com/chenjj/CORScanner CORS कमज़ोरी, क्रॉस-डोमेन स्कैनर
  • https://github.com/dienuet/crossdomain CORS कमज़ोरी, क्रॉस-डोमेन स्कैनर
  • https://github.com/sfan5/fi6s IPv6 पोर्ट त्वरित स्कैनर
  • https://github.com/lavalamp-/ipv666 Go, IPv6 पता एन्यूमरेशन स्कैन
  • https://github.com/commixproject/commix कमांड इंजेक्शन कमज़ोरी स्कैन
  • https://github.com/Graph-X/davscan DAVScan एक तेज़ और हल्का WebDAV स्कैनर है, जिसे DAV-सक्षम Web सर्वरों पर छिपी फ़ाइलों और फ़ोल्डरों का पता लगाने के लिए डिज़ाइन किया गया है
  • https://github.com/jcesarstef/dotdotslash डायरेक्टरी ट्रैवर्सल कमज़ोरी परीक्षण
  • https://github.com/P3GLEG/WhaleTail Docker इमेज के आधार पर Dockerfile जनरेट करता है
  • https://github.com/cr0hn/dockerscan Docker स्कैन टूल
  • https://github.com/utiso/dorkbot अनुकूलित Google खोज इंजन के माध्यम से कमज़ोरी वाले पेजों की खोज और स्कैनिंग
  • https://github.com/NullArray/DorkNet खोज इंजन-आधारित कमज़ोरी वेबपेज खोज
  • https://github.com/panda-re/lava बड़े पैमाने पर प्रोग्रामों में दुर्भावनापूर्ण कोड डालना
  • https://github.com/woj-ciech/Danger-zone डोमेन, IP और ईमेल पतों के बीच डेटा को जोड़ता है और इसे विज़ुअल रूप से आउटपुट करता है
  • https://github.com/securemode/DefenderKeys Windows Defender द्वारा स्कैन से बाहर रखे गए कॉन्फ़िगरेशन को एन्यूमरेट करता है
  • https://github.com/D4Vinci/PasteJacker क्लिपबोर्ड हाईजैकिंग एक्सप्लॉइट टूल
  • https://github.com/JusticeRage/freedomfighting लॉग सफाई, फ़ाइल साझाकरण, रिवर्स शेल, सरल क्रॉलर टूलकिट
  • https://github.com/gh0stkey/PoCBox कमज़ोरी परीक्षण सत्यापन सहायक प्लेटफ़ॉर्म, JSONP हाईजैकिंग, CORS, Flash क्रॉस-डोमेन संसाधन पठन, Google Hack सिंटैक्स जनरेशन, URL परीक्षण डिक्शनरी जनरेशन, JavaScript URL रीडायरेक्ट, 302 URL रीडायरेक्ट
  • https://github.com/jakubroztocil/httpie HTTP डिबग टूल, curl के समान, अधिक संपूर्ण कार्यक्षमता के साथ
  • https://www.getpostman.com/ HTTP डिबग टूल, इंटरफेस के साथ
  • https://github.com/erevus-cn/pocscan एक ओपन-सोर्स POC कॉलिंग फ्रेमवर्क, Pocsuite, Tangscan, Beebeeto, Knowsec पुराने संस्करण POC को आसानी से कॉल कर सकता है, Docker से डिप्लॉय किया जा सकता है
  • https://github.com/DavexPro/PocHunter Pocscan से प्रेरित एक बहु-एक्सप्लॉइट फ्रेमवर्क POC अनुकूलन फ्रेमवर्क
  • https://github.com/theInfectedDrake/TIDoS-Framework रीकॉनिसांस से लेकर कमज़ोरी विश्लेषण तक सब कुछ शामिल करता है
  • https://github.com/gyoisamurai/GyoiThon डीप लर्निंग का उपयोग करने वाला पेनिट्रेशन टेस्टिंग टूल, हर स्कैन के डेटा से सीखता है, जितना अधिक स्कैन, सॉफ़्टवेयर की डिटेक्शन सटीकता उतनी ही अधिक
  • https://github.com/euphrat1ca/polar-scan EPL (易语言) में पोलर बियर स्कैनर
  • https://github.com/euphrat1ca/yeezy-scan 椰树 (Coconut Tree) 1.9 स्कैनर
  • https://github.com/euphrat1ca/WebCruiserWVS हल्का C#-आधारित स्कैनर, 椰树 स्कैनर का पूर्ववर्ती
  • https://github.com/Skycrab/leakScan वेब इंटरफेस, कमज़ोरी स्कैनिंग
  • https://github.com/az0ne/AZScanner वेब इंटरफेस, स्वचालित कमज़ोरी स्कैनर, सबडोमेन ब्रूट-फोर्स, पोर्ट स्कैनिंग, डायरेक्टरी ब्रूट-फोर्स, सामान्य फ्रेमवर्क कमज़ोरी डिटेक्शन
  • https://github.com/boy-hack/w8scan वेब इंटरफेस, BugScan स्कैनिंग और आर्किटेक्चर विचार पर आधारित स्कैनर
  • https://github.com/MiniSafe/microweb वेब इंटरफेस, BugScan पर आधारित, Django
  • https://github.com/taipan-scanner/Taipan वेब इंटरफेस, F# और C# पर आधारित सुरक्षा स्कैनर
  • https://github.com/zhangzhenfeng/AnyScan वेब इंटरफेस, Python कमज़ोरी स्कैनर
  • https://github.com/Canbing007/wukong-agent वेब इंटरफेस, Python कमज़ोरी स्कैनर
  • https://github.com/dermotblair/webvulscan वेब इंटरफेस, PHP, कमज़ोरी स्कैनर, PDF रिपोर्ट आउटपुट समर्थित
  • https://github.com/jeffzh3ng/InsectsAwake वेब इंटरफेस, Flask एप्लिकेशन फ्रेमवर्क पर आधारित कमज़ोरी स्कैनिंग सिस्टम, साथ ही पेनिट्रेशन टेस्टिंग में सामान्य पोर्ट स्कैनिंग, सबडोमेन ब्रूट-फोर्स जैसे फ़ंक्शन एकीकृत हैं, बैकएंड कमज़ोरी स्कैनिंग Pocsuite का उपयोग करती है
  • https://github.com/0xInfection/TIDoS-Framework py, Linux, वेबसाइट स्कैनर
  • https://github.com/secdec/adapt py, Linux, वेबसाइट स्कैनर
  • https://github.com/sullo/nikto perl, Linux, Kali में निर्मित वेबसाइट स्कैनर
  • https://github.com/Ekultek/Zeus-Scanner वेब स्कैनर, Geckodriver, Nmap और Sqlmap के साथ एकीकृत
  • https://github.com/blackye/lalascan OWASP Top 10 कमज़ोरी स्कैनिंग और परिधि संपत्ति खोज क्षमता को संयोजित करने वाला वितरित Web कमज़ोरी स्कैनिंग फ्रेमवर्क
  • https://github.com/blackye/BkScanner BkScanner वितरित, प्लगइन-आधारित Web कमज़ोरी स्कैनर
  • https://github.com/tlkh/prowler Raspberry Pi Cluster पर आधारित नेटवर्क कमज़ोरी स्कैनिंग टूल
  • https://github.com/netxfly/passive_scan HTTP प्रॉक्सी-आधारित Web कमज़ोरी स्कैनर
  • https://github.com/1N3/Sn1per PHP, स्वचालित मिडलवेयर स्कैनिंग और डिवाइस फ़िंगरप्रिंट पहचान
  • https://github.com/Tuhinshubhra/RED_HAWK PHP, सूचना संग्रह, कमज़ोरी स्कैनिंग, फ़िंगरप्रिंट पहचान आदि को एकीकृत करने वाला स्कैनिंग टूल
  • https://github.com/m4ll0k/Spaghetti Web एप्लिकेशन स्कैनर, फ़िंगरप्रिंट पहचान, फ़ाइल/डायरेक्टरी ब्रूट-फोर्स, SQL/XSS/RFI आदि कमज़ोरी स्कैनिंग का समर्थन करता है, सीधे Struts, ShellShock आदि कमज़ोरियों की स्कैनिंग के लिए भी उपयोग किया जा सकता है
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner SQLi/XSS/LFI/RFI आदि कमज़ोरियों का पता लगाने का समर्थन करने वाला स्कैनर
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest सबडोमेन एन्यूमरेशन, Nmap, WAF फ़िंगरप्रिंट पहचान आदि मॉड्यूल को एकीकृत करने वाला Web एप्लिकेशन स्कैनर
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner लक्षित स्वचालित परीक्षण टूल
  • https://github.com/Fireflyi/lcyscan py, प्लगइन-आधारित कमज़ोरी स्कैनर, रिपोर्ट जनरेशन का समर्थन करता है
  • https://github.com/Arachni/arachni Web एप्लिकेशन कमज़ोरी स्कैनिंग फ्रेमवर्क, REST, RPC आदि API कॉल का समर्थन करता है
  • https://github.com/swisskyrepo/DamnWebScanner Chrome/Opera प्लगइन पर आधारित पैसिव कमज़ोरी स्कैनिंग
  • https://github.com/0xsauby/yasuo Ruby, होस्ट पर तृतीय-पक्ष Web एप्लिकेशन सेवा कमज़ोरियाँ स्कैन करता है
  • https://github.com/yangbh/Hammer Web एप्लिकेशन कमज़ोरी स्कैनिंग
  • https://github.com/viraintel/OWASP-Nettacker स्वचालित पेनिट्रेशन टेस्टिंग फ्रेमवर्क
  • https://github.com/flipkart-incubator/watchdog व्यापक Web स्कैनर और कमज़ोरी एक्सप्लॉइट टूल
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework EPL (易语言), MSF की नकल करने वाला कमज़ोरी एक्सप्लॉइट फ्रेमवर्क, अंतर्निहित EXP संपादक के साथ
  • https://github.com/PowerScript/KatanaFramework py, MSF की नकल करने वाला कमज़ोरी एक्सप्लॉइट फ्रेमवर्क, कुछ SSH और संपीड़ित फ़ाइल क्रैकिंग टूल भी
  • https://github.com/m4ll0k/Galileo py2, वेबसाइट स्कैनर
  • https://github.com/samhaxr/hackbox py2, सरल, वेबसाइट स्कैनर
  • https://github.com/secrary/EllaScanner py3, सरल, पैसिव कमज़ोरी स्कैनिंग, ऐतिहासिक CVE-नंबर कमज़ोरी पहचान का समर्थन करता है
  • https://github.com/m4ll0k/WAScan py, सरल, पेज/लिंक/स्क्रिप्ट/फ़ॉर्म स्कैन करता है, पेलोड परीक्षण आदि
  • https://github.com/jiangsir404/S7scan py, v1 उपयोग, सात प्रकार की व्यापक जाँच
  • https://github.com/hatRiot/clusterd py, सरल, Web कमज़ोरी एक्सप्लॉइट
  • https://github.com/M4cs/BabySploit py, सरल, MSF की नकल करता है
  • https://github.com/iceyhexman/onlinetools सरल, वेब इंटरफेस, ऑनलाइन CMS फ़िंगरप्रिंट पहचान | पड़ोसी साइटें | C सेगमेंट | सूचना लीक | औद्योगिक नियंत्रण | सिस्टम | IoT सुरक्षा | CMS कमज़ोरी स्कैनिंग | पोर्ट स्कैनिंग | आदि
  • https://github.com/tulpar/tulpar सरल, कई प्रकार की Web कमज़ोरी स्कैनिंग का समर्थन करता है
  • https://github.com/UltimateHackers/Striker सरल, सूचना संग्रह, CMS एक्सप्लॉइट और कमज़ोरी स्कैनिंग, Cloudflare को बायपास करने के लिए रीकॉनिसांस
  • https://github.com/0x4D31/salt-scanner Salt Open और Vulners Linux Audit API पर आधारित Linux कमज़ोरी स्कैनर, JIRA, Slack प्लेटफ़ॉर्म के साथ उपयोग का समर्थन करता है
  • https://github.com/opensec-cn/kunpeng Go, POC डिटेक्शन फ्रेमवर्क, डायनामिक लिंक लाइब्रेरी के रूप में विभिन्न भाषाओं के लिए कॉलिंग प्रदान करता है
  • https://github.com/dcsync/pycobalt py3, Cobalt Strike के लिए Python API

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html CobaltStrike संबंधित प्लगइन लेखन, एक-से-अनेक इंटरफ़ेस के साथ

  • https://github.com/0xdea/tactical-exploitation
  • https://github.com/PowerShellMafia/PowerSploit PowerShell परीक्षण स्क्रिप्ट संग्रह और विकास फ्रेमवर्क का सारांश

  • https://github.com/samratashok/nishang PowerShell स्क्रिप्ट संग्रह और एक्सप्लॉइटेशन फ्रेमवर्क

  • https://github.com/PowerShellEmpire/PowerTools PowerShell स्क्रिप्ट संग्रह, अपडेट बंद

  • https://github.com/FuzzySecurity/PowerShell-Suite PowerShell स्क्रिप्ट संग्रह

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts PowerShell स्क्रिप्ट संग्रह

  • https://github.com/nccgroup/redsnarf हैश चुराना, पासवर्ड डिक्रिप्ट करना, चुपके से mimikatz जैसे प्रोग्राम को कॉल करना, RDP के कई शोषण तरीके, दूरस्थ रूप से शेल शुरू करना, निशान साफ़ करना

  • https://github.com/BloodHoundAD/BloodHound डोमेन सदस्यों और उपयोगकर्ताओं के बीच संबंधों का विश्लेषण करने के लिए प्रोग्राम, PowerShell स्क्रिप्ट के माध्यम से डोमेन के अंदर session, computer, group, user आदि जानकारी निर्यात करता है, डेटाबेस में संग्रहीत करने के बाद विज़ुअल विश्लेषण करके लक्षित हमला किया जा सकता है।

  • https://github.com/xorrior/RemoteRecon DotNetToJScript का उपयोग करके स्क्रीनशॉट लेना, कीलॉगिंग, टोकन चोरी, DLL और दुर्भावनापूर्ण कोड इंजेक्शन

  • https://github.com/SkyLined/LocalNetworkScanner ब्राउज़र भेद्यता का उपयोग करके, जब दूसरा पक्ष URL खोलता है, उसके इंट्रानेट की जानकारी स्कैन करता है

  • https://github.com/fdiskyou/hunter Windows API को कॉल करके इंट्रानेट जानकारी का बहुत व्यापक संग्रह करता है

  • https://github.com/0xwindows/VulScritp इंट्रानेट पेनेट्रेशन स्क्रिप्ट, जिसमें बैनर स्कैनिंग, पोर्ट स्कैनिंग; phpmyadmin, jenkins आदि के सामान्य भेद्यता शोषण शामिल हैं

  • https://github.com/lcatro/network_backdoor_scanner नेटवर्क ट्रैफ़िक पर आधारित इंट्रानेट खोज फ्रेमवर्क

  • https://github.com/sowish/LNScan विस्तृत आंतरिक नेटवर्क जानकारी स्कैनर

  • https://github.com/rootlabs/nWatch nmap के साथ एकीकृत होकर संगठन के इंट्रानेट को स्कैन करता है

  • https://github.com/m8r0wn/nullinux Linux के लिए आंतरिक पेनेट्रेशन परीक्षण टूल, SMB के माध्यम से ऑपरेटिंग सिस्टम जानकारी, डोमेन जानकारी, शेयर, निर्देशिकाएँ और उपयोगकर्ताओं को एन्यूमरेट करने के लिए उपयोग किया जा सकता है।

  • https://github.com/zMarch/Orc bash, Linux के तहत पोस्ट-एक्सप्लॉइटेशन कमांड संग्रह

  • https://github.com/decoder-it/psportfwd PowerShell में लिखा गया पोर्ट फ़ॉरवर्डिंग टूल, admin विशेषाधिकारों की आवश्यकता नहीं
  • https://github.com/ls0f/gortcp go, मास्टर नियंत्रण छोर, रिले और नियंत्रित छोर के माध्यम से इंट्रानेट भेदन