seeker - सोशल इंजीनियरिंग का उपयोग करके स्मार्टफोन को सटीक रूप से ढूंढें।
ANDRAX - ANDRAX एक पैनेट्रेशन टेस्टिंग प्लेटफॉर्म है जो विशेष रूप से एंड्रॉइड स्मार्टफोन के लिए विकसित किया गया है, ANDRAX में एंड्रॉइड पर मूल रूप से चलने की क्षमता है ताकि यह एक सामान्य लिनक्स वितरण की तरह व्यवहार करे, लेकिन एक सामान्य वितरण से अधिक शक्तिशाली
findomain - सबसे तेज़ और क्रॉस-प्लेटफ़ॉर्म सबडोमेन एन्यूमरेटर, अपना समय बर्बाद न करें।
ReconCobra - सूचना संग्रह के लिए पूर्ण स्वचालित पेंटेस्ट फ्रेमवर्क।
LITEDDOS - यह टूल DDOS गतिविधियों के लिए समर्थन करता है, कमांड टाइप करने का तरीका: $ python2 islddos.py उदाहरण: $python2 islddos.py 104.27.190.77 8080 100 IP लक्ष्य: 104.27.190.77 पोर्ट: 8080 पैकेट:100 इंडोनेशिया में बनाया गया Indonesia Security Lite.
LITESPAM - विभिन्न प्रकार के स्पैमर टूल्स शामिल हैं जिनकी सीमा अधिक है, यहां तक कि असीमित भी।
Umbrella - एक फिशिंग ड्रॉपर जो पेंटेस्ट के लिए डिज़ाइन किया गया है।
mfterm - Mifare Classic 1-4k टैग के साथ काम करने के लिए टर्मिनल।
djangohunter - गलत तरीके से कॉन्फ़िगर किए गए Django एप्लिकेशन की पहचान करने में मदद करने के लिए डिज़ाइन किया गया टूल जो संवेदनशील जानकारी को उजागर कर रहे हैं।
shodanwave - Shodanwave Netwave IP कैमरे से जानकारी प्राप्त करने और खोजने का एक टूल है।
WebXploiter - WebXploiter - एक OWASP टॉप 10 सुरक्षा स्कैनर
CrawlBox - वेब डायरेक्टरी को ब्रूट-फोर्स करने का आसान तरीका।
AndroBugs_Framework - AndroBugs Framework एक कुशल एंड्रॉइड भेद्यता स्कैनर है जो डेवलपर्स या हैकर्स को एंड्रॉइड एप्लिकेशन में संभावित सुरक्षा कमजोरियों को खोजने में मदद करता है। विंडो पर इंस्टॉल करने की आवश्यकता नहीं है।
wirespy - विभिन्न वायरलेस नेटवर्क हमलों को स्वचालित करने के लिए डिज़ाइन किया गया फ्रेमवर्क (यह प्रोजेक्ट 2017 में Pentester Academy TV के टूलबॉक्स में प्रस्तुत किया गया था)।
lscript - LAZY स्क्रिप्ट आपके जीवन को आसान और निश्चित रूप से तेज़ बना देगी।
ADB-Toolkit - ADB-Toolkit V2 आसान ADB ट्रिक्स के लिए कई सुविधाओं के साथ एक ही जगह। आनंद लें
WifiBruteCrack - किसी उपकरण की सीमा में सभी वाईफाई नेटवर्क को ब्रूट फोर्स करने और कनेक्ट करने के लिए संभावित नेटवर्क सेट और पासवर्ड लौटाने का कार्यक्रम।
lynis - Lynis - Linux, macOS और UNIX-आधारित सिस्टम के लिए सुरक्षा ऑडिटिंग टूल। अनुपालन परीक्षण (HIPAA/ISO27001/PCI DSS) और सिस्टम हार्डनिंग में सहायता करता है। एजेंटलेस, और इंस्टॉलेशन वैकल्पिक।
rdpy - Twisted Python में रिमोट डेस्कटॉप प्रोटोकॉल।
commix - स्वचालित ऑल-इन-वन OS कमांड इंजेक्शन और शोषण उपकरण।
cuckoo - Cuckoo सैंडबॉक्स एक स्वचालित गतिशील मैलवेयर विश्लेषण प्रणाली है।
Kadabra - [अप्रचलित] Kadabra मेरा स्वचालित LFI एक्सप्लॉइटर और स्कैनर है, जो C++ और पायथन में कुछ बाहरी मॉड्यूल में लिखा गया है।
LFISuite - पूरी तरह से स्वचालित LFI एक्सप्लॉइटर (+ रिवर्स शेल) और स्कैनर।
Clickjacking-Tester - एक पायथन स्क्रिप्ट जो यह जांचने के लिए डिज़ाइन की गई है कि वेबसाइट क्लिकजैकिंग के लिए असुरक्षित है या नहीं और एक PoC बनाती है।
Dr0p1t-Framework - एक फ्रेमवर्क जो एक उन्नत गुप्त ड्रॉपर बनाता है जो अधिकांश AV को बायपास करता है और इसमें बहुत सारी चालें हैं।
elpscrk - एक सामान्य उपयोगकर्ता पासवर्ड जनरेटर स्क्रिप्ट जो Mr.Robot सीरीज़ एपिसोड 01 में Eliot द्वारा उपयोग किए गए टूल जैसा दिखता है :D :v.
SecLists - SecLists सुरक्षा परीक्षक का साथी है। यह सुरक्षा मूल्यांकन के दौरान उपयोग की जाने वाली कई प्रकार की सूचियों का संग्रह है, जो एक ही स्थान पर एकत्रित की गई हैं। सूची प्रकारों में उपयोगकर्ता नाम, पासवर्ड, URL, संवेदनशील डेटा पैटर्न, फ़ज़िंग पेलोड, वेब शेल और बहुत कुछ शामिल हैं।
xsser - क्रॉस साइट "स्क्रिप्टर" (उर्फ XSSer) एक स्वचालित -फ्रेमवर्क- है जो वेब-आधारित अनुप्रयोगों में XSS कमजोरियों का पता लगाने, शोषण और रिपोर्ट करने के लिए है।
wifi-hacker - बिल्ट-इन Kali टूल्स का उपयोग करके वायरलेस कनेक्शन पर हमला करने के लिए शेल स्क्रिप्ट। सभी सुरक्षा का समर्थन करता है (WEP, WPS, WPA, WPA2).
nodexp - NodeXP - एक सर्वर साइड जावास्क्रिप्ट इंजेक्शन टूल जो Node.js कमजोरियों का पता लगाने और शोषण करने में सक्षम है।
EyeWitness - EyeWitness वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल की पहचान करने के लिए डिज़ाइन किया गया है।
dnsenum - dnsenum एक पर्ल स्क्रिप्ट है जो DNS जानकारी को एन्यूमरेट करती है।
crowbar - Crowbar एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पैनेट्रेशन टेस्ट के दौरान किया जा सकता है। इसे उन प्रोटोकॉल का समर्थन करने के लिए विकसित किया गया है जो वर्तमान में thc-hydra और अन्य लोकप्रिय ब्रूट फोर्सिंग टूल द्वारा समर्थित नहीं हैं।
SCANNER-INURLBR - सर्च इंजन में उन्नत खोज, प्रत्येक लक्ष्य/यूआरएल के लिए एक आंतरिक कस्टम सत्यापन जंक्शन के साथ ईमेल और यूआरएल कैप्चर करने के लिए प्राप्त GET/POST का विश्लेषण सक्षम करता है।
4nonimizer - इंटरनेट ब्राउज़ करने के लिए उपयोग किए जाने वाले सार्वजनिक IP को गुमनाम करने, TOR नेटवर्क और विभिन्न VPN प्रदाताओं (OpenVPN) से कनेक्शन प्रबंधित करने के लिए एक bash स्क्रिप्ट।
sqliv - बड़े पैमाने पर SQL इंजेक्शन भेद्यता स्कैनर।
hashcat - दुनिया का सबसे तेज़ और सबसे उन्नत पासवर्ड रिकवरी उपयोगिता।
maskprocessor - प्रति-स्थिति कॉन्फ़िगरेबल कैरेक्टर सेट के साथ उच्च-प्रदर्शन शब्द जनरेटर।
Nethunter-In-Termux - यह एक स्क्रिप्ट है जिसके द्वारा आप बिना रूटेड फोन के अपने Termux एप्लिकेशन में Kali nethunter (Kali Linux) स्थापित कर सकते हैं।
TermuxAlpine - एंड्रॉइड पर Termux में Alpine Linux स्थापित करने के लिए TermuxAlpine.sh कॉलिंग का उपयोग करें। यह सेटअप स्क्रिप्ट आपके Termux वातावरण में Alpine Linux स्थापित करने का प्रयास करेगी।
osrframework - OSRFramework, ओपन सोर्सेज रिसर्च फ्रेमवर्क i3visio द्वारा एक AGPLv3+ प्रोजेक्ट है जो अधिक सटीक ऑनलाइन शोध करने के लिए API और टूल प्रदान करने पर केंद्रित है।
Remot3d - Remot3d: बड़े पैमाने पर पेंटेस्टर्स और साथ ही डिफेसर्स के आनंद के लिए बैकडोर के माध्यम से सर्वर को नियंत्रित करने के लिए बनाया गया एक सरल उपकरण है।
evilginx - स्टैंडअलोन मैन-इन-द-मिडिल अटैक फ्रेमवर्क जो फिशिंग लॉगिन क्रेडेंशियल्स और सत्र कुकीज़ के लिए उपयोग किया जाता है, जिससे 2-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति मिलती है।
evilginx2 - स्टैंडअलोन मैन-इन-द-मिडिल अटैक फ्रेमवर्क जो फिशिंग लॉगिन क्रेडेंशियल्स और सत्र कुकीज़ के लिए उपयोग किया जाता है, जिससे 2-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति मिलती है।
Responder - Responder एक LLMNR, NBT-NS और MDNS पॉइज़नर है, जिसमें बिल्ट-इन HTTP/SMB/MSSQL/FTP/LDAP रॉग ऑथेंटिकेशन सर्वर है जो NTLMv1/NTLMv2/LMv2, एक्सटेंडेड सिक्योरिटी NTLMSSP और बेसिक HTTP ऑथेंटिकेशन का समर्थन करता है।
subscraper - बाहरी पेंटेस्ट और बग बाउंटी टूल जो विभिन्न तकनीकों के माध्यम से सबडोमेन एन्यूमरेशन करता है। SubScraper संभावित अगले कदमों में सहायता के लिए HTTP और DNS लुकअप जैसी जानकारी प्रदान करेगा।
QRLJacking - QRLJacking या क्विक रिस्पॉन्स कोड लॉगिन जैकिंग एक सरल-लेकिन-दुष्ट हमला वेक्टर है जो उन सभी एप्लिकेशन को प्रभावित करता है जो खातों में लॉगिन करने के सुरक्षित तरीके के रूप में "QR कोड के साथ लॉगिन" सुविधा पर निर्भर करते हैं, जिसका उद्देश्य हैकर्स द्वारा उपयोगकर्ता सत्रों का अपहरण करना है।
WiFi-Pumpkin - रॉग वाई-फाई एक्सेस पॉइंट अटैक के लिए फ्रेमवर्क।
Spammer-Grab - पुराने Spammer-Grab का एक बिल्कुल नया, जागृत संस्करण।
trojanizer - अपने पेलोड को ट्रोजनाइज़ करें - WinRAR (SFX) ऑटोमेटाइज़ेशन - लिनक्स डिस्ट्रो के तहत।
ExploitOnCLI - टर्मिनल में एक्सप्लॉइट खोजने के लिए सबसे अच्छा टूल बनने का प्रयास कर रहा है।
XPL-SEARCH - कई एक्सप्लॉइट डेटाबेस में एक्सप्लॉइट खोजें
MyServer - MyServer आपका अपना लोकलहोस्ट वेब सर्वर है। आप अपने एंड्रॉइड डिवाइस या Ubuntu जैसे Linux पर PHP, Apache, Nginx और MySQL सर्वर सेटअप कर सकते हैं। MyServer को Termux या GNURoot Debian टर्मिनल जैसे एंड्रॉइड टर्मिनल के लिए विकसित किया गया है।
Tool-X - Tool-X एक काली लिनक्स हैकिंग टूल इंस्टालर है। Tool-X को Termux और अन्य एंड्रॉइड टर्मिनलों के लिए विकसित किया गया है। Tool-X का उपयोग करके आप Termux ऐप और अन्य लिनक्स-आधारित वितरणों में लगभग 370+ हैकिंग टूल्स इंस्टॉल कर सकते हैं।
ezsploit - Metasploit के लिए Linux bash स्क्रिप्ट ऑटोमेशन।
EasY_HaCk - Termux का उपयोग करके दुनिया को हैक करें।
nishang - Nishang - रेड टीम, पैनेट्रेशन टेस्टिंग और आक्रामक सुरक्षा के लिए आक्रामक PowerShell।
pwnat - एकमात्र उपकरण और तकनीक जो फायरवॉल/NAT के माध्यम से छेद करती है जहां दोनों क्लाइंट और सर्वर बिना किसी तीसरे पक्ष की भागीदारी के अलग-अलग NAT के पीछे हो सकते हैं। Pwnat एक नई विकसित तकनीक का उपयोग करता है, NAT अनुवाद तालिकाओं की एक संपत्ति का शोषण करता है, बिना किसी तीसरे पक्ष, पोर्ट फ़ॉरवर्डिंग, DMZ, राउटर प्रशासनिक आवश्यकताओं, STUN/TURN/UPnP/ICE, या स्पूफिंग के।
DDosy - थ्रेड्स के साथ DDoS हमला करें (शैक्षिक उद्देश्य).
fern-wifi-cracker - code.google.com/p/fern-wifi-cracker से स्वचालित रूप से निर्यात किया गया।
ghost-phisher - code.google.com/p/ghost-phisher से स्वचालित रूप से निर्यात किया गया।
Brutal - Teensy के लिए पेलोड जैसे रबर डकी लेकिन सिंटैक्स अलग है। यह ह्यूमन इंटरफ़ेस डिवाइस (HID हमले)। Teensy के साथ पैनेट्रेशन। Brutal एक टूलकिट है जो विभिन्न पेलोड, पावरशेल अटैक, वायरस अटैक को जल्दी से बनाने और ह्यूमन इंटरफेस डिवाइस (पेलोड टीन्सी) के लिए लिसनर लॉन्च करने के लिए है।
Dracnmap - Dracnmap एक ओपन सोर्स प्रोग्राम है जिसका उपयोग nmap की मदद से नेटवर्क का शोषण और जानकारी एकत्र करने के लिए किया जाता है। Nmap कमांड बहुत सारे विकल्पों के साथ आता है जो उपयोगिता को अधिक मजबूत और नए उपयोगकर्ताओं के लिए अनुसरण करना कठिन बना सकते हैं। इसलिए Dracnmap को nmap के स्क्रिप्ट इंजन का उपयोग करके तेजी से स्कैनिंग करने के लिए डिज़ाइन किया गया है और nmap उन्नत कमांड के साथ विभिन्न स्वचालित स्कैनिंग तकनीकों का प्रदर्शन कर सकता है।
LALIN - यह स्क्रिप्ट अप-टू-डेट टूल्स के साथ पेंटेस्ट के लिए किसी भी पैकेज को स्वचालित रूप से स्थापित करती है, और टूल्स चलाने के लिए आलसी कमांड जैसे lazynmap, इंस्टॉल और नए अपडेट # वास्तव में आलसी लोगों के लिए hahaha # और Lalin लेज़ीकली का रीमेक है जिसमें फिक्स्ड बग्स, नई सुविधाओं और अप-टू-डेट टूल्स के साथ है। यह काली (रोलिंग) के नवीनतम रिलीज़ के साथ संगत है।
TheFatRat - Thefatrat एक बड़े पैमाने का शोषण उपकरण: बैकडोर उत्पन्न करने का आसान उपकरण और ब्राउज़र अटैक आदि जैसे पोस्ट-एक्सप्लॉइटेशन अटैक का आसान उपकरण। यह टूल लोकप्रिय पेलोड के साथ एक मैलवेयर संकलित करता है और फिर संकलित मैलवेयर विंडोज, एंड्रॉइड, मैक पर निष्पादित किया जा सकता है। इस टूल से बनाया गया मैलवेयर अधिकांश AV सॉफ़्टवेयर सुरक्षा को बायपास करने की क्षमता भी रखता है।
Vegile - यह टूल आपके बैकडोर/रूटकिट को सेटअप करेगा जब बैकडोर पहले से सेट हो जाता है तो यह आपकी विशिष्ट प्रक्रिया को छिपाएगा, मेटास्प्लॉइट में आपके सत्र को असीमित करेगा और पारदर्शी होगा। भले ही यह मारा जाए, यह फिर से चलेगा। हमेशा एक प्रक्रिया होगी जो दूसरी प्रक्रिया चलाते समय चलती रहेगी, इसलिए हम मान सकते हैं कि यह प्रक्रिया शेल में भूत की तरह अजेय है।
the-backdoor-factory - PE, ELF, Mach-O बाइनरी को शेलकोड के साथ पैच करें (समर्थित नहीं).
termineter - स्मार्ट मीटर सुरक्षा परीक्षण फ्रेमवर्क।
kwetza - मौजूदा एंड्रॉइड एप्लिकेशन में Meterpreter पेलोड इंजेक्ट करने के लिए पायथन स्क्रिप्ट।
D-TECT-1 - D-TECT - आधुनिक वेब की पैनेट्रेशन टेस्टिंग।
CredSniper - CredSniper एक फिशिंग फ्रेमवर्क है जो पायथन माइक्रो-फ्रेमवर्क Flask और Jinja2 टेम्पलेटिंग के साथ लिखा गया है जो 2FA टोकन कैप्चर करने का समर्थन करता है।
airgeddon - यह लिनक्स सिस्टम पर वायरलेस नेटवर्क के ऑडिट के लिए एक मल्टी-यूज़ bash स्क्रिप्ट है।
dotdotpwn - DotDotPwn - द डायरेक्टरी ट्रैवर्सल फ़ज़र.
wpscan - WPScan एक मुफ्त, गैर-व्यावसायिक उपयोग के लिए, ब्लैक बॉक्स वर्डप्रेस भेद्यता स्कैनर है जो सुरक्षा पेशेवरों और ब्लॉग अनुरक्षकों द्वारा अपनी वर्डप्रेस वेबसाइटों की सुरक्षा का परीक्षण करने के लिए लिखा गया है।
brutespray - Nmap आउटपुट से ब्रूट-फोर्सिंग - मिली सेवाओं पर स्वचालित रूप से डिफ़ॉल्ट क्रेडेंशियल का प्रयास करता है।