#1Strumenti per simulazione avversario, infrastruttura red team, framework C2 e sicurezza operativa.
Raccomandato da Kitploit

Strumento di phishing automatizzato per WPA/WPA2 che cattura handshake, crea un punto di accesso rogue e attira gli utenti verso un portale captive…
Quadro di conoscenze di sicurezza mantenuto dal team ffffffff0x, il contenuto include ma non si limita a: sicurezza web, sicurezza industriale,…

Generatore di Reverse Shell ospitato con un sacco di funzionalità. -- (Ottimo per CTF)

Kit di penetrazione WiFi multiuso per dispositivi M5Stack. Esegue scansioni di rete, attacchi evil-twin, deautenticazione, phishing tramite captive…

ESP32DIV è un toolkit wireless offensivo e difensivo multiuso basato su ESP32.

Alternativa a Proxifier per reindirizzare qualsiasi traffico TCP e UDP su Windows/MacOS/Linux verso un proxy HTTP/Socks5

Attacca e difendi Active Directory utilizzando attività di tradecraft avversario di post-exploitation moderna.

Uno strumento di sicurezza per Bug Bounty, Pentest e Red Teaming.

OSINT & recon toolkit // 100+ strumenti, installer con un solo comando, SOCMINT, GEOINT, ricognizione di rete, dark web, forense e molto altro.

Wiki per raccogliere risorse sull'hardening delle infrastrutture Red Team

Uno strumento di enumerazione e correlazione dei social media di Jacob Wilkin (Greenwolf)

Genera file PDF malevoli per test di penetrazione, bug bounty e red team. Testa SSRF, XSS, XXE, furto di credenziali NTLM e esfiltrazione dati in…

Jamma continuamente tutti i client/router wifi.

Responder è un avvelenatore di LLMNR, NBT-NS e MDNS, con server di autenticazione rogue HTTP/SMB/MSSQL/FTP/LDAP integrato che supporta…

Seatbelt è un progetto in C# che esegue una serie di "controlli di sicurezza" di tipo host-survey orientati alla sicurezza, rilevanti sia da…

PowerShell Obfuscator

Un unico posto per tutte le credenziali predefinite per assistere i team Blue/Red nell'identificare i dispositivi con password predefinita 🛡️

Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report…