Torna agli aggiornamenti
UpdatedJul 26, 2026

awesome-pentest — Updated!

Una raccolta di fantastiche risorse, strumenti e altre cose brillanti per il penetration testing.

Condividi

Awesome Penetration Testing Awesome

Una raccolta di fantastiche risorse per penetration testing e sicurezza informatica offensiva.

Il penetration testing è la pratica di lanciare attacchi autorizzati e simulati contro sistemi informatici e la loro infrastruttura fisica per esporre potenziali debolezze e vulnerabilità di sicurezza. Nel caso si scopra una vulnerabilità, si prega di seguire questa guida per segnalarla in modo responsabile.

I vostri contributi e suggerimenti sono calorosamente♥ benvenuti. (✿◕‿◕). Si prega di controllare le Linee Guida per i Contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.

Indice

Utility Android

  • cSploit - Toolkit professionale avanzato per la sicurezza IT su Android con un demone Metasploit integrato e capacità MITM.
  • Fing - App per la scansione di rete e l'enumerazione degli host che esegue tecniche di fingerprinting avanzate di dispositivi NetBIOS, UPnP, Bonjour, SNMP e varie altre.
  • NullKia - Framework di sicurezza mobile che supporta oltre 500 dispositivi di 18 produttori con sblocco del bootloader, estrazione del firmware, sfruttamento della banda base e strumenti eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) è una soluzione indispensabile per il flusso di lavoro di penetration testing su Android. Consente di automatizzare le attività.

Strumenti di Anonimato

Strumenti Tor

Vedi anche awesome-tor.

  • Nipe - Script per reindirizzare tutto il traffico dalla macchina alla rete Tor.
  • OnionScan - Strumento per investigare il Dark Web trovando problemi di sicurezza operativa introdotti dagli operatori di servizi nascosti Tor.
  • Tails - Sistema operativo live che mira a preservare la tua privacy e anonimato.
  • Tor - Software gratuito e rete overlay instradata a cipolla che ti aiuta a difenderti dall'analisi del traffico.
  • dos-over-tor - Proof of concept di denial of service su Tor, strumento di stress test.
  • kalitorify - Proxy trasparente attraverso Tor per il sistema operativo Kali Linux.

Strumenti di Evasione Antivirus

  • AntiVirus Evasion Tool (AVET) - Post-elabora exploit contenenti file eseguibili mirati a macchine Windows per evitare di essere riconosciuti dal software antivirus.
  • CarbonCopy - Strumento che crea un certificato falsificato di qualsiasi sito web online e firma un eseguibile per l'evasione antivirus.
  • Hyperion - Crittografatore runtime per eseguibili portatili a 32 bit ("PE .exe").
  • Shellter - Strumento dinamico di iniezione di shellcode e il primo vero infettore PE dinamico mai creato.
  • UniByAv - Semplice offuscatore che prende shellcode grezzo e genera eseguibili compatibili con gli antivirus utilizzando una chiave XOR a 32 bit bruteforcabile.
  • Veil - Genera payload metasploit che bypassano le comuni soluzioni antivirus.
  • peCloakCapstone - Fork multipiattaforma dello strumento automatizzato di evasione antivirus per malware peCloak.py.
  • Amber - Packer PE riflessivo per convertire file PE nativi in shellcode indipendente dalla posizione.

Libri

Vedi anche Letture Consigliate da DEF CON.

Libri di Analisi Malware

Vedi awesome-malware-analysis § Books.

Strumenti CTF

  • CTF Field Guide - Tutto ciò di cui hai bisogno per vincere la tua prossima competizione CTF.
  • Ciphey - Strumento di decrittazione automatizzata che utilizza intelligenza artificiale e elaborazione del linguaggio naturale.
  • RsaCtfTool - Decritta dati cifrati utilizzando chiavi RSA deboli e recupera chiavi private dalle chiavi pubbliche utilizzando una varietà di attacchi automatizzati.
  • ctf-tools - Raccolta di script di installazione per installare facilmente vari strumenti di ricerca sulla sicurezza e distribuibili rapidamente su nuove macchine.
  • shellpop - Genera facilmente comandi sofisticati di reverse shell o bind shell per risparmiare tempo durante i test di penetrazione.

Strumenti di Attacco a Piattaforme Cloud

Vedi anche HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Strumento per testare la sicurezza degli ambienti container.
  • CloudHunter - Cerca bucket di archiviazione cloud AWS, Azure e Google e elenca le autorizzazioni per i bucket vulnerabili.
  • Cloudsplaining - Identifica violazioni del minimo privilegio nelle policy IAM di AWS e genera un bel report HTML con un foglio di lavoro di triage.
  • Endgame - Strumento di Pentesting AWS che consente di utilizzare comandi one-liner per backdoorare le risorse di un account AWS con un account AWS rogue.
  • GCPBucketBrute - Script per enumerare i bucket Google Storage, determinare quale accesso hai ad essi e determinare se possono essere soggetti a escalation dei privilegi.

Strumenti di Collaborazione

  • Dradis - Strumento open-source di reportistica e collaborazione per professionisti della sicurezza IT.
  • Hexway Hive - Framework commerciale di collaborazione, aggregazione dati e reportistica per red team con un'opzione limitata gratuita auto-ospitabile.
  • Lair - Framework di collaborazione per attacchi reattivi e applicazione web costruita con meteor.
  • Pentest Collaboration Framework (PCF) - Toolkit open source, multipiattaforma e portatile per automatizzare i processi di pentest di routine con un team.
  • Reconmap - Piattaforma di collaborazione open-source per professionisti della sicurezza informatica che semplifica il processo di pentest.
  • RedELK - Tiene traccia e allerta sulle attività del Blue Team fornendo una migliore usabilità nelle operazioni offensive a lungo termine.

Conferenze ed Eventi

  • BSides - Framework per organizzare e tenere conferenze sulla sicurezza.
  • CTFTime.org - Elenco delle prossime e archivio delle passate competizioni Capture The Flag (CTF) con collegamenti a writeup delle sfide.

Asia

  • HITB - Conferenza sulla sicurezza di conoscenza approfondita tenuta in Malesia e Paesi Bassi.
  • HITCON - Conferenza Hacks In Taiwan tenuta a Taiwan.
  • Nullcon - Conferenza annuale a Delhi e Goa, India.
  • SECUINSIDE - Conferenza sulla sicurezza a Seul.

Europa

  • 44Con - Conferenza annuale sulla sicurezza tenuta a Londra.
  • BalCCon - Balkan Computer Congress, tenuto annualmente a Novi Sad, Serbia.
  • BruCON - Conferenza annuale sulla sicurezza in Belgio.
  • CCC - Incontro annuale della scena hacker internazionale in Germania.
  • DeepSec - Conferenza sulla sicurezza a Vienna, Austria.
  • DefCamp - La più grande conferenza sulla sicurezza nell'Europa orientale, tenuta annualmente a Bucarest, Romania.
  • FSec - FSec - Raduno croato sulla sicurezza informatica a Varaždin, Croazia.
  • Hack.lu - Conferenza annuale tenuta in Lussemburgo.
  • Infosecurity Europe - Il principale evento europeo sulla sicurezza informatica, tenuto a Londra, Regno Unito.
  • SteelCon - Conferenza sulla sicurezza a Sheffield, Regno Unito.
  • Swiss Cyber Storm - Conferenza annuale sulla sicurezza a Lucerna, Svizzera.
  • Troopers - Evento internazionale annuale di sicurezza IT con workshop tenuti a Heidelberg, Germania.
  • HoneyCON - Conferenza annuale sulla sicurezza a Guadalajara, Spagna. Organizzata dall'associazione HoneySEC.

America del Nord

  • AppSecUSA - Conferenza annuale organizzata da OWASP.
  • Black Hat - Conferenza annuale sulla sicurezza a Las Vegas.
  • CarolinaCon - Conferenza sulla sicurezza informatica, tenuta annualmente in North Carolina.
  • DEF CON - Convention annuale di hacker a Las Vegas.
  • DerbyCon - Conferenza annuale di hacker con sede a Louisville.
  • Hackers Next Door - Conferenza sulla cybersecurity e tecnologia sociale tenuta a New York City.
  • Hackers On Planet Earth (HOPE) - Conferenza semestrale tenuta a New York City.
  • Hackfest - La più grande conferenza di hacking in Canada.
  • LayerOne - Conferenza annuale sulla sicurezza negli Stati Uniti tenuta ogni primavera a Los Angeles.
  • National Cyber Summit - Conferenza annuale sulla sicurezza negli Stati Uniti ed evento Capture the Flag, tenuto a Huntsville, Alabama, USA.
  • PhreakNIC - Conferenza tecnologica tenuta annualmente nel Tennessee centrale.
  • RSA Conference USA - Conferenza annuale sulla sicurezza a San Francisco, California, USA.
  • ShmooCon - Convention annuale di hacker sulla costa orientale degli Stati Uniti.
  • SkyDogCon - Conferenza tecnologica a Nashville.
  • SummerCon - Una delle più antiche convention di hacker in America, tenuta durante l'estate.
  • ThotCon - Conferenza annuale di hacker negli Stati Uniti tenuta a Chicago.
  • Virus Bulletin Conference - Conferenza annuale che si terrà a Denver, USA per il 2016.

America del Sud

  • Ekoparty - La più grande conferenza sulla sicurezza in America Latina, tenuta annualmente a Buenos Aires, Argentina.

Zealandia

  • CHCon - Christchurch Hacker Con, l'unica convention di hacker nell'Isola del Sud della Nuova Zelanda.

Strumenti di Esfiltrazione* DET - Proof of concept per eseguire l'esfiltrazione di dati usando uno o più canali contemporaneamente.

  • Iodine - Tunnel di dati IPv4 attraverso un server DNS; utile per l'esfiltrazione da reti in cui l'accesso a Internet è bloccato da firewall, ma le query DNS sono consentite.
  • TrevorC2 - Strumento client/server per mascherare il comando e controllo e l'esfiltrazione di dati attraverso un sito web normalmente navigabile, non tipiche richieste HTTP POST.
  • dnscat2 - Strumento progettato per creare un canale di comando e controllo crittografato tramite il protocollo DNS, che è un tunnel efficace da quasi tutte le reti.
  • pwnat - Crea buchi nei firewall e nei NAT.
  • tgcd - Semplice utility Unix di rete per estendere l'accessibilità dei servizi di rete basati su TCP/IP oltre i firewall.
  • QueenSono - Binari Client/Server per l'esfiltrazione di dati tramite ICMP. Utile in una rete dove il protocollo ICMP è meno monitorato di altri (che è un caso comune).

Exploit Development Tools

Vedi anche Reverse Engineering Tools.

  • H26Forge - Infrastruttura specifica per dominio per analizzare, generare e manipolare file video sintatticamente corretti ma semanticamente non conformi alle specifiche.
  • Magic Unicorn - Generatore di shellcode per numerosi vettori d'attacco, inclusi macro di Microsoft Office, PowerShell, applicazioni HTML (HTA) o certutil (usando certificati falsi).
  • Pwntools - Framework per lo sviluppo rapido di exploit costruito per l'uso nelle CTF.
  • Wordpress Exploit Framework - Framework Ruby per sviluppare e utilizzare moduli che aiutano nel penetration testing di siti web e sistemi basati su WordPress.
  • peda - Assistenza allo sviluppo di exploit in Python per GDB.

File Format Analysis Tools

  • ExifTool - Libreria Perl indipendente dalla piattaforma più un'applicazione a riga di comando per leggere, scrivere e modificare informazioni meta in una vasta gamma di file.
  • Hachoir - Libreria Python per visualizzare e modificare un flusso binario come albero di campi e strumenti per l'estrazione di metadati.
  • Kaitai Struct - Linguaggio di dissezione di formati di file e protocolli di rete e IDE web, che genera parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Strumento Python per esplorare file PDF per determinare se il file può essere dannoso o meno.
  • Veles - Strumento di visualizzazione e analisi di dati binari.

GNU/Linux Utilities

  • Hwacha - Strumento di post-sfruttamento per eseguire rapidamente payload tramite SSH su uno o più sistemi Linux contemporaneamente.
  • Linux Exploit Suggester - Segnalazione euristica di exploit potenzialmente sfruttabili per un dato sistema GNU/Linux.
  • Lynis - Strumento di audit per sistemi basati su UNIX.
  • checksec.sh - Script shell progettato per testare quali funzionalità di sicurezza standard di Linux OS e PaX sono in uso.

Hash Cracking Tools

  • BruteForce Wallet - Trova la password di un file wallet crittografato (ad es. wallet.dat).
  • CeWL - Genera wordlist personalizzate esplorando il sito web di un target e raccogliendo parole uniche.
  • duplicut - Rimuove rapidamente i duplicati, senza cambiare l'ordine, e senza esaurire la memoria su wordlist enormi.
  • GoCrack - Interfaccia web di gestione per sessioni di cracking di password distribuite usando hashcat (o altri strumenti supportati) scritto in Go.
  • Hashcat - Il cracker di hash più veloce.
  • hate_crack - Strumento per automatizzare le metodologie di cracking tramite Hashcat.
  • JWT Cracker - Semplice cracker a forza bruta per token JWT HS256.
  • John the Ripper - Cracker di password veloce.
  • Rar Crack - Cracker a forza bruta per RAR.

Hex Editors

  • Bless - Editor esadecimale grafico multipiattaforma di alta qualità, completo di funzionalità, scritto in Gtk#.
  • Frhed - Editor di file binari per Windows.
  • Hex Fiend - Editor esadecimale veloce, open source per macOS con supporto per la visualizzazione di differenze binarie.
  • HexEdit.js - Editor esadecimale basato su browser.
  • Hexinator - Il miglior editor esadecimale al mondo (proprietario, commerciale).
  • hexedit - Editor esadecimale semplice, veloce, basato su console.
  • wxHexEditor - Editor esadecimale GUI gratuito per GNU/Linux, macOS e Windows.

Industrial Control and SCADA Systems

Vedi anche awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework di exploit simile a Metasploit basato su routersploit progettato per colpire sistemi di controllo industriale (ICS), dispositivi SCADA, firmware PLC e altro.
  • s7scan - Scanner per enumerare PLC Siemens S7 su rete TCP/IP o LLC.
  • OpalOPC - Strumento commerciale di valutazione delle vulnerabilità OPC UA, venduto da Molemmat.

Intentionally Vulnerable Systems

Vedi anche awesome-vulnerable.

Intentionally Vulnerable Systems as Docker Containers

Lock Picking

Vedi awesome-lockpicking.

macOS Utilities

  • Bella - Strumento di data mining post-sfruttamento e amministrazione remota in puro Python per macOS.
  • EvilOSX - RAT modulare che utilizza numerose tecniche di evasione ed esfiltrazione pronte all'uso.

Multi-paradigm Frameworks

  • Armitage - Interfaccia GUI basata su Java per il Metasploit Framework.
  • AutoSploit - Strumento di sfruttamento automatico di massa, che raccoglie target utilizzando l'API Shodan.io e sceglie programmaticamente moduli di exploit Metasploit basati sulla query Shodan.
  • Decker - Framework di orchestrazione e automazione per penetration testing, che consente di scrivere configurazioni dichiarative e riutilizzabili in grado di ingerire variabili e utilizzare gli output degli strumenti eseguiti come input per altri.
  • Faraday - Ambiente integrato di pentesting multiutente per red team che eseguono penetration test cooperativi, audit di sicurezza e valutazioni del rischio.
  • Metasploit - Software per team di sicurezza offensiva per aiutare a verificare le vulnerabilità e gestire le valutazioni di sicurezza.
  • Pupy - Strumento di amministrazione remota e post-sfruttamento multipiattaforma (Windows, Linux, macOS, Android).
  • Ronin - Toolkit Ruby gratuito e open source per la ricerca e lo sviluppo della sicurezza, che fornisce molte librerie e comandi diversi per una varietà di attività di sicurezza, come ricognizione, scansione delle vulnerabilità, sviluppo di exploit, sfruttamento, post-sfruttamento e altro.

Network Tools

  • CrackMapExec - Coltellino svizzero per il pentesting di reti.
  • IKEForce - Strumento a riga di comando per il brute forcing di VPN IPSEC su Linux che consente l'enumerazione di nomi/ID di gruppo e capacità di brute forcing XAUTH.
  • Intercepter-NG - Toolkit di rete multifunzionale.
  • Legion - Framework di scoperta e ricognizione semiautomatizzato grafico basato su Python 3 e derivato da SPARTA.
  • Ncrack - Strumento di cracking dell'autenticazione di rete ad alta velocità costruito per aiutare le aziende a proteggere le proprie reti testando proattivamente tutti i loro host e dispositivi di rete per password deboli.
  • Praeda - Raccoglitore automatico di dati da stampanti multifunzione per raccogliere dati utilizzabili durante le valutazioni di sicurezza.
  • Printer Exploitation Toolkit (PRET) - Strumento per test di sicurezza delle stampanti in grado di connettersi via IP e USB, fuzzing e sfruttamento delle funzionalità del linguaggio PostScript, PJL e PCL.
  • SPARTA - Interfaccia grafica che offre accesso scriptabile e configurabile a strumenti esistenti di scansione ed enumerazione dell'infrastruttura di rete.
  • SigPloit - Framework di test di sicurezza della segnalazione dedicato alla sicurezza delle telecomunicazioni per la ricerca di vulnerabilità nei protocolli di segnalazione utilizzati negli operatori mobili (telefonia cellulare).
  • Smart Install Exploitation Tool (SIET) - Script per identificare switch Cisco abilitati a Smart Install su una rete e quindi manipolarli.
  • THC Hydra - Strumento di cracking di password online con supporto integrato per molti protocolli di rete, tra cui HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e altro.
  • Tsunami - Scanner di sicurezza di rete generico con un sistema di plugin estensibile per rilevare vulnerabilità ad alta gravità con alta confidenza.
  • Zarp - Strumento di attacco alla rete incentrato sullo sfruttamento di reti locali.
  • dnstwist - Motore di permutazione dei nomi di dominio per rilevare cybersquatting, phishing e spionaggio industriale.
  • dsniff - Collezione di strumenti per audit di rete e pentesting.
  • impacket - Collezione di classi Python per lavorare con protocolli di rete.
  • pivotsuite - Toolkit di pivoting di rete portatile, indipendente dalla piattaforma e potente.
  • routersploit - Framework di exploit open source simile a Metasploit ma dedicato ai dispositivi embedded.
  • rshijack - Intercettatore di connessioni TCP, riscrittura in Rust di shijack.

DDoS Tools

  • Anevicon - Potente generatore di carico basato su UDP, scritto in Rust.
  • D(HE)ater - D(HE)ater invia messaggi crittografici di handshake falsificati per imporre lo scambio di chiavi Diffie-Hellman.
  • HOIC - Versione aggiornata di Low Orbit Ion Cannon, ha 'boosters' per aggirare le contromisure comuni.
  • Low Orbit Ion Canon (LOIC) - Strumento di stress di rete open source scritto per Windows.
  • Memcrashed - Strumento di attacco DDoS per inviare pacchetti UDP falsificati a server Memcached vulnerabili ottenuti tramite API Shodan.
  • SlowLoris - Strumento DoS che utilizza bassa larghezza di banda sul lato attaccante.
  • T50 - Strumento di stress di rete più veloce.
  • UFONet - Abusa del livello 7 OSI HTTP per creare/gestire 'zombie' e condurre diversi attacchi utilizzando GET/POST, multithreading, proxy, metodi di spoofing dell'origine, tecniche di elusione della cache, ecc.

Network Reconnaissance Tools

  • ACLight - Script per la scoperta avanzata di Account Privilegiati sensibili - include Amministratori Shadow.
  • AQUATONE - Strumento di scoperta di sottodomini che utilizza varie fonti aperte producendo un rapporto che può essere utilizzato come input per altri strumenti.
  • CloudFail - Smaschera gli indirizzi IP dei server nascosti dietro Cloudflare cercando vecchi record di database e rilevando DNS malconfigurati.
  • DNSDumpster - Servizio online di ricognizione e ricerca DNS.
  • Mass Scan - Scanner di porte TCP, invia pacchetti SYN in modo asincrono, scansionando l'intero Internet in meno di 5 minuti.
  • OWASP Amass - Enumerazione di sottodomini tramite scraping, archivi web, brute forcing, permutazioni, reverse DNS sweeping, certificati TLS, fonti di dati DNS passive, ecc.
  • ScanCannon - Script BASH conforme a POSIX per enumerare rapidamente grandi reti chiamando masscan per identificare rapidamente le porte aperte e poi nmap per ottenere dettagli sui sistemi/servizi su quelle porte.
  • XRay - Strumento di automazione della scoperta e ricognizione di (sotto)domini di rete.
  • dnsenum - Script Perl che enumera le informazioni DNS da un dominio, tenta i transfer di zona, esegue un attacco a forza bruta basato su dizionario e quindi esegue reverse look-up sui risultati.
  • dnsmap - Mapper DNS passivo di rete.
  • dnsrecon - Script di enumerazione DNS.
  • dnstracer - Determina da dove un dato server DNS ottiene le sue informazioni e segue la catena di server DNS.
  • fierce - Porting in Python3 dell'originale strumento di ricognizione DNS fierce.pl per individuare spazio IP non contiguo.
  • netdiscover - Scanner di scoperta di indirizzi di rete, basato su ARP sweep, sviluppato principalmente per reti wireless senza server DHCP.
  • nmap - Scanner di sicurezza gratuito per l'esplorazione della rete e audit di sicurezza.
  • passivedns-client - Libreria e strumento di query per interrogare diversi provider DNS passivi.
  • passivedns - Sniffer di rete che registra tutte le risposte dei server DNS per l'uso in una configurazione DNS passiva.
  • RustScan - Scanner di porte open source leggero e veloce progettato per inviare automaticamente le porte aperte a Nmap.
  • scanless - Utilità per utilizzare siti web per eseguire scansioni di porte per tuo conto in modo da non rivelare il tuo IP.
  • smbmap - Comodo strumento di enumerazione SMB.
  • subbrute - Meta-query spider DNS che enumera record DNS e sottodomini.
  • zmap - Scanner di rete open source che consente ai ricercatori di eseguire facilmente studi di rete su scala Internet.
  • Have I Been Squatted - Un veloce strumento di rilevamento del typosquatting di domini.
  • Subfinder - Veloce strumento di enumerazione passiva di sottodomini.
  • Naabu - Veloce scanner di porte scritto in Go con attenzione all'affidabilità.
  • Katana - Framework di crawling e spidering di nuova generazione.

Protocol Analyzers and Sniffers

Vedi anche awesome-pcaptools.

  • Debookee - Analizzatore di traffico di rete semplice e potente per macOS.
  • Dshell - Framework di analisi forense di rete.
  • Netzob - Reverse engineering, generazione di traffico e fuzzing di protocolli di comunicazione.
  • Wireshark - Analizzatore di protocolli di rete grafico multipiattaforma ampiamente utilizzato.
  • netsniff-ng - Coltellino svizzero per lo sniffing di rete.
  • sniffglue - Sniffer di pacchetti sicuro multi-thread.
  • tcpdump/libpcap - Analizzatore di pacchetti comune che funziona a riga di comando.
  • Sniffnet - App per monitorare comodamente il tuo traffico Internet.

Network Traffic Replay and Editing Tools

  • snort - Sistema di prevenzione delle intrusioni open source.
  • TraceWrangler - Toolkit per file di cattura di rete in grado di modificare e unire file pcap o pcapng con funzionalità di modifica batch.
  • WireEdit - Editor pcap WYSIWYG full stack (richiede una licenza gratuita per modificare i pacchetti).
  • bittwist - Generatore di pacchetti Ethernet basato su libpcap semplice ma potente, utile per simulare traffico o scenari di rete, testare firewall, IDS e IPS e risolvere vari problemi di rete.
  • hping3 - Strumento di rete in grado di inviare pacchetti TCP/IP personalizzati.
  • pig - Strumento di costruzione di pacchetti per GNU/Linux.
  • scapy - Programma di manipolazione interattiva di pacchetti e libreria basato su Python.
  • tcpreplay - Suite di utilità gratuite open source per modificare e riprodurre traffico di rete precedentemente catturato.

Proxies and Machine-in-the-Middle (MITM) Tools

Vedi anche Intercepting Web proxies.* BetterCAP - Framework MITM modulare, portabile e facilmente estendibile.

  • Ettercap - Suite completa e matura per attacchi man-in-the-middle.
  • Habu - Utility Python che implementa una varietà di attacchi di rete, come ARP poisoning, DHCP starvation e altro.
  • Lambda-Proxy - Utility per testare vulnerabilità SQL Injection su funzioni serverless AWS Lambda.
  • MITMf - Framework per attacchi Man-In-The-Middle.
  • Morpheus - Strumento automatizzato di hijacking TCP/IP basato su ettercap.
  • SSH MITM - Intercetta connessioni SSH tramite proxy; tutte le password in chiaro e le sessioni vengono registrate su disco.
  • dnschef - Proxy DNS altamente configurabile per pentesters.
  • evilgrade - Framework modulare per sfruttare implementazioni di aggiornamento scadenti tramite l'iniezione di falsi aggiornamenti.
  • mallory - Proxy HTTP/HTTPS su SSH.
  • oregano - Modulo Python che funge da man-in-the-middle (MITM) accettando richieste di client Tor.
  • sylkie - Strumento da riga di comando e libreria per testare le reti per comuni vulnerabilità di sicurezza legate allo spoofing degli indirizzi in reti IPv6 utilizzando il Neighbor Discovery Protocol.
  • PETEP - Proxy TCP/UDP estensibile con GUI per analisi e modifica del traffico con supporto SSL/TLS.
  • friTap - Intercetta connessioni SSL/TLS con frida; consente l'estrazione delle chiavi TLS e la decrittazione del payload TLS come PCAP in tempo reale.

Strumenti per la sicurezza del livello di trasporto

  • CryptoLyzer - Libreria Python veloce e flessibile per l'analisi delle impostazioni crittografiche del server (TLS/SSL/SSH/HTTP) con CLI.
  • SSLyze - Analizzatore di configurazione TLS/SSL veloce e completo per identificare configurazioni di sicurezza errate.
  • crackpkcs12 - Programma multithread per decifrare file PKCS#12 (estensioni .p12 e .pfx), come i certificati TLS/SSL.
  • testssl.sh - Strumento da riga di comando che controlla il servizio di un server su qualsiasi porta per il supporto di cipher e protocolli TLS/SSL, nonché alcuni difetti crittografici.
  • tls_prober - Impronta digitale dell'implementazione SSL/TLS di un server.
  • tlsmate - Framework per creare casi di test TLS arbitrari. Include un plugin per la scansione di server TLS.

Strumenti Secure Shell

  • ssh-audit - Audit di server e client SSH (banner, scambio di chiavi, crittografia, mac, compressione, compatibilità, sicurezza, ecc.).

Strumenti per reti wireless

  • Aircrack-ng - Set di strumenti per l'auditing di reti wireless.
  • Airgeddon - Script bash multi-uso per sistemi Linux per l'auditing di reti wireless.
  • BoopSuite - Suite di strumenti scritti in Python per l'auditing wireless.
  • Bully - Implementazione dell'attacco di forza bruta WPS, scritta in C.
  • Cowpatty - Attacco di dizionario con forza bruta contro WPA-PSK.
  • Fluxion - Suite di attacchi WPA basati su ingegneria sociale automatizzata.
  • KRACK Detector - Rileva e previene gli attacchi KRACK nella tua rete.
  • Kismet - Rivelatore di reti wireless, sniffer e IDS.
  • PSKracker - Raccolta di algoritmi predefiniti WPA/WPA2/WPS, generatori di password e generatori di PIN scritti in C.
  • Reaver - Attacco di forza bruta contro WiFi Protected Setup.
  • WiFi Pineapple - Piattaforma per auditing wireless e test di penetrazione.
  • WiFi-Pumpkin3 - Framework per attacchi a punti di accesso Wi-Fi rogue.
  • Wifite - Strumento automatizzato per attacchi wireless.
  • infernal-twin - Strumento automatizzato per hacking wireless.
  • krackattacks-scripts - Script per attacchi KRACK WPA2.
  • pwnagotchi - IA basata su apprendimento per rinforzo profondo che apprende dall'ambiente Wi-Fi e strumenta BetterCAP per massimizzare il materiale chiave WPA catturato.
  • wifi-arsenal - Risorse per il pentesting Wi-Fi.

Scanner di vulnerabilità di rete

  • celerystalk - Scanner di enumerazione e vulnerabilità asincrono che "esegue tutti gli strumenti su tutti gli host" in modo configurabile.
  • kube-hunter - Strumento open-source che esegue una serie di test ("cacciatori") per problemi di sicurezza nei cluster Kubernetes dall'esterno ("punto di vista dell'attaccante") o dall'interno di un cluster.
  • Nessus - Piattaforma commerciale di gestione delle vulnerabilità, configurazione e conformità, venduta da Tenable.
  • Netsparker Application Security Scanner - Scanner di sicurezza delle applicazioni per trovare automaticamente difetti di sicurezza.
  • Nexpose - Motore commerciale di valutazione delle vulnerabilità e della gestione del rischio che si integra con Metasploit, venduto da Rapid7.
  • OpenVAS - Implementazione software libera del popolare sistema di valutazione delle vulnerabilità Nessus.
  • Vuls - Scanner di vulnerabilità senza agente per GNU/Linux e FreeBSD, scritto in Go.

Scanner di vulnerabilità web

  • ACSTIS - Rilevamento automatizzato di injection di template lato client (sandbox escape/bypass) per AngularJS.
  • Arachni - Framework scriptabile per la valutazione della sicurezza delle applicazioni web.
  • JCS - Scanner di vulnerabilità per componenti Joomla con aggiornatore automatico del database da exploitdb e packetstorm.
  • Nikto - Scanner di vulnerabilità di server web e applicazioni web black box rumoroso ma veloce.
  • SQLmate - Compagno di sqlmap che identifica vulnerabilità SQLi basate su un dato dork e (opzionalmente) sito web.
  • SecApps - Suite di test di sicurezza delle applicazioni web nel browser.
  • WPScan - Scanner di vulnerabilità WordPress black box.
  • Wapiti - Scanner di vulnerabilità web black box con fuzzer integrato.
  • WebReaver - Scanner commerciale di vulnerabilità web grafico progettato per macOS.
  • cms-explorer - Rivela i moduli, i plugin, i componenti e i temi specifici eseguiti da vari siti web basati su sistemi di gestione dei contenuti.
  • joomscan - Scanner di vulnerabilità Joomla.
  • skipfish - Strumento di ricognizione di sicurezza web attivo, performante e adattabile.
  • w3af - Framework di attacco e audit di applicazioni web.
  • WAFtester - CLI di test di sicurezza WAF che riconosce le impronte digitali di oltre 197 fornitori WAF, valuta la copertura delle regole con punteggio quantitativo e automatizza la scoperta di bypass con oltre 70 tecniche di evasione.
  • nuclei - Scanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL YAML.
  • Lonkero - Scanner di vulnerabilità web di livello enterprise con oltre 60 moduli di attacco, costruito in Rust per test di penetrazione e valutazioni di sicurezza.
  • jiraffe - Strumento di ricognizione di sicurezza e scanner di vulnerabilità per Atlassian Jira, focalizzato su configurazioni errate, accesso non autenticato e validazione CVE.
  • Dalfox - Analisi rapida dei parametri e scanner XSS.
  • Ghauri - Strumento avanzato di rilevamento e sfruttamento di SQL injection.

Risorse online

Risorse online per sistemi operativi

Risorse online per test di penetrazione

Altre liste online

Modelli di report di test di penetrazione

Intelligence da fonti aperte (OSINT)

Vedi anche awesome-osint.

  • DataSploit - Visualizzatore OSINT che utilizza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye dietro le quinte.
  • Depix - Strumento per recuperare password da screenshot pixelizzati (de-pixelando il testo).
  • GyoiThon - GyoiThon è uno strumento di raccolta di intelligence che utilizza l'apprendimento automatico.
  • Intrigue - Framework automatizzato di OSINT e scoperta della superficie d'attacco con potente API, UI e CLI.
  • Maltego - Software proprietario per intelligence da fonti aperte e forensics.
  • PacketTotal - Analisi di file di cattura pacchetti semplice, gratuita e di alta qualità che facilita la rapida individuazione di malware veicolati in rete (utilizzando le firme IDS Zeek e Suricata sotto il cofano).
  • Skiptracer - Framework di scraping OSINT che utilizza il webscraping Python di base (BeautifulSoup) di siti a pagamento con PII per compilare informazioni passive su un target con un budget da noodle istantanei.
  • Sn1per - Scanner di ricognizione per pentest automatizzato.
  • Spiderfoot - Strumento di automazione OSINT multi-fonte con interfaccia web e visualizzazioni di report.
  • creepy - Strumento OSINT di geolocalizzazione.
  • gOSINT - Strumento OSINT con molteplici moduli e uno scraper per Telegram.
  • image-match - Cerca rapidamente tra miliardi di immagini.
  • recon-ng - Framework di ricognizione web completo scritto in Python.
  • sn0int - Framework OSINT semi-automatico e gestore di pacchetti.
  • Keyscope - Una convalida estensibile di chiavi e segreti per controllare i segreti attivi su più fornitori SaaS.
  • Facebook Friend List Scraper - Strumento per raschiare nomi e nomi utente da grandi liste di amici su Facebook, senza limiti di frequenza.
  • wayparam - Strumenti progettati per scoprire parametri ed endpoint nascosti o non documentati generando o normalizzando input di richiesta, spesso utilizzati per identificare problemi di gestione degli input e comportamenti imprevisti dell'applicazione.

Servizi di data broker e motori di ricerca

  • Hunter.io - Data broker che fornisce un'interfaccia di ricerca web per scoprire gli indirizzi email e altri dettagli organizzativi di un'azienda.
  • Leaker - Strumento CLI di enumerazione passiva delle fughe che cerca simultaneamente in 10 database di violazioni.
  • Threat Crowd - Motore di ricerca per minacce.
  • Virus Total - Servizio gratuito che analizza file e URL sospetti e facilita la rapida individuazione di virus, worm, trojan e ogni tipo di malware.
  • surfraw - Interfaccia veloce da riga di comando UNIX per una varietà di motori di ricerca WWW popolari.

Strumenti di dorking* BinGoo - Strumento GNU/Linux basato su bash per il dorking su Bing e Google.

  • dorkbot - Strumento da riga di comando per scansionare i risultati di Google (o altri motori di ricerca) alla ricerca di vulnerabilità.
  • github-dorks - Strumento CLI per scansionare repository/organizzazioni GitHub alla ricerca di potenziali fughe di informazioni sensibili.
  • GooDork - Strumento da riga di comando per il dorking su Google.
  • Google Hacking Database - Database di Google dorks; può essere usato per la ricognizione.
  • dork-cli - Strumento da riga di comando per Google dork.
  • dorks - Strumento di automazione del database di Google hack.
  • fast-recon - Esegue Google dorks contro un dominio.
  • pagodo - Automatizza lo scraping del Google Hacking Database.
  • snitch - Raccolta di informazioni tramite dorks.

Strumenti di ricerca e analisi email

  • SimplyEmail - Ricognizione email resa veloce e semplice.
  • WhatBreach - Cerca indirizzi email e scopri tutte le violazioni note in cui l'email è stata coinvolta, e scarica il database violato se disponibile pubblicamente.

Raccolta e analisi dei metadati

Strumenti di scoperta di dispositivi di rete

  • Censys - Raccoglie dati su host e siti web tramite scansioni giornaliere ZMap e ZGrab.
  • Shodan - Il primo motore di ricerca al mondo per dispositivi connessi a Internet.
  • ZoomEye - Motore di ricerca per il cyberspazio che consente all'utente di trovare componenti di rete specifici.

Risorse OSINT online

  • CertGraph - Analizza i certificati SSL/TLS di un dominio per i relativi nomi alternativi del certificato.
  • GhostProject - Database ricercabile di miliardi di password in chiaro, parzialmente visibile gratuitamente.
  • NetBootcamp OSINT Tools - Raccolta di link OSINT e interfacce web personalizzate per altri servizi.
  • OSINT Framework - Raccolta di vari strumenti OSINT suddivisi per categoria.
  • WiGLE.net - Informazioni sulle reti wireless in tutto il mondo, con applicazioni desktop e web facili da usare.
  • certgrep - Strumento di ricerca rapida di domini tramite log di Certificate Transparency.

Strumenti di ricerca nei repository di codice sorgente

Vedi anche Strumenti per l'estrazione di codice sorgente accessibile via web.

  • vcsmap - Strumento basato su plugin per scansionare sistemi di controllo versione pubblici alla ricerca di informazioni sensibili.
  • Yar - Clona repository git per cercare in tutta la cronologia dei commit, in ordine di tempo, segreti, token o password.

Strumenti di analisi di applicazioni e risorse web

  • BlindElephant - Riconoscitore di applicazioni web.
  • EyeWitness - Strumento per acquisire screenshot di siti web, fornire alcune informazioni di header del server e identificare credenziali predefinite se possibile.
  • GraphQL Voyager - Rappresenta qualsiasi API GraphQL come un grafico interattivo, consentendo di esplorare i modelli di dati di qualsiasi sito web con un endpoint di query GraphQL.
  • VHostScan - Scanner di host virtuali che esegue reverse lookup, può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
  • Wappalyzer - Wappalyzer svela le tecnologie utilizzate sui siti web.
  • WhatWaf - Rileva e bypassa firewall e sistemi di protezione per applicazioni web.
  • WhatWeb - Riconoscitore di siti web.
  • wafw00f - Identifica e riconosce i prodotti Web Application Firewall (WAF).
  • webscreenshot - Script semplice per acquisire screenshot di siti web da un elenco di siti.

Distribuzioni del sistema operativo

  • Android Tamer - Distribuzione realizzata per professionisti della sicurezza Android che include gli strumenti necessari per i test di sicurezza Android.
  • ArchStrike - Repository Arch GNU/Linux per professionisti e appassionati di sicurezza.
  • AttifyOS - Distribuzione GNU/Linux focalizzata su strumenti utili durante le valutazioni di sicurezza dell'Internet of Things (IoT).
  • BlackArch - Distribuzione basata su Arch GNU/Linux per penetration tester e ricercatori di sicurezza.
  • Buscador - Macchina virtuale GNU/Linux preconfigurata per investigatori online.
  • Kali - Distribuzione GNU/Linux basata su Debian rolling progettata per penetration testing e digital forensics.
  • Network Security Toolkit (NST) - Sistema operativo live avviabile basato su Fedora GNU/Linux progettato per fornire un facile accesso alle migliori applicazioni di sicurezza di rete open source.
  • Parrot - Distribuzione simile a Kali, con supporto per più architetture hardware.
  • NullSec Linux - Distribuzione di sicurezza basata su Debian con oltre 135 strumenti, inclusi edizioni specializzate per cloud, AI/ML, hardware, automotive e test di sicurezza mobile.
  • PentestBox - Ambiente di penetration testing portatile preconfigurato open source per il sistema operativo Windows.
  • The Pentesters Framework - Distribuzione organizzata attorno al Penetration Testing Execution Standard (PTES), che fornisce una raccolta curata di utilità tralasciando quelle meno utilizzate.

Periodici

Strumenti per accesso fisico

  • AT Commands - Utilizza i comandi AT tramite la porta USB di un dispositivo Android per riscrivere il firmware del dispositivo, bypassare i meccanismi di sicurezza, esfiltrare informazioni sensibili, eseguire sblocchi dello schermo e iniettare eventi touch.
  • Hak5 - Negozio commerciale di hardware per pentest per piattaforme di attacco USB e impianti di rete, tra cui USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
  • PCILeech - Utilizza dispositivi hardware PCIe per leggere e scrivere dalla memoria del sistema target tramite Direct Memory Access (DMA) su PCIe.
  • Poisontap - Sifona cookie, espone il router (lato LAN) e installa backdoor web su computer bloccati.
  • Proxmark3 - Toolkit per clonazione, replay e spoofing RFID/NFC spesso utilizzato per analizzare e attaccare carte/lettori di prossimità, chiavi/keyfob wireless e altro.
  • Thunderclap - Piattaforma di ricerca I/O open source per il controllo di porte hardware periferiche con abilitazione DMA fisica.

Strumenti per l'elevazione dei privilegi

  • Active Directory and Privilege Escalation (ADAPE) - Script ombrello che automatizza numerosi moduli PowerShell utili per scoprire configurazioni di sicurezza errate e tentare l'elevazione dei privilegi in Active Directory.
  • GTFOBins - Elenco curato di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi malconfigurati.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binari, script e librerie che possono essere utilizzati per tecniche "Living Off The Land", ossia binari che possono essere usati da un attaccante per eseguire azioni oltre il loro scopo originale.
  • LinEnum - Script per l'enumerazione locale di Linux e il controllo dell'elevazione dei privilegi, utile per il controllo di un host e durante le CTF.
  • Postenum - Script shell utilizzato per enumerare possibili opportunità di elevazione dei privilegi in un sistema GNU/Linux locale.
  • unix-privesc-check - Script shell per verificare semplici vettori di elevazione dei privilegi su sistemi UNIX.
  • mcafee-xpass – Decripta le password amministratore crittografate dai file Sitelist.xml di McAfee utilizzando la logica nota XOR + 3DES. Utile per l'elevazione dei privilegi Red Team e il recupero forense.
  • pspy - Sniffer di processi Linux senza privilegi che monitora comandi e cron job durante l'esecuzione tramite scansioni procfs e inotify.

Strumenti di password spraying

  • DomainPasswordSpray - Strumento scritto in PowerShell per eseguire un attacco di password spray contro gli utenti di un dominio.
  • SprayingToolkit - Script per rendere gli attacchi di password spraying contro Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) molto più rapidi, meno dolorosi e più efficienti.

Reverse Engineering

Vedi anche awesome-reversing, Strumenti per lo sviluppo di exploit.

Libri di Reverse Engineering

Strumenti di Reverse Engineering

  • angr - Framework di analisi binaria indipendente dalla piattaforma.
  • Capstone - Framework di disassemblaggio leggero multi-piattaforma e multi-architettura.
  • Detect It Easy(DiE) - Programma per determinare i tipi di file per Windows, Linux e MacOS.
  • Evan's Debugger - Debugger simile a OllyDbg per GNU/Linux.
  • Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
  • Fridax - Legge variabili e intercetta/aggancia funzioni in applicazioni Xamarin/Mono JIT e AOT compilate per iOS/Android.
  • Ghidra - Suite di strumenti gratuiti per il reverse engineering sviluppata dalla Direzione Ricerca della NSA, originariamente esposta nella pubblicazione "Vault 7" di WikiLeaks e ora mantenuta come software open source.
  • Immunity Debugger - Potente modo per scrivere exploit e analizzare malware.
  • Interactive Disassembler (IDA Pro) - Disassemblatore e debugger multiprocessore proprietario per Windows, GNU/Linux o macOS; ha anche una versione gratuita, IDA Free.
  • Medusa - Disassemblatore interattivo open source multipiattaforma.
  • OllyDbg - Debugger x86 per binari Windows che enfatizza l'analisi del codice binario.
  • PyREBox - Sandbox di Reverse Engineering scriptabile in Python di Cisco-Talos.
  • Radare2 - Framework di reverse engineering open source multipiattaforma.
  • UEFITool - Visualizzatore ed editor di immagini firmware UEFI.
  • Voltron - Toolkit UI per debugger estensibile scritto in Python.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
  • boxxy - Esploratore di sandbox collegabile.
  • dnSpy - Strumento per fare reverse engineering di assembly .NET.
  • plasma - Disassemblatore interattivo per x86/ARM/MIPS. Genera pseudo-codice indentato con codice colorato.
  • pwndbg - Plugin GDB che facilita il debugging con GDB, con un focus sulle funzionalità necessarie a sviluppatori di basso livello, hacker hardware, reverse engineer e sviluppatori di exploit.
  • rVMI - Debugger potenziato; ispeziona processi in spazio utente, driver kernel e ambienti pre-boot in un unico strumento.
  • x64dbg - Debugger open source x64/x32 per Windows.
  • Cutter - Piattaforma di reverse engineering gratuita e open source basata su Rizin.
  • rizin - Framework di Reverse Engineering gratuito e open source, fork di radare2.
  • ImHex - Editor esadecimale ricco di funzionalità per reverse engineer e programmatori.
  • Brida - Estensione Burp Suite che, fungendo da ponte tra Burp e Frida, permette di utilizzare e manipolare i metodi propri delle applicazioni mentre si manomette il traffico scambiato tra le applicazioni e i loro servizi backend.

Corsi di formazione sulla sicurezza

Guide e tutorial per lo shellcoding

Strumenti per canali laterali

  • ChipWhisperer - Toolchain completa open source per l'analisi del consumo energetico e attacchi di glitch tramite canali laterali.
  • SGX-Step - Framework open source per facilitare la ricerca di attacchi a canali laterali su processori Intel x86 in generale e su piattaforme Intel SGX (Software Guard Extensions) in particolare.
  • TRRespass - Suite di strumenti Rowhammer a più facce in grado di fare reverse engineering del contenuto di chip di memoria DDR3 e DDR4 protetti dalle mitigazioni Target Row Refresh.

Ingegneria sociale

Vedi anche awesome-social-engineering.

Libri di ingegneria sociale

Risorse online di ingegneria sociale

Strumenti di ingegneria sociale

  • Catphish - Strumento per phishing e spionaggio aziendale scritto in Ruby.
  • Evilginx2 - Framework di attacco con proxy inverso Man-in-the-Middle (MitM) autonomo per creare pagine di phishing in grado di superare la maggior parte degli schemi di sicurezza 2FA.
  • FiercePhish - Framework di phishing completo per gestire tutti gli impegni di phishing.
  • GitPhish - Strumento di valutazione della sicurezza per phishing tramite codice dispositivo GitHub con generazione dinamica del codice dispositivo e distribuzione automatica della pagina di destinazione.
  • Gophish - Framework di phishing open source.
  • King Phisher - Toolkit per campagne di phishing utilizzato per creare e gestire molteplici attacchi di phishing simultanei con contenuti personalizzati di email e server.
  • Modlishka - Proxy inverso flessibile e potente con autenticazione a due fattori in tempo reale.
  • ReelPhish - Strumento di phishing a due fattori in tempo reale.
  • Social Engineer Toolkit (SET) - Framework di penetration testing open source progettato per l'ingegneria sociale, con una serie di vettori d'attacco personalizzati per creare attacchi credibili rapidamente.
  • SocialFish - Framework di phishing per social media che può funzionare su un telefono Android o in un container Docker.
  • phishery - Raccoglitore di credenziali Basic Auth con TLS/SSL abilitato.
  • wifiphisher - Attacchi di phishing automatizzati contro reti WiFi.

Analizzatori statici* Brakeman - Scanner di vulnerabilità di sicurezza per l'analisi statica di applicazioni Ruby on Rails.

  • FindBugs - Analizzatore statico gratuito per individuare bug nel codice Java.
  • Progpilot - Strumento di analisi statica della sicurezza per codice PHP.
  • RegEx-DoS - Analizza il codice sorgente per espressioni regolari suscettibili ad attacchi Denial of Service.
  • bandit - Analizzatore statico orientato alla sicurezza per codice Python.
  • cppcheck - Analizzatore statico estensibile per C/C++ focalizzato sulla ricerca di bug.
  • sobelow - Analisi statica focalizzata sulla sicurezza per il Phoenix Framework.
  • cwe_checker - Suite di strumenti basata sulla Binary Analysis Platform (BAP) per rilevare euristicamente CWE in binari compilati e firmware.
  • Agentic Radar - Scanner di sicurezza CLI open-source per flussi di lavoro AI agentici.

Strumenti di Steganografia

  • Cloakify - Toolkit di steganografia testuale che converte qualsiasi tipo di file in elenchi di stringhe comuni.
  • StegOnline - Porting web-based, migliorato e open-source di StegSolve.
  • StegCracker - Utility di steganografia a forza bruta per scoprire dati nascosti all'interno dei file.

Database di Vulnerabilità

  • Bugtraq (BID) - Database di identificazione dei bug di sicurezza software compilato da invii alla mailing list di SecurityFocus e altre fonti, gestito da Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnerabilità in vari sistemi già note all'agenzia di difesa informatica americana, la Cybersecurity and Infrastructure Security Agency, come attivamente sfruttate.
  • CXSecurity - Archivio di vulnerabilità software CVE e Bugtraq pubblicate, incrociate con un database di Google dork per la scoperta della vulnerabilità elencata.
  • China National Vulnerability Database (CNNVD) - Database di vulnerabilità gestito dal governo cinese, analogo al database CVE degli Stati Uniti ospitato dalla Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dizionario di nomi comuni (cioè identificatori CVE) per vulnerabilità di sicurezza pubblicamente note.
  • Exploit-DB - Progetto no-profit che ospita exploit per vulnerabilità software, fornito come servizio pubblico da Offensive Security.
  • Full-Disclosure - Forum pubblico e neutrale per la discussione dettagliata delle vulnerabilità, spesso pubblica dettagli prima di molte altre fonti.
  • GitHub Advisories - Avvisi di vulnerabilità pubblici pubblicati da o che interessano codebase ospitati da GitHub, inclusi progetti open source.
  • HPI-VDB - Aggregatore di vulnerabilità software incrociate che offre accesso API gratuito, fornito dall'Hasso-Plattner Institute di Potsdam.
  • Inj3ct0r - Mercato di exploit e aggregatore di informazioni sulle vulnerabilità. (Servizio Onion.)
  • Microsoft Security Advisories and Bulletins - Archivio e annunci di avvisi di sicurezza che interessano il software Microsoft, pubblicati dal Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archivio di avvisi di sicurezza che interessano il software Mozilla, incluso il browser Web Firefox.
  • National Vulnerability Database (NVD) - Il National Vulnerability Database del governo degli Stati Uniti fornisce metadati aggiuntivi (CPE, punteggio CVSS) dell'elenco CVE standard insieme a un motore di ricerca granulare.
  • Open Source Vulnerabilities (OSV) - Database di vulnerabilità che interessano software open source, interrogabile per progetto, commit Git o versione.
  • Packet Storm - Compendio di exploit, avvisi, strumenti e altre risorse legate alla sicurezza aggregate da tutta l'industria.
  • SecuriTeam - Fonte indipendente di informazioni sulle vulnerabilità software.
  • Snyk Vulnerability DB - Informazioni dettagliate e guida alla correzione per le vulnerabilità note a Snyk.
  • US-CERT Vulnerability Notes Database - Riepiloghi, dettagli tecnici, informazioni sulla correzione ed elenchi di fornitori colpiti da vulnerabilità software, aggregati dallo United States Computer Emergency Response Team (US-CERT).
  • VulDB - Database di vulnerabilità indipendente con comunità di utenti, dettagli sugli exploit e metadati aggiuntivi (ad es. CPE, CVSS, CWE)
  • Vulnerability Lab - Forum aperto per avvisi di sicurezza organizzati per categoria di obiettivo dell'exploit.
  • Vulners - Database di sicurezza delle vulnerabilità software.
  • Vulmon - Motore di ricerca per vulnerabilità con funzionalità di intelligence sulle vulnerabilità che effettua ricerche full-text nel suo database.
  • Zero Day Initiative - Programma di bug bounty con archivio pubblicamente accessibile di avvisi di sicurezza pubblicati, gestito da TippingPoint.

Sfruttamento Web

  • FuzzDB - Dizionario di pattern di attacco e primitive per l'iniezione di guasti e la scoperta di risorse in applicazioni black-box.
  • Offensive Web Testing Framework (OWTF) - Framework basato su Python per il pentesting di applicazioni Web basato sulla OWASP Testing Guide.
  • Raccoon - Strumento di sicurezza offensivo ad alte prestazioni per ricognizione e scansione delle vulnerabilità.
  • WPSploit - Sfrutta i siti web basati su WordPress con Metasploit.
  • autochrome - Profilo del browser Chrome preconfigurato con le impostazioni appropriate necessarie per i test delle applicazioni web.
  • authoscope - Cracker di autenticazione di rete scriptabile.
  • gobuster - Strumento snello multipurpose di ricerca/fuzzing a forza bruta per la ricognizione Web (e DNS).
  • sslstrip2 - Versione di SSLStrip per sconfiggere HSTS.
  • sslstrip - Dimostrazione degli attacchi di stripping HTTPS.

Proxy Web di intercettazione

Vedi anche Proxy e strumenti Machine-in-the-Middle (MITM).

  • Burp Suite - Piattaforma integrata per eseguire test di sicurezza delle applicazioni web.
  • Fiddler - Proxy di debug web multipiattaforma gratuito con strumenti companion facili da usare.
  • OWASP Zed Attack Proxy (ZAP) - Proxy HTTP di intercettazione ricco di funzionalità e scriptabile, con fuzzer per il penetration testing di applicazioni web.
  • mitmproxy - Proxy HTTP di intercettazione interattivo con supporto TLS per penetration tester e sviluppatori software.

Strumenti per l'inclusione di file Web

  • Kadimus - Strumento di scansione e sfruttamento LFI.
  • LFISuite - Scanner e sfruttatore LFI automatico.
  • fimap - Trova, prepara, verifica, sfrutta e cerca automaticamente su Google per bug LFI/RFI.
  • liffy - Strumento di sfruttamento LFI.

Strumenti per l'iniezione Web

  • Commix - Strumento automatizzato tutto-in-uno per l'iniezione e lo sfruttamento di comandi nel sistema operativo.
  • NoSQLmap - Strumento automatico per l'iniezione NoSQL e la presa in controllo del database.
  • SQLmap - Strumento automatico per l'iniezione SQL e la presa in controllo del database.
  • tplmap - Strumento automatico per l'iniezione di template lato server e la presa in controllo del server Web.

Strumenti per la scoperta e la forza bruta di percorsi Web

  • DotDotPwn - Fuzzer per directory traversal.
  • dirsearch - Scanner di percorsi Web.
  • recursebuster - Strumento di discovery dei contenuti per eseguire forza bruta su directory e file.

Web shell e framework C2

  • Browser Exploitation Framework (BeEF) - Server di comando e controllo per fornire exploit a browser Web dirottati.
  • DAws - Web shell avanzato.
  • Merlin - Server e agente di comando e controllo HTTP/2 post-exploitation multipiattaforma scritto in Golang.
  • PhpSploit - Framework C2 completo che persiste silenziosamente sul server web tramite un'oneliner PHP malevolo.
  • Reverse Shell as a Service - Reverse shell facile da ricordare che dovrebbe funzionare sulla maggior parte dei sistemi Unix-like.
  • SharPyShell - Web shell ASP.NET minuscola e offuscata per applicazioni web C#.
  • weevely3 - Web shell armata basata su PHP.

Strumenti per il recupero del codice sorgente accessibile via Web

  • DVCS Ripper - Recupera sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG/BZR.
  • GitTools - Trova e scarica automaticamente repository .git accessibili via web.
  • git-dumper - Strumento per scaricare un repository git da un sito web.
  • git-scanner - Strumento per bug hunting o pentesting di siti web che hanno repository .git aperti disponibili pubblicamente.

Libri sullo sfruttamento Web

Utility per Windows

  • Bloodhound - Esploratore grafico delle relazioni di trust di Active Directory.
  • Commando VM - Installazione automatizzata di oltre 140 pacchetti software Windows per penetration testing e red teaming.
  • Covenant - Applicazione ASP.NET Core che funge da piattaforma collaborativa di comando e controllo per red teamer.
  • ctftool - Strumento interattivo di esplorazione del Collaborative Translation Framework (CTF) in grado di lanciare attacchi di modifica delle sessioni cross-session.
  • DeathStar - Script Python che utilizza l'API RESTful di Empire per automatizzare l'ottenimento dei diritti di amministratore di dominio in ambienti Active Directory.
  • Empire - Framework di post-exploitation ed emulazione degli avversari con agenti PowerShell, Python e C#.
  • Fibratus - Strumento per l'esplorazione e il tracciamento del kernel Windows.
  • Inveigh - Strumento Windows PowerShell per lo spoofing e il machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS.
  • LaZagne - Progetto di recupero delle credenziali.
  • MailSniper - Strumento modulare per la ricerca nelle email in un ambiente Microsoft Exchange, per raccogliere la Global Address List da Outlook Web Access (OWA) e Exchange Web Services (EWS), e altro ancora.
  • PowerSploit - Framework di post-exploitation PowerShell.
  • RID_ENUM - Script Python in grado di enumerare tutti gli utenti da un domain controller Windows e di craccare le password di quegli utenti usando la forza bruta.
  • Responder - Poisoner per Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
  • Rubeus - Set di strumenti per l'interazione e gli abusi Kerberos grezzi.
  • Ruler - Abusa delle funzionalità lato client di Outlook per ottenere una shell remota su un server Microsoft Exchange.
  • SCOMDecrypt - Recupera e decifra le credenziali RunAs memorizzate nei database di Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Le utility di risoluzione dei problemi Sysinternals.
  • Windows Credentials Editor - Ispeziona le sessioni di logon e aggiunge, modifica, elenca e cancella le credenziali associate, inclusi i ticket Kerberos.
  • Windows Exploit Suggester - Rileva potenziali patch mancanti sul target.
  • mimikatz - Strumento di estrazione delle credenziali per il sistema operativo Windows.
  • redsnarf - Strumento di post-exploitation per recuperare hash di password e credenziali da workstation, server e domain controller Windows.
  • wePWNise - Genera codice VBA indipendente dall'architettura da utilizzare in documenti o modelli Office e automatizza l'elusione del controllo applicazioni e del software di mitigazione degli exploit.
  • WinPwn - Script di penetration test interno per eseguire ricognizione locale e di dominio, escalation dei privilegi e sfruttamento.

Licenza

CC-BY

Quest'opera è distribuita con licenza Creative Commons Attribuzione 4.0 Internazionale.

Categorie