Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-Pentest — Raccolta di strumenti per il penetration testing | Kitploit
Strumenti/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneRisorse Curate
GitHubal1ex/awesome-pentest

Awesome-Pentest

Raccolta di strumenti per il penetration testing

83395 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Raccolta di strumenti per Pentest

Contenuti

  • Strumenti di anonimato
  • Strumenti di evasione antivirus
  • Libri
    • Libri di programmazione difensiva
    • Libri della serie Hacker's Handbook
    • Libri sul lock picking
    • Libri di analisi malware
    • Libri di analisi di rete
    • Libri sul penetration testing
    • Libri sul reverse engineering
    • Libri sull'ingegneria sociale
    • Libri su Windows
  • Strumenti CTF
  • Strumenti di collaborazione
  • Conferenze ed eventi
  • Container Docker
    • Container Docker di sistemi intenzionalmente vulnerabili
    • Container Docker di distribuzioni e strumenti per penetration testing
  • Strumenti di analisi dei formati file
  • Utility GNU/Linux
  • Strumenti per il cracking di hash
  • Editor esadecimali
  • Sistemi di controllo industriale e SCADA
  • Framework multi-paradigma
  • Strumenti di rete
    • Strumenti DDoS
    • Strumenti di esfiltrazione
    • Strumenti di ricognizione di rete
    • Analizzatori di protocollo e sniffer
    • Proxy e strumenti Machine-in-the-Middle (MITM)
    • Strumenti per Transport Layer Security
    • Strumenti per reti wireless
  • Scanner di vulnerabilità di rete
    • Scanner di vulnerabilità web
  • Strumenti OSINT
  • Risorse online
    • Esempi e frammenti di codice online
    • Risorse online per lo sviluppo di exploit
    • Risorse online sul lock picking
    • Risorse online per Open Source Intelligence (OSINT)
    • Risorse online sui sistemi operativi
    • Risorse online sul penetration testing
    • Risorse online sull'ingegneria sociale
    • Altre liste online
    • Modelli di report per penetration testing
  • Distribuzioni di sistemi operativi
  • Periodici
  • Strumenti per accesso fisico
  • Strumenti di reverse engineering
  • Corsi di formazione sulla sicurezza
  • Strumenti per canali laterali
  • Strumenti di ingegneria sociale
  • Analizzatori statici
  • Database di vulnerabilità
  • Sfruttamento web
  • Utility Windows
  • Utility macOS

Strumenti di anonimato

  • I2P - Il progetto Internet invisibile.
  • Nipe - Script per reindirizzare tutto il traffico della macchina verso la rete Tor.
  • OnionScan - Strumento per investigare il Dark Web individuando problemi di sicurezza operativa introdotti dagli operatori dei servizi nascosti di Tor.
  • Tor - Software libero e rete di overlay instradata tramite onion che aiuta a difendersi dall'analisi del traffico.
  • What Every Browser Knows About You - Pagina di rilevamento completa per testare la configurazione del proprio browser Web per perdite di privacy e identità.
  • dos-over-tor - Strumento proof of concept per test di stress denial of service su Tor.
  • kalitorify - Proxy trasparente attraverso Tor per il sistema operativo Kali Linux.

Strumenti di evasione antivirus

  • AntiVirus Evasion Tool (AVET) - Post-elabora exploit contenenti file eseguibili destinati a macchine Windows per evitare di essere riconosciuti dal software antivirus.
  • Hyperion - Crittografo runtime per eseguibili portatili a 32 bit ("PE .exe").
  • Shellter - Strumento dinamico di iniezione di shellcode e il primo infettore PE realmente dinamico mai creato.
  • UniByAv - Obfuscator semplice che prende shellcode grezzo e genera eseguibili compatibili con gli antivirus usando una chiave XOR a 32 bit bruteforcabile.
  • Veil - Genera payload Metasploit che bypassano le comuni soluzioni antivirus.
  • peCloak.py - Automatizza il processo di nascondere un eseguibile Windows malevolo dal rilevamento antivirus (AV).
  • peCloakCapstone - Fork multipiattaforma dello strumento automatizzato di evasione antivirus per malware peCloak.py.
  • shellsploit - Genera shellcode personalizzati, backdoor, injector e opzionalmente offusca ogni byte tramite encoder.

Libri

Vedi anche Letture consigliate DEF CON.

Libri di programmazione difensiva

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Libri della serie Hacker's Handbook

  • Android Hacker's Handbook di Joshua J. Drake et al., 2014
  • Car Hacker's Handbook di Craig Smith, 2016
  • The Browser Hacker's Handbook di Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook di Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook di Dominic Chell et al., 2015
  • The Shellcoder's Handbook di Chris Anley et al., 2007
  • The Web Application Hacker's Handbook di D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook di Charlie Miller et al., 2012

Libri sul lock picking

  • Eddie the Wire books
  • Keys to the Kingdom di Deviant Ollam, 2012
  • Lock Picking: Detail Overkill di Solomon
  • Practical Lock Picking di Deviant Ollam, 2012

Libri di analisi malware

  • Malware Analyst's Cookbook and DVD di Michael Hale Ligh et al., 2010
  • Practical Malware Analysis di Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics di Michael Hale Ligh et al., 2014

Libri di analisi di rete

  • Network Forensics: Tracking Hackers through Cyberspace di Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning di Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis di Chris Sanders, 2011
  • Wireshark Network Analysis di Laura Chappell & Gerald Combs, 2012

Libri sul penetration testing

  • Advanced Penetration Testing di Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments di Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization di Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters di Justin Seitz, 2014
  • Btfm: Blue Team Field Manual di Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary di Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery di Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide di David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking di Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies di EC-Council, 2010
  • Professional Penetration Testing di Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual di Ben Clark, 2014
  • The Art of Exploitation di Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing di Patrick Engebretson, 2013
  • The Hacker Playbook di Peter Kim, 2014
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams di Wil Allsopp, 2010

Libri sul reverse engineering

  • Gray Hat Hacking The Ethical Hacker's Handbook di Daniel Regalado et al., 2015
  • Hacking the Xbox di Andrew Huang, 2003
  • Practical Reverse Engineering di Bruce Dang et al., 2014
  • Reverse Engineering for Beginners di Dennis Yurichev
  • The IDA Pro Book di Chris Eagle, 2011

Libri sull'ingegneria sociale

  • Ghost in the Wires di Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking di Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques di Sharon Conheady, 2014
  • The Art of Deception di Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion di Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security di Christopher Hadnagy, 2014

Libri su Windows

  • Troubleshooting with the Windows Sysinternals Tools di Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals di Mark Russinovich et al., 2012

Strumenti CTF

  • Pwntools - Framework rapido di sviluppo exploit progettato per l'uso nei CTF.
  • RsaCtfTool - Decripta dati cifrati con chiavi RSA deboli e recupera chiavi private dalle chiavi pubbliche usando una varietà di attacchi automatizzati.
  • ctf-tools - Raccolta di script di configurazione per installare vari strumenti di ricerca sulla sicurezza facilmente e rapidamente distribuibili su nuove macchine.
  • shellpop - Genera facilmente sofisticati comandi reverse shell o bind shell per aiutarti a risparmiare tempo durante i penetration test.

Strumenti di collaborazione

  • RedELK - Tiene traccia e allerta sulle attività della Blue Team, offrendo al contempo una migliore usabilità nelle operazioni offensive a lungo termine.

Conferenze ed eventi

  • 44Con - Conferenza annuale sulla sicurezza tenuta a Londra.
  • AppSecUSA - Conferenza annuale organizzata da OWASP.
  • BSides - Framework per organizzare e tenere conferenze sulla sicurezza.
  • BalCCon - Balkan Computer Congress, tenuto annualmente a Novi Sad, Serbia.
  • Black Hat - Conferenza annuale sulla sicurezza a Las Vegas.
  • BruCON - Conferenza annuale sulla sicurezza in Belgio.
  • CCC - Incontro annuale della scena hacker internazionale in Germania.
  • CHCon - Christchurch Hacker Con, unica convention hacker nella South Island della Nuova Zelanda.
  • CarolinaCon - Conferenza sulla sicurezza informatica, tenuta annualmente nella Carolina del Nord.
  • DEF CON - Convention hacker annuale a Las Vegas.
  • DeepSec - Conferenza sulla sicurezza a Vienna, Austria.
  • DefCamp - La più grande conferenza sulla sicurezza dell'Europa orientale, tenuta annualmente a Bucarest, Romania.
  • DerbyCon - Conferenza hacker annuale con sede a Louisville.
  • Ekoparty - La più grande conferenza sulla sicurezza dell'America Latina, tenuta annualmente a Buenos Aires, Argentina.
  • FSec - FSec - Incontro croato sulla sicurezza delle informazioni a Varaždin, Croazia.
  • HITB - Conferenza sulla sicurezza di alto livello tenuta in Malesia e nei Paesi Bassi.
  • Hack.lu - Conferenza annuale tenuta in Lussemburgo.
  • Hackfest - La più grande conferenza hacking in Canada.
  • Infosecurity Europe - Il principale evento europeo sulla sicurezza delle informazioni, tenuto a Londra, Regno Unito.

Container Docker

Container Docker di sistemi intenzionalmente vulnerabili

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • Immagine docker OWASP WebGoat Project 7.1 - docker pull webgoat/webgoat-7.1.
  • Immagine docker OWASP WebGoat Project 8.0 - docker pull webgoat/webgoat-8.0.
  • Vulnerabilità come servizio: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Container Docker di distribuzioni e strumenti per penetration testing

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Kali Linux ufficiale - docker pull kalilinux/kali-linux-docker.
  • OWASP ZAP ufficiale - docker pull owasp/zap2docker-stable.
  • WPScan ufficiale - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Strumenti di analisi dei formati file

  • Hachoir - Libreria Python per visualizzare e modificare un flusso binario come albero di campi e strumenti per l'estrazione di metadati.
  • Kaitai Struct - Linguaggio di dissezione di formati di file e protocolli di rete e IDE web, che genera parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Strumento di visualizzazione e analisi di dati binari.

Utility GNU/Linux* Hwacha - Strumento post-exploitation per eseguire rapidamente payload via SSH su uno o più sistemi Linux contemporaneamente.

  • LinEnum - Script di enumerazione locale Linux e controllo dell'escalation dei privilegi, utile per audit di un host e durante il CTF gaming.
  • Linux Exploit Suggester - Report euristico su exploit potenzialmente validi per un dato sistema GNU/Linux.
  • Lynis - Strumento di auditing per sistemi basati su UNIX.
  • checksec.sh - Script di shell progettato per verificare quali funzionalità di sicurezza standard di Linux OS e PaX sono in uso.
  • unix-privesc-check - Script di shell per verificare semplici vettori di escalation dei privilegi su sistemi UNIX.

Strumenti per il Cracking di Hash

  • BruteForce Wallet - Trova la password di un file wallet crittografato (es. wallet.dat).
  • CeWL - Genera wordlist personalizzate esplorando il sito web di un obiettivo e raccogliendo parole uniche.
  • Hashcat - Il più veloce cracker di hash.
  • JWT Cracker - Semplice cracker a forza bruta per token HS256 JSON Web Token (JWT).
  • John the Ripper - Veloce cracker di password.
  • Rar Crack - Cracker RAR a forza bruta.
  • StegCracker - Utilità di steganografia a forza bruta per scoprire dati nascosti all'interno dei file.

Editor Esadecimali

  • 0xED - Editor esadecimale nativo per macOS che supporta plug-in per visualizzare tipi di dati personalizzati.
  • Bless - Editor esadecimale grafico cross-platform di alta qualità e completo, scritto in Gtk#.
  • Frhed - Editor di file binari per Windows.
  • Hex Fiend - Editor esadecimale open source e veloce per macOS con supporto per la visualizzazione di diff binari.
  • HexEdit.js - Editor esadecimale basato su browser.
  • Hexinator - Il miglior editor esadecimale al mondo (proprietario, commerciale).
  • hexedit - Semplice e veloce editor esadecimale basato su console.
  • wxHexEditor - Editor esadecimale GUI gratuito per GNU/Linux, macOS e Windows.

Sistemi di Controllo Industriale e SCADA

Vedi anche awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework di exploit simile a Metasploit basato su routersploit, progettato per colpire sistemi di controllo industriale (ICS), dispositivi SCADA, firmware PLC e altro.
  • s7scan - Scanner per l'enumerazione di PLC Siemens S7 su una rete TCP/IP o LLC.

Framework Multi-paradigma

  • Armitage - Interfaccia grafica basata su Java per il Metasploit Framework.
  • AutoSploit - Strumento automatizzato di sfruttamento di massa che raccoglie obiettivi tramite l'API di Shodan.io e seleziona programmaticamente i moduli di exploit di Metasploit in base alla query Shodan.
  • Decker - Framework di orchestrazione e automazione per penetration test, che consente di scrivere configurazioni dichiarative e riutilizzabili in grado di acquisire variabili e utilizzare gli output degli strumenti eseguiti come input per altri.
  • Faraday - Ambiente di pentesting integrato multiutente per red team che eseguono test di penetrazione cooperativi, audit di sicurezza e valutazioni del rischio.
  • Metasploit - Software per team di sicurezza offensiva per aiutare a verificare le vulnerabilità e gestire le valutazioni di sicurezza.
  • Pupy - Strumento cross-platform (Windows, Linux, macOS, Android) di amministrazione remota e post-exploitation.

Strumenti di Rete

  • CrackMapExec - Coltellino svizzero per il pentesting delle reti.
  • IKEForce - Strumento a riga di comando per Linux per attacchi a forza bruta su VPN IPSEC, che consente l'enumerazione di nomi/ID di gruppo e capacità di forza bruta XAUTH.
  • Intercepter-NG - Toolkit di rete multifunzionale.
  • Legion - Framework grafico semi-automatizzato di discovery e ricognizione basato su Python 3 e derivato da SPARTA.
  • Network-Tools.com - Sito web che offre un'interfaccia a numerose utilità di rete di base come ping, traceroute, whois e altro.
  • Praeda - Raccoglitore automatizzato di dati da stampanti multifunzione per ottenere dati utilizzabili durante le valutazioni di sicurezza.
  • Printer Exploitation Toolkit (PRET) - Strumento per il test di sicurezza delle stampanti, in grado di gestire connessioni IP e USB, fuzzing e sfruttamento delle funzionalità dei linguaggi per stampanti PostScript, PJL e PCL.
  • SPARTA - Interfaccia grafica che offre accesso scriptabile e configurabile a strumenti esistenti di scansione ed enumerazione dell'infrastruttura di rete.
  • THC Hydra - Strumento di cracking delle password online con supporto integrato per molti protocolli di rete, tra cui HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e altri.
  • Zarp - Strumento di attacco di rete incentrato sullo sfruttamento delle reti locali.
  • dnstwist - Motore di permutazione dei nomi di dominio per rilevare typosquatting, phishing e spionaggio aziendale.

Strumenti DDoS

  • Anevicon - Potente generatore di carico basato su UDP, scritto in Rust.
  • HOIC - Versione aggiornata di Low Orbit Ion Cannon, con 'boosters' per aggirare le contromisure comuni.
  • JS LOIC - Versione JavaScript di LOIC eseguibile nel browser.
  • LOIC - Strumento open source di stress test di rete per Windows.
  • Memcrashed - Strumento di attacco DDoS per inviare pacchetti UDP falsificati a server Memcached vulnerabili individuati tramite l'API di Shodan.
  • SlowLoris - Strumento DoS che utilizza una bassa larghezza di banda sul lato attaccante.
  • T50 - Strumento di stress test di rete più veloce.
  • UFONet - Abusa dell'HTTP a livello 7 OSI per creare/gestire 'zombie' e condurre diversi attacchi utilizzando; GET/POST, multithreading, proxy, metodi di spoofing dell'origine, tecniche di evasione della cache, ecc.

Strumenti di Esfiltrazione

  • Cloakify - Toolkit di steganografia testuale che converte qualsiasi tipo di file in elenchi di stringhe quotidiane.
  • DET - Prova di concetto per eseguire l'esfiltrazione di dati utilizzando uno o più canali contemporaneamente.
  • Iodine - Tunnel di dati IPv4 attraverso un server DNS; utile per l'esfiltrazione da reti in cui l'accesso a Internet è bloccato da firewall, ma le query DNS sono consentite.
  • pwnat - Buca i firewall e i NAT.
  • tgcd - Semplice utilità di rete Unix per estendere l'accessibilità dei servizi di rete basati su TCP/IP oltre i firewall.

Strumenti di Ricognizione di Rete

  • ACLight - Script per la scoperta avanzata di account privilegiati sensibili - inclusi gli Shadow Admin.
  • CloudFail - Smaschera gli indirizzi IP dei server nascosti dietro Cloudflare cercando vecchi record di database e rilevando DNS malconfigurati.
  • DNSDumpster - Servizio online di ricognizione e ricerca DNS.
  • Mass Scan - Scanner di porte TCP che invia pacchetti SYN in modo asincrono, scansionando l'intera Internet in meno di 5 minuti.
  • ScanCannon - Script Python per enumerare rapidamente grandi reti chiamando masscan per identificare rapidamente le porte aperte e poi nmap per ottenere dettagli sui sistemi/servizi su quelle porte.
  • XRay - Strumento di automazione per la scoperta e la ricognizione di domini e sottodomini di rete.
  • dnsenum - Script Perl che enumera le informazioni DNS da un dominio, tenta i transfer di zona, esegue un attacco a forza bruta in stile dizionario e quindi effettua reverse look-up sui risultati.
  • dnsmap - Mappatore DNS passivo di rete.
  • dnsrecon - Script di enumerazione DNS.
  • dnstracer - Determina da dove un determinato server DNS ottiene le sue informazioni e segue la catena di server DNS.
  • fierce - Port in Python3 del tool originale fierce.pl per la ricognizione DNS, utile per individuare spazi IP non contigui.
  • nmap - Scanner di sicurezza gratuito per l'esplorazione di rete e gli audit di sicurezza.

Analizzatori di Protocollo e Sniffer

  • Debookee - Analizzatore del traffico di rete semplice e potente per macOS.
  • Dripcap - Analizzatore di pacchetti caffeinato.
  • Dshell - Framework di analisi forense di rete.
  • Netzob - Reverse engineering, generazione di traffico e fuzzing dei protocolli di comunicazione.
  • Wireshark - Analizzatore di protocolli di rete grafico e cross-platform ampiamente utilizzato.
  • netsniff-ng - Coltellino svizzero per lo sniffing di rete.
  • sniffglue - Sniffer di pacchetti multithread sicuro.
  • tcpdump/libpcap - Comune analizzatore di pacchetti che gira dalla riga di comando.

Proxy e Strumenti Machine-in-the-Middle (MITM)

  • BetterCAP - Framework MITM modulare, portabile e facilmente estendibile.
  • Ettercap - Suite completa e matura per attacchi machine-in-the-middle.
  • Habu - Utilità Python che implementa una varietà di attacchi di rete, come ARP poisoning, DHCP starvation e altro.
  • Lambda-Proxy - Utilità per testare vulnerabilità di SQL Injection su funzioni serverless AWS Lambda.
  • MITMf - Framework per attacchi Man-In-The-Middle.
  • Morpheus - Strumento automatizzato di hijacking TCP/IP basato su ettercap.
  • SSH MITM - Intercetta le connessioni SSH con un proxy; tutte le password e le sessioni in chiaro vengono registrate su disco.
  • dnschef - Proxy DNS altamente configurabile per pentester.
  • evilgrade - Framework modulare per sfruttare implementazioni di aggiornamento deboli iniettando aggiornamenti falsi.
  • mallory - Proxy HTTP/HTTPS su SSH.
  • mitmproxy - Proxy HTTP intercettatore interattivo con supporto TLS per penetration tester e sviluppatori software.
  • oregano - Modulo Python che funziona come machine-in-the-middle (MITM) accettando richieste di client Tor.

Strumenti per la Sicurezza a Livello di Trasporto

  • SSLyze - Analizzatore di configurazione TLS/SSL veloce e completo per aiutare a identificare errori di configurazione di sicurezza.
  • crackpkcs12 - Programma multithread per decifrare file PKCS#12 (estensioni .p12 e .pfx), come i certificati TLS/SSL.
  • testssl.sh - Strumento a riga di comando che verifica il servizio di un server su qualsiasi porta per il supporto di cipher TLS/SSL, protocolli e anche alcuni difetti crittografici.
  • tls_prober - Rileva l'impronta digitale dell'implementazione SSL/TLS di un server.

Strumenti per Reti Wireless

  • Aircrack-ng - Insieme di strumenti per l'audit di reti wireless.
  • Airgeddon - Script bash multiuso per sistemi Linux per l'audit di reti wireless.
  • BoopSuite - Suite di strumenti scritti in Python per l'audit wireless.
  • Bully - Implementazione dell'attacco a forza bruta WPS, scritta in C.
  • Cowpatty - Attacco a forza bruta con dizionario contro WPA-PSK.
  • Fluxion - Suite di attacchi WPA automatizzati basati su social engineering.
  • KRACK Detector - Rileva e previeni gli attacchi KRACK nella tua rete.
  • Kismet - Rilevatore di reti wireless, sniffer e IDS.
  • Reaver - Attacco a forza bruta contro WiFi Protected Setup.
  • WiFi-Pumpkin - Framework per l'attacco con access point Wi-Fi rogue.
  • Wifite - Strumento di attacco wireless automatizzato.
  • infernal-twin - Strumento di hacking wireless automatizzato.
  • krackattacks-scripts - Script per gli attacchi Krack WPA2.
  • wifi-arsenal - Risorse per il Wi-Fi Pentesting.

Scanner di Vulnerabilità di Rete

  • Nessus - Piattaforma commerciale per la gestione delle vulnerabilità, la configurazione e la valutazione della conformità, venduta da Tenable.
  • Netsparker Application Security Scanner - Scanner di sicurezza applicativa per trovare automaticamente i difetti di sicurezza.
  • Nexpose - Motore commerciale di valutazione delle vulnerabilità e della gestione del rischio che si integra con Metasploit, venduto da Rapid7.
  • OpenVAS - Implementazione software libero del popolare sistema di valutazione delle vulnerabilità Nessus.
  • Vuls - Scanner di vulnerabilità agentless per GNU/Linux e FreeBSD, scritto in Go.

Scanner di Vulnerabilità Web

  • ACSTIS - Rilevamento automatizzato dell'iniezione di template lato client (sandbox escape/bypass) per AngularJS.
  • Arachni - Framework scriptabile per valutare la sicurezza delle applicazioni web.
  • JCS - Scanner di componenti vulnerabili di Joomla con aggiornamento automatico del database da exploitdb e packetstorm.
  • Netsparker Application Security Scanner - Scanner di sicurezza applicativa per trovare automaticamente i difetti di sicurezza.
  • Nikto - Scanner di vulnerabilità black box di server web e applicazioni web rumoroso ma veloce.
  • SQLmate - Amico di sqlmap che identifica le vulnerabilità SQLi basandosi su un dork e un (eventuale) sito web.
  • SecApps - Suite di test di sicurezza per applicazioni web eseguibile nel browser.
  • WPScan - Scanner di vulnerabilità WordPress black box.
  • Wapiti - Scanner di vulnerabilità di applicazioni web black box con fuzzer integrato.
  • WebReaver - Scanner commerciale e grafico di vulnerabilità per applicazioni web, progettato per macOS.
  • cms-explorer - Rivela i moduli, i plugin, i componenti e i temi specifici utilizzati dai vari siti web basati su sistemi di gestione dei contenuti.
  • joomscan - Scanner di vulnerabilità Joomla.
  • w3af - Framework di attacco e audit per applicazioni web.

Strumenti OSINT* AQUATONE - Strumento di scoperta di sottodomini che utilizza varie fonti aperte e produce un report utilizzabile come input per altri strumenti.

  • BinGoo - Strumento di dorking su Bing e Google basato su bash per GNU/Linux.
  • Censys - Raccoglie dati su host e siti web tramite scansioni quotidiane con ZMap e ZGrab.
  • DataSploit - Visualizzatore OSINT che utilizza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye dietro le quinte.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Raccoglitore automatico di documenti che cerca su Google, Bing e DuckDuckGo per trovare ed estrapolare le strutture organizzative interne delle aziende.
  • GooDork - Strumento di Google dorking da riga di comando.
  • Google Hacking Database - Database di Google dorks; può essere usato per la ricognizione.
  • GyoiThon - GyoiThon è uno strumento di intelligence gathering che utilizza il machine learning.
  • Hunter.io - Broker di dati che fornisce un'interfaccia di ricerca Web per scoprire indirizzi email e altri dettagli organizzativi di un'azienda.
  • Intrigue - Framework automatizzato di OSINT e scoperta della superficie d'attacco con potenti API, UI e CLI.
  • Maltego - Software proprietario per open source intelligence e analisi forensi, di Paterva.
  • OWASP Amass - Enumerazione di sottodomini tramite scraping, archivi web, brute force, permutazioni, reverse DNS sweeping, certificati TLS, fonti DNS passive, ecc.
  • PacketTotal - Analisi semplice, gratuita e di alta qualità di file di packet capture che facilita la rapida individuazione di malware diffusi in rete (utilizzando sottotraccia le firme IDS di Bro e Suricata).
  • Shodan - Il primo motore di ricerca al mondo per dispositivi connessi a Internet.
  • SimplyEmail - Ricognizione email resa veloce e semplice.
  • Sn1per - Scanner di ricognizione automatizzato per pentest.

Risorse Online

Esempi di Codice e Campioni Online

  • goHackTools - Strumenti per hacker in Go (Golang).

Risorse Online per lo Sviluppo di Exploit

  • Exploit Writing Tutorials - Tutorial su come scrivere exploit.
  • Shellcode Examples - Database di shellcode.
  • Shellcode Tutorial - Tutorial su come scrivere shellcode.

Risorse Online per il Lock Picking

  • /r/lockpicking - Risorse per imparare il lockpicking, consigli sull'attrezzatura.
  • Schuyler Towne channel - Video sul lockpicking e talk sulla sicurezza.
  • bosnianbill - Video didattici sul lockpicking realizzati da un esperto.

Risorse Online di Open Source Intelligence (OSINT)

  • CertGraph - Esegue la scansione dei certificati SSL/TLS di un dominio per i relativi nomi alternativi del certificato.
  • GhostProject - Database ricercabile di miliardi di password in chiaro, parzialmente visibile gratuitamente.
  • Intel Techniques - Collezione di strumenti OSINT. Il menu sulla sinistra può essere usato per navigare tra le categorie.
  • NetBootcamp OSINT Tools - Collezione di link OSINT e interfacce Web personalizzate verso altri servizi.
  • OSINT Framework - Collezione di vari strumenti OSINT suddivisi per categoria.
  • WiGLE.net - Informazioni sulle reti wireless in tutto il mondo, con applicazioni desktop e web facili da usare.

Risorse Online sui Sistemi Operativi

  • DistroWatch.com's Security Category - Sito web dedicato a parlare, recensire e tenersi aggiornati sui sistemi operativi open source.

Risorse Online per il Penetration Testing

  • InfoSec Institute - Articoli su IT e sicurezza.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Knowledge base e modello curato per il comportamento degli avversari informatici.
  • Metasploit Unleashed - Corso gratuito Offensive Security su Metasploit.
  • Open Web Application Security Project (OWASP) - Organizzazione benefica senza scopo di lucro mondiale focalizzata sul miglioramento della sicurezza di software, in particolare basati sul Web e a livello applicativo.
  • PENTEST-WIKI - Libreria online gratuita di conoscenze sulla sicurezza per pentester e ricercatori.
  • Penetration Testing Execution Standard (PTES) - Documentazione progettata per fornire un linguaggio e un ambito comuni per eseguire e riportare i risultati di un penetration test.
  • Penetration Testing Framework (PTF) - Schema per eseguire penetration test compilato come framework generale utilizzabile sia dagli analisti di vulnerabilità che dai penetration tester.
  • XSS-Payloads - Risorsa dedicata a tutto ciò che riguarda XSS (cross-site), inclusi payload, strumenti, giochi e documentazione.

Risorse sull'Ingegneria Sociale

  • Social Engineering Framework - Risorsa informativa per ingegneri sociali.

Altre Liste Online

  • .NET Programming - Framework software per lo sviluppo su piattaforma Microsoft Windows.
  • Android Exploits - Guida su sfruttamento e hack di Android.
  • Android Security - Collezione di risorse relative alla sicurezza di Android.
  • AppSec - Risorse per imparare la sicurezza applicativa.
  • Awesome Awesomness - La lista delle liste.
  • Awesome Lockpicking - Guide, strumenti e altre risorse fantastiche sulla sicurezza e compromissione di serrature, casseforti e chiavi.
  • Blue Team - Risorse fantastiche, strumenti e altre cose brillanti per i blue team della cybersecurity.
  • C/C++ Programming - Uno dei principali linguaggi per strumenti di sicurezza open source.
  • CTFs - Framework, librerie, ecc. per Capture The Flag.
  • Forensics - Strumenti e risorse gratuiti (per lo più open source) per l'analisi forense.
  • Hacking - Tutorial, strumenti e risorse.
  • Honeypots - Honeypot, strumenti, componenti e altro.
  • InfoSec § Hacking challenges - Directory completa di CTF, wargame, siti web con sfide di hacking, esercitazioni di laboratorio per pentest e altro.
  • Infosec - Risorse sulla sicurezza delle informazioni per pentesting, analisi forensi e altro.
  • Security-related Operating Systems - Lista di sistemi operativi legati alla sicurezza.
  • JavaScript Programming - Sviluppo e scripting nel browser.

Modelli di Report per il Penetration Testing

  • Public Pentesting Reports - Lista curata di report di penetration test pubblici rilasciati da diverse società di consulenza e gruppi accademici di sicurezza.
  • T&VS Pentesting Report Template - Modello di report pentest fornito da Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Esempio di modello di report per la valutazione della sicurezza di applicazioni Web fornito da Lucideus.

Distribuzioni di Sistemi Operativi

  • Android Tamer - Distribuzione creata per i professionisti della sicurezza Android che include gli strumenti necessari per il testing della sicurezza Android.
  • ArchStrike - Repository Arch GNU/Linux per professionisti e appassionati di sicurezza.
  • AttifyOS - Distribuzione GNU/Linux focalizzata su strumenti utili durante le valutazioni di sicurezza dell'Internet delle Cose (IoT).
  • BackBox - Distribuzione basata su Ubuntu per penetration test e valutazioni di sicurezza.
  • BlackArch - Distribuzione basata su Arch GNU/Linux per penetration tester e ricercatori di sicurezza.
  • Buscador - Macchina virtuale GNU/Linux preconfigurata per investigatori online.
  • Kali - Distribuzione GNU/Linux rolling basata su Debian progettata per penetration testing e analisi forensi digitali.
  • Network Security Toolkit (NST) - Sistema operativo live avviabile GNU/Linux basato su Fedora progettato per fornire facile accesso ad applicazioni open source di sicurezza di rete di prim'ordine.
  • Parrot - Distribuzione simile a Kali, con supporto per molteplici architetture hardware.
  • PentestBox - Ambiente portabile open source preconfigurato per penetration testing per il sistema operativo Windows.
  • The Pentesters Framework - Distro organizzata attorno al Penetration Testing Execution Standard (PTES), che fornisce una collezione curata di utility omettendo quelle usate meno frequentemente.

Periodici

  • 2600: The Hacker Quarterly - Pubblicazione americana su tecnologia e cultura informatica "underground".
  • Phrack Magazine - Di gran lunga la più longeva rivista hacker.

Strumenti per l'Accesso Fisico

  • AT Commands - Usa i comandi AT tramite la porta USB di un dispositivo Android per riscrivere il firmware del dispositivo, bypassare i meccanismi di sicurezza, esfiltrare informazioni sensibili, eseguire sblocchi dello schermo e iniettare eventi touch.
  • Bash Bunny - Strumento di consegna locale di exploit sotto forma di chiavetta USB in cui scrivi payload in un DSL chiamato BunnyScript.
  • LAN Turtle - "Adattatore Ethernet USB" occulto che fornisce accesso remoto, raccolta di intelligence di rete e capacità MITM quando installato in una rete locale.
  • PCILeech - Usa dispositivi hardware PCIe per leggere e scrivere dalla memoria del sistema target tramite Direct Memory Access (DMA) su PCIe.
  • Packet Squirrel - Multi-strumento Ethernet progettato per consentire accesso remoto occulto, catture di pacchetti indolori e connessioni VPN sicure al semplice tocco di un interruttore.
  • Poisontap - Sifona cookie, espone il router interno (lato LAN) e installa backdoor web su computer bloccati.
  • Proxmark3 - Toolkit per clonazione, replay e spoofing RFID/NFC spesso usato per analizzare e attaccare carte/lettori di prossimità, chiavi/portachiavi wireless e altro.
  • USB Rubber Ducky - Piattaforma di attacco personalizzabile per l'iniezione di tasti che si maschera da chiavetta USB.
  • WiFi Pineapple - Piattaforma per audit wireless e penetration testing.

Strumenti di Reverse Engineering

Vedi anche awesome-reversing.

  • Capstone - Framework di disassembly leggero multi-piattaforma e multi-architettura.
  • Evan's Debugger - Debugger simile a OllyDbg per GNU/Linux.
  • Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
  • Ghidra - Suite di strumenti software gratuiti di reverse engineering sviluppata dalla Research Directorate della NSA, originariamente esposta nella pubblicazione "Vault 7" di WikiLeaks e ora mantenuta come software open source.
  • Immunity Debugger - Un potente modo per scrivere exploit e analizzare malware.
  • Interactive Disassembler (IDA Pro) - Disassembler e debugger proprietario multi-processore per Windows, GNU/Linux o macOS; dispone anche di una versione gratuita, IDA Free.
  • Medusa - Disassembler interattivo open source e cross-platform.
  • OllyDbg - Debugger x86 per binari Windows che enfatizza l'analisi del codice binario.
  • PyREBox - Sandbox di reverse engineering scriptabile in Python di Cisco-Talos.
  • Radare2 - Framework di reverse engineering open source e cross-platform.
  • UEFITool - Visualizzatore ed editor di immagini firmware UEFI.
  • Voltron - Toolkit UI estensibile per debugger scritto in Python.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
  • boxxy - Esploratore di sandbox collegabile.
  • - Strumento per fare reverse engineering di assembly .NET.

Corsi di Formazione sulla Sicurezza* ARIZONA CYBER WARFARE RANGE - Esercitazioni live fire 24x7 dai principianti fino alle operazioni del mondo reale; possibilità di progressione verso il mondo reale della guerra informatica.

  • CTF Field Guide - Tutto ciò che ti serve per vincere la tua prossima competizione CTF.
  • Cybrary - Corsi gratuiti su hacking etico e penetration testing avanzato. I corsi di penetration testing avanzato sono basati sul libro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Materiale di formazione sulla cybersecurity ENISA.
  • Offensive Security Training - Formazione dagli sviluppatori di BackTrack/Kali.
  • Open Security Training - Materiale di formazione per corsi di sicurezza informatica.
  • SANS Security Training - Formazione e certificazione in sicurezza informatica.

Strumenti per Canali Laterali

  • ChipWhisperer - Toolchain open-source completa per l'analisi side-channel del consumo energetico e attacchi glitching.

Strumenti di Social Engineering

  • Beelogger - Strumento per generare keylogger.
  • Catphish - Strumento per phishing e spionaggio industriale scritto in Ruby.
  • Evilginx2 - Framework autonomo per attacchi man-in-the-middle.
  • Evilginx - Framework per attacchi MITM usato per il phishing di credenziali e cookie di sessione da qualsiasi servizio Web.
  • FiercePhish - Framework di phishing completo per gestire tutte le attività di phishing.
  • Gophish - Framework di phishing open-source.
  • King Phisher - Toolkit per campagne di phishing utilizzato per creare e gestire più attacchi di phishing simultanei con contenuti email e server personalizzati.
  • Modlishka - Reverse proxy flessibile e potente con autenticazione a due fattori in tempo reale.
  • ReelPhish - Strumento di phishing a due fattori in tempo reale.
  • ShellPhish - Cloner di siti di social media e strumento di phishing basato su SocialFish.
  • Social Engineer Toolkit (SET) - Framework di pentesting open source progettato per il social engineering, con una serie di vettori d'attacco personalizzati per realizzare attacchi credibili rapidamente.
  • SocialFish - Framework di phishing per social media che può essere eseguito su un telefono Android o in un contenitore Docker.
  • phishery - Raccoglitore di credenziali Basic Auth abilitato TLS/SSL.
  • wifiphisher - Attacchi di phishing automatizzati contro reti WiFi.

Analizzatori Statici

  • Brakeman - Scanner di vulnerabilità di sicurezza tramite analisi statica per applicazioni Ruby on Rails.
  • FindBugs - Analizzatore statico gratuito per cercare bug nel codice Java.
  • Progpilot - Strumento di analisi statica della sicurezza per codice PHP.
  • RegEx-DoS - Analizza il codice sorgente per individuare espressioni regolari suscettibili ad attacchi Denial of Service.
  • bandit - Analizzatore statico orientato alla sicurezza per codice Python.
  • cppcheck - Analizzatore statico estensibile per C/C++ focalizzato sulla ricerca di bug.
  • sobelow - Analisi statica incentrata sulla sicurezza per il framework Phoenix.

Database di Vulnerabilità

  • Bugtraq (BID) - Database di identificazione dei bug di sicurezza del software, compilato dai contributi alla mailing list SecurityFocus e da altre fonti, gestito da Symantec, Inc.
  • CXSecurity - Archivio delle vulnerabilità software CVE e Bugtraq pubblicate, incrociato con un database di Google dork per la scoperta della vulnerabilità elencata.
  • China National Vulnerability Database (CNNVD) - Database di vulnerabilità gestito dal governo cinese, analogo al database CVE degli Stati Uniti ospitato dalla Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dizionario di nomi comuni (cioè identificatori CVE) per vulnerabilità di sicurezza pubblicamente note.
  • Distributed Weakness Filing (DWF) - CNA (CVE Number Authority) federato che replica il database CVE di MITRE e offre numeri aggiuntivi equivalenti a CVE per divulgazioni di vulnerabilità altrimenti fuori ambito.
  • Exploit-DB - Progetto non profit che ospita exploit per vulnerabilità software, fornito come servizio pubblico da Offensive Security.
  • Full-Disclosure - Forum pubblico e neutrale rispetto ai vendor per la discussione dettagliata delle vulnerabilità; spesso pubblica i dettagli prima di molte altre fonti.
  • HPI-VDB - Aggregatore di vulnerabilità software incrociate che offre accesso API gratuito, fornito dall'Hasso-Plattner Institute di Potsdam.
  • Inj3ct0r - Marketplace di exploit e aggregatore di informazioni sulle vulnerabilità. (Servizio onion.)
  • Microsoft Security Advisories - Archivio di advisory di sicurezza che interessano il software Microsoft.
  • Microsoft Security Bulletins - Annunci di problemi di sicurezza scoperti nel software Microsoft, pubblicati dal Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archivio di advisory di sicurezza che interessano il software Mozilla, incluso il browser Web Firefox.

Sfruttamento Web

  • BlindElephant - Strumento di fingerprinting per applicazioni web.
  • Browser Exploitation Framework (BeEF) - Server di comando e controllo per la consegna di exploit a browser Web compromessi.
  • Burp Suite - Piattaforma integrata per eseguire test di sicurezza su applicazioni web.
  • Commix - Strumento automatizzato tutto-in-uno per l'iniezione e lo sfruttamento di comandi del sistema operativo.
  • DVCS Ripper - Estrae sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG/BZR.
  • EyeWitness - Strumento per acquisire screenshot di siti web, fornire alcune informazioni sull'intestazione del server e identificare le credenziali predefinite se possibile.
  • Fiddler - Proxy di debug web cross-platform gratuito con strumenti companion intuitivi.
  • FuzzDB - Dizionario di pattern d'attacco e primitive per l'iniezione di guasti in applicazioni black-box e la scoperta di risorse.
  • GitTools - Trova e scarica automaticamente repository .git accessibili via Web.
  • Kadabra - Scanner ed exploiter automatico di LFI.
  • Kadimus - Strumento di scansione e sfruttamento di LFI.
  • NoSQLmap - Strumento automatico per l'iniezione NoSQL e il takeover del database.
  • OWASP Zed Attack Proxy (ZAP) - Proxy HTTP di intercettazione e fuzzer ricco di funzionalità e scriptabile per il penetration testing di applicazioni web.
  • Offensive Web Testing Framework (OWTF) - Framework basato su Python per il pentesting di applicazioni Web basato sulla OWASP Testing Guide.

Utility per Windows

  • Active Directory and Privilege Escalation (ADAPE) - Script ombrello che automatizza numerosi moduli PowerShell utili per scoprire configurazioni di sicurezza errate e tentare l'escalation dei privilegi contro Active Directory.
  • Bloodhound - Esploratore grafico delle relazioni di trust di Active Directory.
  • Commando VM - Installazione automatizzata di oltre 140 pacchetti software Windows per penetration testing e red teaming.
  • Covenant - Applicazione ASP.NET Core che funge da piattaforma collaborativa di comando e controllo per i red teamer.
  • DeathStar - Script Python che usa l'API RESTful di Empire per automatizzare l'ottenimento dei diritti di Domain Admin in ambienti Active Directory.
  • Empire - Agente post-exploitation in puro PowerShell.
  • Fibratus - Strumento per l'esplorazione e il tracing del kernel Windows.
  • LaZagne - Progetto per il recupero di credenziali.
  • Magic Unicorn - Generatore di shellcode per numerosi vettori d'attacco, inclusi macro di Microsoft Office, PowerShell, applicazioni HTML (HTA) o certutil (usando certificati falsi).
  • MailSniper - Strumento modulare per la ricerca nelle email in un ambiente Microsoft Exchange, per la raccolta della Global Address List da Outlook Web Access (OWA) e Exchange Web Services (EWS), e altro.
  • PowerSploit - Framework post-exploitation PowerShell.
  • RID_ENUM - Script Python che può enumerare tutti gli utenti da un Domain Controller Windows e violare le password di quegli utenti tramite brute-force.
  • Responder - Poisoner di Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.

Utility per macOS

  • Bella - Strumento di data mining post-exploitation e amministrazione remota in puro Python per macOS.
  • EvilOSX - RAT modulare che utilizza fin da subito numerose tecniche di evasione ed esfiltrazione.

Licenza

(https://creativecommons.org/licenses/by/4.0/)

Quest'opera è distribuita con licenza Creative Commons Attribution 4.0 International License.

Scarica lo strumento
  • Violent Python di TJ O'Connor, 2012
  • LayerOne - Conferenza annuale statunitense sulla sicurezza tenuta ogni primavera a Los Angeles.
  • Nullcon - Conferenza annuale a Delhi e Goa, India.
  • PhreakNIC - Conferenza tecnologica tenuta annualmente nel Tennessee centrale.
  • RSA Conference USA - Conferenza annuale sulla sicurezza a San Francisco, California, USA.
  • SECUINSIDE - Conferenza sulla sicurezza a Seoul.
  • ShmooCon - Convention hacker annuale della costa orientale degli Stati Uniti.
  • SkyDogCon - Conferenza tecnologica a Nashville.
  • SummerCon - Una delle più antiche convention hacker, tenuta durante l'estate.
  • Swiss Cyber Storm - Conferenza annuale sulla sicurezza a Lucerna, Svizzera.
  • ThotCon - Conferenza hacker annuale statunitense tenuta a Chicago.
  • Troopers - Evento internazionale annuale sulla sicurezza IT con workshop tenuti a Heidelberg, Germania.
  • Virus Bulletin Conference - Conferenza annuale che si terrà a Denver, USA per il 2016.
  • Vulnerabilità come servizio: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerabilità come servizio: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Installazione WordPress vulnerabile - docker pull wpscanteam/vulnerablewordpress.
  • dsniff - Raccolta di strumenti per l'audit di rete e il pentesting.
  • hping3 - Strumento di rete in grado di inviare pacchetti TCP/IP personalizzati.
  • impacket - Raccolta di classi Python per lavorare con i protocolli di rete.
  • pig - Strumento GNU/Linux per il packet crafting.
  • routersploit - Framework di exploit open source simile a Metasploit ma dedicato ai dispositivi embedded.
  • rshijack - Strumento di hijacking delle connessioni TCP, riscrittura in Rust di shijack.
  • scapy - Programma e libreria interattiva per la manipolazione dei pacchetti basata su Python.
  • passivedns-client - Libreria e strumento di query per interrogare diversi provider DNS passivi.
  • passivedns - Sniffer di rete che registra tutte le risposte dei server DNS per l'uso in una configurazione DNS passiva.
  • scanless - Utilità per utilizzare siti web che eseguono scansioni delle porte per conto tuo, in modo da non rivelare il tuo IP.
  • smbmap - Comodo strumento di enumerazione SMB.
  • zmap - Scanner di rete open source che consente ai ricercatori di eseguire facilmente studi di rete su scala Internet.
  • Spiderfoot - Strumento di automazione OSINT multi-fonte con interfaccia Web e visualizzazioni di report.
  • Threat Crowd - Motore di ricerca per minacce.
  • Virus Total - Servizio gratuito che analizza file e URL sospetti e facilita la rapida individuazione di virus, worm, trojan e ogni tipo di malware.
  • ZoomEye - Motore di ricerca per il cyberspazio che consente all'utente di trovare componenti di rete specifici.
  • creepy - Strumento OSINT di geolocalizzazione.
  • dork-cli - Strumento Google dork da riga di comando.
  • dorks - Strumento di automazione del database di Google hack.
  • fast-recon - Esegue Google dorks contro un dominio.
  • gOSINT - Strumento OSINT con molteplici moduli e uno scraper per Telegram.
  • github-dorks - Strumento CLI per scansionare repository/organizzazioni GitHub alla ricerca di potenziali fughe di informazioni sensibili.
  • image-match - Cerca rapidamente tra miliardi di immagini.
  • metagoofil - Raccoglitore di metadati.
  • pagodo - Automatizza lo scraping del Google Hacking Database.
  • recon-ng - Framework di ricognizione Web completo scritto in Python.
  • sn0int - Framework OSINT semi-automatico e gestore di pacchetti.
  • snitch - Raccolta di informazioni tramite dorks.
  • surfraw - Interfaccia UNIX veloce a riga di comando per una varietà di popolari motori di ricerca WWW.
  • theHarvester - Raccoglitore di email, sottodomini e nomi di persone.
  • vcsmap - Strumento basato su plugin per scansionare sistemi di version control pubblici alla ricerca di informazioni sensibili.
  • Kali Linux Tools - Lista degli strumenti presenti in Kali Linux.
  • Malware Analysis - Strumenti e risorse per analisti.
  • Node.js Programming by @sindresorhus - Lista curata di pacchetti e risorse Node.js straordinari.
  • OSINT - Fantastica lista OSINT contenente ottime risorse.
  • PCAP Tools - Strumenti per elaborare il traffico di rete.
  • Pentest Cheat Sheets - Cheat sheet fantastici per pentest.
  • Python Programming by @svaksha - Programmazione Python generale.
  • Python Programming by @vinta - Programmazione Python generale.
  • Python tools for penetration testers - Molti strumenti di pentesting sono scritti in Python.
  • Ruby Programming by @Sdogruyol - Il linguaggio de facto per scrivere exploit.
  • Ruby Programming by @dreikanter - Il linguaggio de facto per scrivere exploit.
  • Ruby Programming by @markets - Il linguaggio de facto per scrivere exploit.
  • SecLists - Collezione di molteplici tipi di liste usate durante le valutazioni di sicurezza.
  • SecTools - I 125 migliori strumenti di sicurezza di rete.
  • Security Talks - Lista curata di conferenze sulla sicurezza.
  • Security - Software, librerie, documenti e altre risorse.
  • Serverless Security - Lista curata di fantastiche risorse sulla sicurezza serverless come ebook, articoli, whitepaper, blog e paper di ricerca.
  • Shell Scripting - Framework da riga di comando, toolkit, guide e aggeggi.
  • YARA - Regole YARA, strumenti e persone.
  • dnSpy
  • peda - Assistente allo sviluppo di exploit in Python per GDB.
  • plasma - Disassembler interattivo per x86/ARM/MIPS. Genera pseudo-codice indentato con sintassi colorata.
  • pwndbg - Plug-in per GDB che facilita il debug con GDB, con un focus sulle funzionalità necessarie a sviluppatori di software di basso livello, hacker hardware, reverse engineer e sviluppatori di exploit.
  • rVMI - Debugger potenziato; ispeziona processi in userspace, driver di kernel e ambienti pre-boot in un unico strumento.
  • x64dbg - Debugger open source x64/x32 per windows.
  • National Vulnerability Database (NVD) - Il National Vulnerability Database del governo degli Stati Uniti fornisce metadati aggiuntivi (CPE, punteggi CVSS) dell'elenco CVE standard insieme a un motore di ricerca granulare.
  • Packet Storm - Compendio di exploit, advisory, strumenti e altre risorse legate alla sicurezza aggregati dall'intero settore.
  • SecuriTeam - Fonte indipendente di informazioni sulle vulnerabilità software.
  • US-CERT Vulnerability Notes Database - Sommari, dettagli tecnici, informazioni di rimedio ed elenchi di vendor interessati da vulnerabilità software, aggregati dallo United States Computer Emergency Response Team (US-CERT).
  • Vulnerability Lab - Forum aperto per advisory di sicurezza organizzati per categoria di bersaglio dell'exploit.
  • Vulners - Database di sicurezza delle vulnerabilità software.
  • Zero Day Initiative - Programma bug bounty con archivio pubblicamente accessibile di advisory di sicurezza pubblicati, gestito da TippingPoint.
  • Raccoon - Strumento di sicurezza offensiva ad alte prestazioni per ricognizione e scansione delle vulnerabilità.
  • SQLmap - Strumento automatico per l'iniezione SQL e il takeover del database.
  • VHostScan - Scanner di virtual host che esegue reverse lookup, può essere usato con strumenti di pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
  • WPSploit - Sfrutta siti web basati su WordPress con Metasploit.
  • Wappalyzer - Wappalyzer scopre le tecnologie utilizzate sui siti web.
  • WhatWaf - Rileva e aggira i firewall per applicazioni web e i sistemi di protezione.
  • WhatWeb - Strumento di fingerprinting di siti web.
  • Wordpress Exploit Framework - Framework Ruby per lo sviluppo e l'utilizzo di moduli che aiutano nel penetration testing di siti web e sistemi basati su WordPress.
  • autochrome - Facile da installare come browser di test con tutte le impostazioni appropriate necessarie per il test di applicazioni web con supporto nativo a Burp, da NCCGroup.
  • badtouch - Cracker di autenticazione di rete scriptabile.
  • fimap - Trova, prepara, controlla, sfrutta e cerca automaticamente su Google bug LFI/RFI.
  • liffy - Strumento di sfruttamento di LFI.
  • recursebuster - Strumento di scoperta di contenuti per eseguire brute force su directory e file.
  • sslstrip2 - Versione di SSLStrip per aggirare HSTS.
  • sslstrip - Dimostrazione degli attacchi di stripping HTTPS.
  • tplmap - Strumento automatico per l'iniezione di template lato server e il takeover del server Web.
  • wafw00f - Identifica e riconosce tramite fingerprinting i prodotti Web Application Firewall (WAF).
  • webscreenshot - Semplice script per acquisire screenshot di siti web da un elenco di siti.
  • weevely3 - Web shell armata basata su PHP.
  • Ruler - Abusa delle funzionalità client di Outlook per ottenere una shell remota su un server Microsoft Exchange.
  • SCOMDecrypt - Recupera e decifra le credenziali RunAs memorizzate nei database di Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Le utility di risoluzione dei problemi Sysinternals.
  • Windows Credentials Editor - Ispeziona le sessioni di accesso e aggiunge, modifica, elenca ed elimina le credenziali associate, inclusi i ticket Kerberos.
  • Windows Exploit Suggester - Rileva le potenziali patch mancanti sul target.
  • mimikatz - Strumento di estrazione delle credenziali per il sistema operativo Windows.
  • redsnarf - Strumento post-exploitation per recuperare hash di password e credenziali da workstation, server e domain controller Windows.
  • wePWNise - Genera codice VBA indipendente dall'architettura da utilizzare in documenti o modelli Office e automatizza l'aggiramento dei controlli applicativi e del software di mitigazione degli exploit.