Raccolta di strumenti per Pentest
Contenuti
Strumenti di anonimato
- I2P - Il progetto Internet invisibile.
- Nipe - Script per reindirizzare tutto il traffico della macchina verso la rete Tor.
- OnionScan - Strumento per investigare il Dark Web individuando problemi di sicurezza operativa introdotti dagli operatori dei servizi nascosti di Tor.
- Tor - Software libero e rete di overlay instradata tramite onion che aiuta a difendersi dall'analisi del traffico.
- What Every Browser Knows About You - Pagina di rilevamento completa per testare la configurazione del proprio browser Web per perdite di privacy e identità.
- dos-over-tor - Strumento proof of concept per test di stress denial of service su Tor.
- kalitorify - Proxy trasparente attraverso Tor per il sistema operativo Kali Linux.
Strumenti di evasione antivirus
- AntiVirus Evasion Tool (AVET) - Post-elabora exploit contenenti file eseguibili destinati a macchine Windows per evitare di essere riconosciuti dal software antivirus.
- Hyperion - Crittografo runtime per eseguibili portatili a 32 bit ("PE
.exe").
- Shellter - Strumento dinamico di iniezione di shellcode e il primo infettore PE realmente dinamico mai creato.
- UniByAv - Obfuscator semplice che prende shellcode grezzo e genera eseguibili compatibili con gli antivirus usando una chiave XOR a 32 bit bruteforcabile.
- Veil - Genera payload Metasploit che bypassano le comuni soluzioni antivirus.
- peCloak.py - Automatizza il processo di nascondere un eseguibile Windows malevolo dal rilevamento antivirus (AV).
- peCloakCapstone - Fork multipiattaforma dello strumento automatizzato di evasione antivirus per malware peCloak.py.
- shellsploit - Genera shellcode personalizzati, backdoor, injector e opzionalmente offusca ogni byte tramite encoder.
Libri
Vedi anche Letture consigliate DEF CON.
Libri di programmazione difensiva
Libri della serie Hacker's Handbook
- Android Hacker's Handbook di Joshua J. Drake et al., 2014
- Car Hacker's Handbook di Craig Smith, 2016
- The Browser Hacker's Handbook di Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook di Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook di Dominic Chell et al., 2015
- The Shellcoder's Handbook di Chris Anley et al., 2007
- The Web Application Hacker's Handbook di D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook di Charlie Miller et al., 2012
Libri sul lock picking
Libri di analisi malware
Libri di analisi di rete
Libri sul penetration testing
- Advanced Penetration Testing di Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments di Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization di Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters di Justin Seitz, 2014
- Btfm: Blue Team Field Manual di Alan J White & Ben Clark, 2017
- Bug Hunter's Diary di Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery di Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide di David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking di Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies di EC-Council, 2010
- Professional Penetration Testing di Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual di Ben Clark, 2014
- The Art of Exploitation di Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing di Patrick Engebretson, 2013
- The Hacker Playbook di Peter Kim, 2014
- Unauthorised Access: Physical Penetration Testing For IT Security Teams di Wil Allsopp, 2010
Libri sul reverse engineering
Libri sull'ingegneria sociale
Libri su Windows
Strumenti CTF
- Pwntools - Framework rapido di sviluppo exploit progettato per l'uso nei CTF.
- RsaCtfTool - Decripta dati cifrati con chiavi RSA deboli e recupera chiavi private dalle chiavi pubbliche usando una varietà di attacchi automatizzati.
- ctf-tools - Raccolta di script di configurazione per installare vari strumenti di ricerca sulla sicurezza facilmente e rapidamente distribuibili su nuove macchine.
- shellpop - Genera facilmente sofisticati comandi reverse shell o bind shell per aiutarti a risparmiare tempo durante i penetration test.
Strumenti di collaborazione
- RedELK - Tiene traccia e allerta sulle attività della Blue Team, offrendo al contempo una migliore usabilità nelle operazioni offensive a lungo termine.
Conferenze ed eventi
- 44Con - Conferenza annuale sulla sicurezza tenuta a Londra.
- AppSecUSA - Conferenza annuale organizzata da OWASP.
- BSides - Framework per organizzare e tenere conferenze sulla sicurezza.
- BalCCon - Balkan Computer Congress, tenuto annualmente a Novi Sad, Serbia.
- Black Hat - Conferenza annuale sulla sicurezza a Las Vegas.
- BruCON - Conferenza annuale sulla sicurezza in Belgio.
- CCC - Incontro annuale della scena hacker internazionale in Germania.
- CHCon - Christchurch Hacker Con, unica convention hacker nella South Island della Nuova Zelanda.
- CarolinaCon - Conferenza sulla sicurezza informatica, tenuta annualmente nella Carolina del Nord.
- DEF CON - Convention hacker annuale a Las Vegas.
- DeepSec - Conferenza sulla sicurezza a Vienna, Austria.
- DefCamp - La più grande conferenza sulla sicurezza dell'Europa orientale, tenuta annualmente a Bucarest, Romania.
- DerbyCon - Conferenza hacker annuale con sede a Louisville.
- Ekoparty - La più grande conferenza sulla sicurezza dell'America Latina, tenuta annualmente a Buenos Aires, Argentina.
- FSec - FSec - Incontro croato sulla sicurezza delle informazioni a Varaždin, Croazia.
- HITB - Conferenza sulla sicurezza di alto livello tenuta in Malesia e nei Paesi Bassi.
- Hack.lu - Conferenza annuale tenuta in Lussemburgo.
- Hackfest - La più grande conferenza hacking in Canada.
- Infosecurity Europe - Il principale evento europeo sulla sicurezza delle informazioni, tenuto a Londra, Regno Unito.
Container Docker
Container Docker di sistemi intenzionalmente vulnerabili
Container Docker di distribuzioni e strumenti per penetration testing
- Hachoir - Libreria Python per visualizzare e modificare un flusso binario come albero di campi e strumenti per l'estrazione di metadati.
- Kaitai Struct - Linguaggio di dissezione di formati di file e protocolli di rete e IDE web, che genera parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - Strumento di visualizzazione e analisi di dati binari.
Utility GNU/Linux* Hwacha - Strumento post-exploitation per eseguire rapidamente payload via SSH su uno o più sistemi Linux contemporaneamente.
- LinEnum - Script di enumerazione locale Linux e controllo dell'escalation dei privilegi, utile per audit di un host e durante il CTF gaming.
- Linux Exploit Suggester - Report euristico su exploit potenzialmente validi per un dato sistema GNU/Linux.
- Lynis - Strumento di auditing per sistemi basati su UNIX.
- checksec.sh - Script di shell progettato per verificare quali funzionalità di sicurezza standard di Linux OS e PaX sono in uso.
- unix-privesc-check - Script di shell per verificare semplici vettori di escalation dei privilegi su sistemi UNIX.
Strumenti per il Cracking di Hash
- BruteForce Wallet - Trova la password di un file wallet crittografato (es.
wallet.dat).
- CeWL - Genera wordlist personalizzate esplorando il sito web di un obiettivo e raccogliendo parole uniche.
- Hashcat - Il più veloce cracker di hash.
- JWT Cracker - Semplice cracker a forza bruta per token HS256 JSON Web Token (JWT).
- John the Ripper - Veloce cracker di password.
- Rar Crack - Cracker RAR a forza bruta.
- StegCracker - Utilità di steganografia a forza bruta per scoprire dati nascosti all'interno dei file.
Editor Esadecimali
- 0xED - Editor esadecimale nativo per macOS che supporta plug-in per visualizzare tipi di dati personalizzati.
- Bless - Editor esadecimale grafico cross-platform di alta qualità e completo, scritto in Gtk#.
- Frhed - Editor di file binari per Windows.
- Hex Fiend - Editor esadecimale open source e veloce per macOS con supporto per la visualizzazione di diff binari.
- HexEdit.js - Editor esadecimale basato su browser.
- Hexinator - Il miglior editor esadecimale al mondo (proprietario, commerciale).
- hexedit - Semplice e veloce editor esadecimale basato su console.
- wxHexEditor - Editor esadecimale GUI gratuito per GNU/Linux, macOS e Windows.
Sistemi di Controllo Industriale e SCADA
Vedi anche awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework di exploit simile a Metasploit basato su routersploit, progettato per colpire sistemi di controllo industriale (ICS), dispositivi SCADA, firmware PLC e altro.
- s7scan - Scanner per l'enumerazione di PLC Siemens S7 su una rete TCP/IP o LLC.
Framework Multi-paradigma
- Armitage - Interfaccia grafica basata su Java per il Metasploit Framework.
- AutoSploit - Strumento automatizzato di sfruttamento di massa che raccoglie obiettivi tramite l'API di Shodan.io e seleziona programmaticamente i moduli di exploit di Metasploit in base alla query Shodan.
- Decker - Framework di orchestrazione e automazione per penetration test, che consente di scrivere configurazioni dichiarative e riutilizzabili in grado di acquisire variabili e utilizzare gli output degli strumenti eseguiti come input per altri.
- Faraday - Ambiente di pentesting integrato multiutente per red team che eseguono test di penetrazione cooperativi, audit di sicurezza e valutazioni del rischio.
- Metasploit - Software per team di sicurezza offensiva per aiutare a verificare le vulnerabilità e gestire le valutazioni di sicurezza.
- Pupy - Strumento cross-platform (Windows, Linux, macOS, Android) di amministrazione remota e post-exploitation.
Strumenti di Rete
- CrackMapExec - Coltellino svizzero per il pentesting delle reti.
- IKEForce - Strumento a riga di comando per Linux per attacchi a forza bruta su VPN IPSEC, che consente l'enumerazione di nomi/ID di gruppo e capacità di forza bruta XAUTH.
- Intercepter-NG - Toolkit di rete multifunzionale.
- Legion - Framework grafico semi-automatizzato di discovery e ricognizione basato su Python 3 e derivato da SPARTA.
- Network-Tools.com - Sito web che offre un'interfaccia a numerose utilità di rete di base come
ping, traceroute, whois e altro.
- Praeda - Raccoglitore automatizzato di dati da stampanti multifunzione per ottenere dati utilizzabili durante le valutazioni di sicurezza.
- Printer Exploitation Toolkit (PRET) - Strumento per il test di sicurezza delle stampanti, in grado di gestire connessioni IP e USB, fuzzing e sfruttamento delle funzionalità dei linguaggi per stampanti PostScript, PJL e PCL.
- SPARTA - Interfaccia grafica che offre accesso scriptabile e configurabile a strumenti esistenti di scansione ed enumerazione dell'infrastruttura di rete.
- THC Hydra - Strumento di cracking delle password online con supporto integrato per molti protocolli di rete, tra cui HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e altri.
- Zarp - Strumento di attacco di rete incentrato sullo sfruttamento delle reti locali.
- dnstwist - Motore di permutazione dei nomi di dominio per rilevare typosquatting, phishing e spionaggio aziendale.
Strumenti DDoS
- Anevicon - Potente generatore di carico basato su UDP, scritto in Rust.
- HOIC - Versione aggiornata di Low Orbit Ion Cannon, con 'boosters' per aggirare le contromisure comuni.
- JS LOIC - Versione JavaScript di LOIC eseguibile nel browser.
- LOIC - Strumento open source di stress test di rete per Windows.
- Memcrashed - Strumento di attacco DDoS per inviare pacchetti UDP falsificati a server Memcached vulnerabili individuati tramite l'API di Shodan.
- SlowLoris - Strumento DoS che utilizza una bassa larghezza di banda sul lato attaccante.
- T50 - Strumento di stress test di rete più veloce.
- UFONet - Abusa dell'HTTP a livello 7 OSI per creare/gestire 'zombie' e condurre diversi attacchi utilizzando;
GET/POST, multithreading, proxy, metodi di spoofing dell'origine, tecniche di evasione della cache, ecc.
Strumenti di Esfiltrazione
- Cloakify - Toolkit di steganografia testuale che converte qualsiasi tipo di file in elenchi di stringhe quotidiane.
- DET - Prova di concetto per eseguire l'esfiltrazione di dati utilizzando uno o più canali contemporaneamente.
- Iodine - Tunnel di dati IPv4 attraverso un server DNS; utile per l'esfiltrazione da reti in cui l'accesso a Internet è bloccato da firewall, ma le query DNS sono consentite.
- pwnat - Buca i firewall e i NAT.
- tgcd - Semplice utilità di rete Unix per estendere l'accessibilità dei servizi di rete basati su TCP/IP oltre i firewall.
Strumenti di Ricognizione di Rete
- ACLight - Script per la scoperta avanzata di account privilegiati sensibili - inclusi gli Shadow Admin.
- CloudFail - Smaschera gli indirizzi IP dei server nascosti dietro Cloudflare cercando vecchi record di database e rilevando DNS malconfigurati.
- DNSDumpster - Servizio online di ricognizione e ricerca DNS.
- Mass Scan - Scanner di porte TCP che invia pacchetti SYN in modo asincrono, scansionando l'intera Internet in meno di 5 minuti.
- ScanCannon - Script Python per enumerare rapidamente grandi reti chiamando
masscan per identificare rapidamente le porte aperte e poi nmap per ottenere dettagli sui sistemi/servizi su quelle porte.
- XRay - Strumento di automazione per la scoperta e la ricognizione di domini e sottodomini di rete.
- dnsenum - Script Perl che enumera le informazioni DNS da un dominio, tenta i transfer di zona, esegue un attacco a forza bruta in stile dizionario e quindi effettua reverse look-up sui risultati.
- dnsmap - Mappatore DNS passivo di rete.
- dnsrecon - Script di enumerazione DNS.
- dnstracer - Determina da dove un determinato server DNS ottiene le sue informazioni e segue la catena di server DNS.
- fierce - Port in Python3 del tool originale
fierce.pl per la ricognizione DNS, utile per individuare spazi IP non contigui.
- nmap - Scanner di sicurezza gratuito per l'esplorazione di rete e gli audit di sicurezza.
Analizzatori di Protocollo e Sniffer
- Debookee - Analizzatore del traffico di rete semplice e potente per macOS.
- Dripcap - Analizzatore di pacchetti caffeinato.
- Dshell - Framework di analisi forense di rete.
- Netzob - Reverse engineering, generazione di traffico e fuzzing dei protocolli di comunicazione.
- Wireshark - Analizzatore di protocolli di rete grafico e cross-platform ampiamente utilizzato.
- netsniff-ng - Coltellino svizzero per lo sniffing di rete.
- sniffglue - Sniffer di pacchetti multithread sicuro.
- tcpdump/libpcap - Comune analizzatore di pacchetti che gira dalla riga di comando.
Proxy e Strumenti Machine-in-the-Middle (MITM)
- BetterCAP - Framework MITM modulare, portabile e facilmente estendibile.
- Ettercap - Suite completa e matura per attacchi machine-in-the-middle.
- Habu - Utilità Python che implementa una varietà di attacchi di rete, come ARP poisoning, DHCP starvation e altro.
- Lambda-Proxy - Utilità per testare vulnerabilità di SQL Injection su funzioni serverless AWS Lambda.
- MITMf - Framework per attacchi Man-In-The-Middle.
- Morpheus - Strumento automatizzato di hijacking TCP/IP basato su ettercap.
- SSH MITM - Intercetta le connessioni SSH con un proxy; tutte le password e le sessioni in chiaro vengono registrate su disco.
- dnschef - Proxy DNS altamente configurabile per pentester.
- evilgrade - Framework modulare per sfruttare implementazioni di aggiornamento deboli iniettando aggiornamenti falsi.
- mallory - Proxy HTTP/HTTPS su SSH.
- mitmproxy - Proxy HTTP intercettatore interattivo con supporto TLS per penetration tester e sviluppatori software.
- oregano - Modulo Python che funziona come machine-in-the-middle (MITM) accettando richieste di client Tor.
Strumenti per la Sicurezza a Livello di Trasporto
- SSLyze - Analizzatore di configurazione TLS/SSL veloce e completo per aiutare a identificare errori di configurazione di sicurezza.
- crackpkcs12 - Programma multithread per decifrare file PKCS#12 (estensioni
.p12 e .pfx), come i certificati TLS/SSL.
- testssl.sh - Strumento a riga di comando che verifica il servizio di un server su qualsiasi porta per il supporto di cipher TLS/SSL, protocolli e anche alcuni difetti crittografici.
- tls_prober - Rileva l'impronta digitale dell'implementazione SSL/TLS di un server.
Strumenti per Reti Wireless
- Aircrack-ng - Insieme di strumenti per l'audit di reti wireless.
- Airgeddon - Script bash multiuso per sistemi Linux per l'audit di reti wireless.
- BoopSuite - Suite di strumenti scritti in Python per l'audit wireless.
- Bully - Implementazione dell'attacco a forza bruta WPS, scritta in C.
- Cowpatty - Attacco a forza bruta con dizionario contro WPA-PSK.
- Fluxion - Suite di attacchi WPA automatizzati basati su social engineering.
- KRACK Detector - Rileva e previeni gli attacchi KRACK nella tua rete.
- Kismet - Rilevatore di reti wireless, sniffer e IDS.
- Reaver - Attacco a forza bruta contro WiFi Protected Setup.
- WiFi-Pumpkin - Framework per l'attacco con access point Wi-Fi rogue.
- Wifite - Strumento di attacco wireless automatizzato.
- infernal-twin - Strumento di hacking wireless automatizzato.
- krackattacks-scripts - Script per gli attacchi Krack WPA2.
- wifi-arsenal - Risorse per il Wi-Fi Pentesting.
Scanner di Vulnerabilità di Rete
- Nessus - Piattaforma commerciale per la gestione delle vulnerabilità, la configurazione e la valutazione della conformità, venduta da Tenable.
- Netsparker Application Security Scanner - Scanner di sicurezza applicativa per trovare automaticamente i difetti di sicurezza.
- Nexpose - Motore commerciale di valutazione delle vulnerabilità e della gestione del rischio che si integra con Metasploit, venduto da Rapid7.
- OpenVAS - Implementazione software libero del popolare sistema di valutazione delle vulnerabilità Nessus.
- Vuls - Scanner di vulnerabilità agentless per GNU/Linux e FreeBSD, scritto in Go.
Scanner di Vulnerabilità Web
- ACSTIS - Rilevamento automatizzato dell'iniezione di template lato client (sandbox escape/bypass) per AngularJS.
- Arachni - Framework scriptabile per valutare la sicurezza delle applicazioni web.
- JCS - Scanner di componenti vulnerabili di Joomla con aggiornamento automatico del database da exploitdb e packetstorm.
- Netsparker Application Security Scanner - Scanner di sicurezza applicativa per trovare automaticamente i difetti di sicurezza.
- Nikto - Scanner di vulnerabilità black box di server web e applicazioni web rumoroso ma veloce.
- SQLmate - Amico di
sqlmap che identifica le vulnerabilità SQLi basandosi su un dork e un (eventuale) sito web.
- SecApps - Suite di test di sicurezza per applicazioni web eseguibile nel browser.
- WPScan - Scanner di vulnerabilità WordPress black box.
- Wapiti - Scanner di vulnerabilità di applicazioni web black box con fuzzer integrato.
- WebReaver - Scanner commerciale e grafico di vulnerabilità per applicazioni web, progettato per macOS.
- cms-explorer - Rivela i moduli, i plugin, i componenti e i temi specifici utilizzati dai vari siti web basati su sistemi di gestione dei contenuti.
- joomscan - Scanner di vulnerabilità Joomla.
- w3af - Framework di attacco e audit per applicazioni web.
- BinGoo - Strumento di dorking su Bing e Google basato su bash per GNU/Linux.
- Censys - Raccoglie dati su host e siti web tramite scansioni quotidiane con ZMap e ZGrab.
- DataSploit - Visualizzatore OSINT che utilizza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye dietro le quinte.
- FOCA (Fingerprinting Organizations with Collected Archives) - Raccoglitore automatico di documenti che cerca su Google, Bing e DuckDuckGo per trovare ed estrapolare le strutture organizzative interne delle aziende.
- GooDork - Strumento di Google dorking da riga di comando.
- Google Hacking Database - Database di Google dorks; può essere usato per la ricognizione.
- GyoiThon - GyoiThon è uno strumento di intelligence gathering che utilizza il machine learning.
- Hunter.io - Broker di dati che fornisce un'interfaccia di ricerca Web per scoprire indirizzi email e altri dettagli organizzativi di un'azienda.
- Intrigue - Framework automatizzato di OSINT e scoperta della superficie d'attacco con potenti API, UI e CLI.
- Maltego - Software proprietario per open source intelligence e analisi forensi, di Paterva.
- OWASP Amass - Enumerazione di sottodomini tramite scraping, archivi web, brute force, permutazioni, reverse DNS sweeping, certificati TLS, fonti DNS passive, ecc.
- PacketTotal - Analisi semplice, gratuita e di alta qualità di file di packet capture che facilita la rapida individuazione di malware diffusi in rete (utilizzando sottotraccia le firme IDS di Bro e Suricata).
- Shodan - Il primo motore di ricerca al mondo per dispositivi connessi a Internet.
- SimplyEmail - Ricognizione email resa veloce e semplice.
- Sn1per - Scanner di ricognizione automatizzato per pentest.
Risorse Online
Esempi di Codice e Campioni Online
Risorse Online per lo Sviluppo di Exploit
Risorse Online per il Lock Picking
Risorse Online di Open Source Intelligence (OSINT)
- CertGraph - Esegue la scansione dei certificati SSL/TLS di un dominio per i relativi nomi alternativi del certificato.
- GhostProject - Database ricercabile di miliardi di password in chiaro, parzialmente visibile gratuitamente.
- Intel Techniques - Collezione di strumenti OSINT. Il menu sulla sinistra può essere usato per navigare tra le categorie.
- NetBootcamp OSINT Tools - Collezione di link OSINT e interfacce Web personalizzate verso altri servizi.
- OSINT Framework - Collezione di vari strumenti OSINT suddivisi per categoria.
- WiGLE.net - Informazioni sulle reti wireless in tutto il mondo, con applicazioni desktop e web facili da usare.
Risorse Online sui Sistemi Operativi
Risorse Online per il Penetration Testing
Risorse sull'Ingegneria Sociale
Altre Liste Online
- .NET Programming - Framework software per lo sviluppo su piattaforma Microsoft Windows.
- Android Exploits - Guida su sfruttamento e hack di Android.
- Android Security - Collezione di risorse relative alla sicurezza di Android.
- AppSec - Risorse per imparare la sicurezza applicativa.
- Awesome Awesomness - La lista delle liste.
- Awesome Lockpicking - Guide, strumenti e altre risorse fantastiche sulla sicurezza e compromissione di serrature, casseforti e chiavi.
- Blue Team - Risorse fantastiche, strumenti e altre cose brillanti per i blue team della cybersecurity.
- C/C++ Programming - Uno dei principali linguaggi per strumenti di sicurezza open source.
- CTFs - Framework, librerie, ecc. per Capture The Flag.
- Forensics - Strumenti e risorse gratuiti (per lo più open source) per l'analisi forense.
- Hacking - Tutorial, strumenti e risorse.
- Honeypots - Honeypot, strumenti, componenti e altro.
- InfoSec § Hacking challenges - Directory completa di CTF, wargame, siti web con sfide di hacking, esercitazioni di laboratorio per pentest e altro.
- Infosec - Risorse sulla sicurezza delle informazioni per pentesting, analisi forensi e altro.
- Security-related Operating Systems - Lista di sistemi operativi legati alla sicurezza.
- JavaScript Programming - Sviluppo e scripting nel browser.
Modelli di Report per il Penetration Testing
Distribuzioni di Sistemi Operativi
- Android Tamer - Distribuzione creata per i professionisti della sicurezza Android che include gli strumenti necessari per il testing della sicurezza Android.
- ArchStrike - Repository Arch GNU/Linux per professionisti e appassionati di sicurezza.
- AttifyOS - Distribuzione GNU/Linux focalizzata su strumenti utili durante le valutazioni di sicurezza dell'Internet delle Cose (IoT).
- BackBox - Distribuzione basata su Ubuntu per penetration test e valutazioni di sicurezza.
- BlackArch - Distribuzione basata su Arch GNU/Linux per penetration tester e ricercatori di sicurezza.
- Buscador - Macchina virtuale GNU/Linux preconfigurata per investigatori online.
- Kali - Distribuzione GNU/Linux rolling basata su Debian progettata per penetration testing e analisi forensi digitali.
- Network Security Toolkit (NST) - Sistema operativo live avviabile GNU/Linux basato su Fedora progettato per fornire facile accesso ad applicazioni open source di sicurezza di rete di prim'ordine.
- Parrot - Distribuzione simile a Kali, con supporto per molteplici architetture hardware.
- PentestBox - Ambiente portabile open source preconfigurato per penetration testing per il sistema operativo Windows.
- The Pentesters Framework - Distro organizzata attorno al Penetration Testing Execution Standard (PTES), che fornisce una collezione curata di utility omettendo quelle usate meno frequentemente.
Periodici
Strumenti per l'Accesso Fisico
- AT Commands - Usa i comandi AT tramite la porta USB di un dispositivo Android per riscrivere il firmware del dispositivo, bypassare i meccanismi di sicurezza, esfiltrare informazioni sensibili, eseguire sblocchi dello schermo e iniettare eventi touch.
- Bash Bunny - Strumento di consegna locale di exploit sotto forma di chiavetta USB in cui scrivi payload in un DSL chiamato BunnyScript.
- LAN Turtle - "Adattatore Ethernet USB" occulto che fornisce accesso remoto, raccolta di intelligence di rete e capacità MITM quando installato in una rete locale.
- PCILeech - Usa dispositivi hardware PCIe per leggere e scrivere dalla memoria del sistema target tramite Direct Memory Access (DMA) su PCIe.
- Packet Squirrel - Multi-strumento Ethernet progettato per consentire accesso remoto occulto, catture di pacchetti indolori e connessioni VPN sicure al semplice tocco di un interruttore.
- Poisontap - Sifona cookie, espone il router interno (lato LAN) e installa backdoor web su computer bloccati.
- Proxmark3 - Toolkit per clonazione, replay e spoofing RFID/NFC spesso usato per analizzare e attaccare carte/lettori di prossimità, chiavi/portachiavi wireless e altro.
- USB Rubber Ducky - Piattaforma di attacco personalizzabile per l'iniezione di tasti che si maschera da chiavetta USB.
- WiFi Pineapple - Piattaforma per audit wireless e penetration testing.
Strumenti di Reverse Engineering
Vedi anche awesome-reversing.
- Capstone - Framework di disassembly leggero multi-piattaforma e multi-architettura.
- Evan's Debugger - Debugger simile a OllyDbg per GNU/Linux.
- Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
- Ghidra - Suite di strumenti software gratuiti di reverse engineering sviluppata dalla Research Directorate della NSA, originariamente esposta nella pubblicazione "Vault 7" di WikiLeaks e ora mantenuta come software open source.
- Immunity Debugger - Un potente modo per scrivere exploit e analizzare malware.
- Interactive Disassembler (IDA Pro) - Disassembler e debugger proprietario multi-processore per Windows, GNU/Linux o macOS; dispone anche di una versione gratuita, IDA Free.
- Medusa - Disassembler interattivo open source e cross-platform.
- OllyDbg - Debugger x86 per binari Windows che enfatizza l'analisi del codice binario.
- PyREBox - Sandbox di reverse engineering scriptabile in Python di Cisco-Talos.
- Radare2 - Framework di reverse engineering open source e cross-platform.
- UEFITool - Visualizzatore ed editor di immagini firmware UEFI.
- Voltron - Toolkit UI estensibile per debugger scritto in Python.
- WDK/WinDbg - Windows Driver Kit e WinDbg.
- binwalk - Strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
- boxxy - Esploratore di sandbox collegabile.
- - Strumento per fare reverse engineering di assembly .NET.
Strumenti per Canali Laterali
- ChipWhisperer - Toolchain open-source completa per l'analisi side-channel del consumo energetico e attacchi glitching.
Strumenti di Social Engineering
- Beelogger - Strumento per generare keylogger.
- Catphish - Strumento per phishing e spionaggio industriale scritto in Ruby.
- Evilginx2 - Framework autonomo per attacchi man-in-the-middle.
- Evilginx - Framework per attacchi MITM usato per il phishing di credenziali e cookie di sessione da qualsiasi servizio Web.
- FiercePhish - Framework di phishing completo per gestire tutte le attività di phishing.
- Gophish - Framework di phishing open-source.
- King Phisher - Toolkit per campagne di phishing utilizzato per creare e gestire più attacchi di phishing simultanei con contenuti email e server personalizzati.
- Modlishka - Reverse proxy flessibile e potente con autenticazione a due fattori in tempo reale.
- ReelPhish - Strumento di phishing a due fattori in tempo reale.
- ShellPhish - Cloner di siti di social media e strumento di phishing basato su SocialFish.
- Social Engineer Toolkit (SET) - Framework di pentesting open source progettato per il social engineering, con una serie di vettori d'attacco personalizzati per realizzare attacchi credibili rapidamente.
- SocialFish - Framework di phishing per social media che può essere eseguito su un telefono Android o in un contenitore Docker.
- phishery - Raccoglitore di credenziali Basic Auth abilitato TLS/SSL.
- wifiphisher - Attacchi di phishing automatizzati contro reti WiFi.
Analizzatori Statici
- Brakeman - Scanner di vulnerabilità di sicurezza tramite analisi statica per applicazioni Ruby on Rails.
- FindBugs - Analizzatore statico gratuito per cercare bug nel codice Java.
- Progpilot - Strumento di analisi statica della sicurezza per codice PHP.
- RegEx-DoS - Analizza il codice sorgente per individuare espressioni regolari suscettibili ad attacchi Denial of Service.
- bandit - Analizzatore statico orientato alla sicurezza per codice Python.
- cppcheck - Analizzatore statico estensibile per C/C++ focalizzato sulla ricerca di bug.
- sobelow - Analisi statica incentrata sulla sicurezza per il framework Phoenix.
Database di Vulnerabilità
- Bugtraq (BID) - Database di identificazione dei bug di sicurezza del software, compilato dai contributi alla mailing list SecurityFocus e da altre fonti, gestito da Symantec, Inc.
- CXSecurity - Archivio delle vulnerabilità software CVE e Bugtraq pubblicate, incrociato con un database di Google dork per la scoperta della vulnerabilità elencata.
- China National Vulnerability Database (CNNVD) - Database di vulnerabilità gestito dal governo cinese, analogo al database CVE degli Stati Uniti ospitato dalla Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dizionario di nomi comuni (cioè identificatori CVE) per vulnerabilità di sicurezza pubblicamente note.
- Distributed Weakness Filing (DWF) - CNA (CVE Number Authority) federato che replica il database CVE di MITRE e offre numeri aggiuntivi equivalenti a CVE per divulgazioni di vulnerabilità altrimenti fuori ambito.
- Exploit-DB - Progetto non profit che ospita exploit per vulnerabilità software, fornito come servizio pubblico da Offensive Security.
- Full-Disclosure - Forum pubblico e neutrale rispetto ai vendor per la discussione dettagliata delle vulnerabilità; spesso pubblica i dettagli prima di molte altre fonti.
- HPI-VDB - Aggregatore di vulnerabilità software incrociate che offre accesso API gratuito, fornito dall'Hasso-Plattner Institute di Potsdam.
- Inj3ct0r - Marketplace di exploit e aggregatore di informazioni sulle vulnerabilità. (Servizio onion.)
- Microsoft Security Advisories - Archivio di advisory di sicurezza che interessano il software Microsoft.
- Microsoft Security Bulletins - Annunci di problemi di sicurezza scoperti nel software Microsoft, pubblicati dal Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Archivio di advisory di sicurezza che interessano il software Mozilla, incluso il browser Web Firefox.
Sfruttamento Web
- BlindElephant - Strumento di fingerprinting per applicazioni web.
- Browser Exploitation Framework (BeEF) - Server di comando e controllo per la consegna di exploit a browser Web compromessi.
- Burp Suite - Piattaforma integrata per eseguire test di sicurezza su applicazioni web.
- Commix - Strumento automatizzato tutto-in-uno per l'iniezione e lo sfruttamento di comandi del sistema operativo.
- DVCS Ripper - Estrae sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG/BZR.
- EyeWitness - Strumento per acquisire screenshot di siti web, fornire alcune informazioni sull'intestazione del server e identificare le credenziali predefinite se possibile.
- Fiddler - Proxy di debug web cross-platform gratuito con strumenti companion intuitivi.
- FuzzDB - Dizionario di pattern d'attacco e primitive per l'iniezione di guasti in applicazioni black-box e la scoperta di risorse.
- GitTools - Trova e scarica automaticamente repository
.git accessibili via Web.
- Kadabra - Scanner ed exploiter automatico di LFI.
- Kadimus - Strumento di scansione e sfruttamento di LFI.
- NoSQLmap - Strumento automatico per l'iniezione NoSQL e il takeover del database.
- OWASP Zed Attack Proxy (ZAP) - Proxy HTTP di intercettazione e fuzzer ricco di funzionalità e scriptabile per il penetration testing di applicazioni web.
- Offensive Web Testing Framework (OWTF) - Framework basato su Python per il pentesting di applicazioni Web basato sulla OWASP Testing Guide.
Utility per Windows
- Active Directory and Privilege Escalation (ADAPE) - Script ombrello che automatizza numerosi moduli PowerShell utili per scoprire configurazioni di sicurezza errate e tentare l'escalation dei privilegi contro Active Directory.
- Bloodhound - Esploratore grafico delle relazioni di trust di Active Directory.
- Commando VM - Installazione automatizzata di oltre 140 pacchetti software Windows per penetration testing e red teaming.
- Covenant - Applicazione ASP.NET Core che funge da piattaforma collaborativa di comando e controllo per i red teamer.
- DeathStar - Script Python che usa l'API RESTful di Empire per automatizzare l'ottenimento dei diritti di Domain Admin in ambienti Active Directory.
- Empire - Agente post-exploitation in puro PowerShell.
- Fibratus - Strumento per l'esplorazione e il tracing del kernel Windows.
- LaZagne - Progetto per il recupero di credenziali.
- Magic Unicorn - Generatore di shellcode per numerosi vettori d'attacco, inclusi macro di Microsoft Office, PowerShell, applicazioni HTML (HTA) o
certutil (usando certificati falsi).
- MailSniper - Strumento modulare per la ricerca nelle email in un ambiente Microsoft Exchange, per la raccolta della Global Address List da Outlook Web Access (OWA) e Exchange Web Services (EWS), e altro.
- PowerSploit - Framework post-exploitation PowerShell.
- RID_ENUM - Script Python che può enumerare tutti gli utenti da un Domain Controller Windows e violare le password di quegli utenti tramite brute-force.
- Responder - Poisoner di Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
Utility per macOS
- Bella - Strumento di data mining post-exploitation e amministrazione remota in puro Python per macOS.
- EvilOSX - RAT modulare che utilizza fin da subito numerose tecniche di evasione ed esfiltrazione.
Licenza
(https://creativecommons.org/licenses/by/4.0/)
Quest'opera è distribuita con licenza Creative Commons Attribution 4.0 International License.