Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Strumenti/GitHubGitHub/al1ex/red-team
ExploitationInformation GatheringWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Vedi Repository
280675 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione al progetto

Il progetto serve a raccogliere e organizzare i seguenti aspetti del Red Team

  • Mentalità offensiva del Red Team

  • Strumenti offensivi del Red Team

  • Metodi offensivi del Red Team

Contenuti essenziali

  • https://mitre-attack.github.io/ wiki di sintesi delle tecniche di attacco dell'istituto MITRE
  • https://huntingday.github.io Sito cinese di MITRE | ATT&CK
  • https://arxiv.org Documenti aperti della Cornell University
  • http://www.owasp.org.cn/owasp-project/owasp-things Progetto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Video e documenti relativi a conferenze sulla sicurezza nazionali e internazionali
  • https://github.com/knownsec/KCon Articoli e PPT della conferenza KCon
  • https://github.com/SecWiki/sec-chart Raccolta di varie mappe mentali sulla sicurezza
  • https://github.com/knownsec/RD_Checklist Lista delle competenze di Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Libro delle abilità Grey Robe versione 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Raccomandazione GitHub con oltre 10.000 stelle: elenco delle competenze tecniche per hacker
  • https://github.com/k4m4/movies-for-hackers Film sulla sicurezza
  • https://github.com/jaredthecoder/awesome-vehicle-security Elenco di risorse su sicurezza veicolare e hacking automobilistico
  • https://www.jianshu.com/p/852e0fbe2f4c Classificazione dei produttori di prodotti di sicurezza
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Video di machine learning del MIT
  • https://github.com/fxsjy/jieba py, segmentatore cinese Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentatore cinese dell'Università Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentatore cinese dell'Università di Pechino
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Appunti Python sul machine learning di Andrew Ng
  • https://paperswithcode.com/sota Progetti, demo e codice specifici di machine learning
  • https://github.com/duoergun0729/nlp Un libro introduttivo open source sulla PNL (Programmazione Neuro-Linguistica)
  • https://www.freebuf.com/articles/web/195304.html I trucchi delle webshell a una riga

Test di attacco e difesa

Contenuti della serie

  • https://micropoor.blogspot.com/2019/01/php8.html Serie di corsi "PHP Security News alle 8:00" – penetrazione altamente persistente -- Microporor
  • https://github.com/Micropoor/Micro8 Microporor – 100 lezioni di attacco e difesa avanzati
  • https://github.com/maskhed/Papers Include materiali didattici classici di attacco e difesa come le 100 lezioni, oltre a conoscenze di sicurezza
  • https://github.com/infosecn1nja/AD-Attack-Defense Manuale di attacco e difesa Red Team vs Blue Team
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Elenco di eccellenti risorse per Red Team
  • https://github.com/foobarto/redteam-notebook Processo standard di penetration test per Red Team + comandi di uso comune
  • https://github.com/tom0li/collection-document Raccolta di articoli: team di sicurezza, SDL, SRC, penetration testing, sfruttamento delle vulnerabilità
  • https://github.com/kbandla/APTnotes Vari documenti pubblici e relative note APT, oltre a campioni di software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 – edizione cinese
  • https://techvomit.net/web-application-penetration-testing-notes/ Appunti di penetration testing web
  • https://github.com/qazbnm456/awesome-web-security Elenco di materiali e risorse per la sicurezza web
  • http://pentestmonkey.net/category/cheat-sheet Cheat sheet comuni per il penetration testing
  • https://github.com/demonsec666/Security-Toolkit Strumenti comuni nella kill chain di attacco e scenari d'uso
  • https://github.com/Kinimiwar/Penetration-Testing Raccolta di eccellenti risorse sul penetration testing

Sicurezza di base

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Opuscolo divulgativo sulla sicurezza di rete
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Libro di testo elettronico di sicurezza di rete. Sito del corso di sicurezza informatica della CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Voci di rilevamento delle intrusioni ATT&CK del MITRE
  • https://github.com/danielmiessler/SecLists Include tabelle di nomi utente, password, URL, pattern di dati sensibili, payload di fuzzing, webshell, ecc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist per il test delle API
  • https://github.com/ym2011/SecurityManagement Condivisione di esperienze nel processo di costruzione di un sistema di gestione della sicurezza, ISO27001, protezione classificata e revisione della sicurezza
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, checklist per l'audit degli smart contract di Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS bp nodes security checklist (guida all'implementazione sicura dei super nodi EOS)
  • https://xz.aliyun.com/t/2089 Checklist di progettazione sicura SDL per il fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Elenco di report pubblici di penetration test pubblicati da alcune società di consulenza e organizzazioni accademiche di sicurezza.
  • http://www.freebuf.com/articles/network/169632.html Una checklist per creare un SOC con software open source
  • https://github.com/0xRadi/OWASP-Web-Checklist Voci della checklist OWASP per i siti web
  • https://www.securitypaper.org/ Gestione del ciclo di vita dello sviluppo sicuro (SDL)

Manuali di apprendimento

  • https://github.com/HarmJ0y/CheatSheets Cheat sheet per diversi progetti (Beacon / Cobalt Strike, PowerView, PowerUp, Empire e PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Penetration Testing Cookbook – edizione cinese
  • https://github.com/louchaooo/kali-tools-zh Manuele introduttivo all'uso degli strumenti su Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Note guida su Metasploit create da Kali/Offensive Security
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manuale d'uso di Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guida pratica a Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Come usare gli script estesi di Nmap
  • https://somdev.me/21-things-xss/ 21 usi estesi di XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Cheat sheet sull'iniezione SQL
  • https://sqlwiki.netspi.com/ Trovi tutte le conoscenze sull'iniezione SQL di cui hai bisogno
  • https://github.com/kevins1022/SQLInjectionWiki Una wiki dedicata ad aggregare e documentare vari metodi di iniezione SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introduzione allo sviluppo di exploit Linux
  • https://wizardforcel.gitbooks.io/asani/content Android Security spiegata in modo semplice – edizione cinese
  • https://wizardforcel.gitbooks.io/lpad/content Manuale di apprendimento per il penetration testing Android – edizione cinese

Campi di pratica

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 siti legali per esercitarsi e imparare le tecniche di hacking
  • https://www.zhihu.com/question/267204109 Dove trovare vari campi di pratica per imparare la sicurezza web?
  • https://www.vulnhub.com Raccolta di molte macchine per CTF
  • https://www.wechall.net Sito mondiale rinomato per la raccolta e lo scambio di CTF
  • https://www.xssgame.com Sfida XSS di Google
  • http://xss.tv Sfida su campo di pratica online
  • https://www.hackthebox.eu Sfida su campo di pratica online
  • https://www.root-me.org Sfida su campo di pratica online
  • http://www.itsecgames.com bWAPP, include oltre 100 ambienti vulnerabili
  • https://github.com/c0ny1/vulstudy Raccolta Docker di vari sistemi per la riproduzione di vulnerabilità
  • https://github.com/bkimminich/juice-shop Laboratorio di pratica per i comuni esperimenti di sicurezza web
  • https://github.com/ethicalhack3r/DVWA Laboratorio di pratica per la sicurezza web
  • https://www.freebuf.com/articles/web/123779.html Guida per principianti: tutorial DVWA-1.9 per tutti i livelli
  • https://github.com/78778443/permeate php, campo di pratica per vulnerabilità comuni
  • https://github.com/gh0stkey/DoraBox php, campo di pratica per vulnerabilità comuni
  • https://github.com/stamparm/DSVW py2, campo di pratica per vulnerabilità comuni
  • https://github.com/amolnaik4/bodhi py, campo di pratica per vulnerabilità comuni

Raccolta di informazioni

  • https://github.com/smicallef/spiderfoot Usa OSINT per trovare automaticamente informazioni sul target, interfaccia GUI, architettura a plugin
  • https://github.com/Nhoya/gOSINT Go, raccolta automatica di informazioni tramite OSINT
  • https://github.com/laramies/theHarvester Script per monitorare le informazioni sensibili sugli asset aziendali indicizzati dai motori di ricerca: email dei dipendenti, sottodomini, host
  • https://github.com/guelfoweb/knock Ottiene sottodomini tramite brute force; utilizzabile per individuare vulnerabilità di sottodominio takeover
  • https://github.com/aboul3la/Sublist3r Strumento di enumerazione rapida dei sottodomini tramite motori di ricerca e brute force
  • https://github.com/Ice3man543/subfinder Sublist3r implementato in Go
  • https://github.com/yanxiu0614/subdomain3 py3/py2 per sottodomini, IP, informazioni CDN, ecc.
  • https://github.com/caffix/amass Basato su Go: enumerazione dei sottodomini, ricerca di fonti dati su Internet, uso di machine learning per indovinare i sottodomini
  • https://github.com/nahamsec/lazyrecon Script per automatizzare il processo di reconnaissance; può usare automaticamente Sublist3r/certspotter per ottenere sottodomini e richiamare nmap/dirsearch, ecc.
  • https://github.com/s0md3v/ReconDog semplice, coltellino svizzero per la raccolta di informazioni
  • https://github.com/FeeiCN/ESD py3, raccolta di sottodomini tramite brute force
  • https://github.com/alpha1e0/pentestdb Strumento integrato multiuso per la raccolta di informazioni
  • https://github.com/se55i0n/PortScanner py2, scansione rapida delle porte TCP del target, riconoscimento banner, rilevamento CDN
  • https://github.com/lijiejie/subDomainsBrute Strumento di enumerazione di sottodomini tramite brute force ampiamente utilizzato, sviluppato da lijiejie

Fuga di informazioni

  • https://github.com/Yelp/detect-secrets PY, impedisce che informazioni sensibili come le password nel codice vengano committate nel repository; garantisce la sicurezza senza alcun impatto sulla produttività degli sviluppatori
  • https://github.com/Acceis/leakScraper Elabora e visualizza file di testo su larga scala per trovare informazioni sensibili, come certificati
  • https://github.com/Raikia/CredNinja Script multithread di verifica delle credenziali utente; ad esempio verifica se l'hash di un dump appartiene a questa macchina, utilizzando la porta 445 per la verifica del protocollo
  • https://github.com/CERTCC/keyfinder Cerca e analizza file di chiavi private/pubbliche (nel file system), supporta file APK Android
  • https://github.com/Ice3man543/hawkeye Go, CLI, strumento di analisi del file system per trovare rapidamente chiavi SSH, file di log, database SQLite, file di password, ecc. all'interno dei file
  • https://github.com/FortyNorthSecurity/EyeWitness Acquisisce screenshot dei siti web target e dei servizi VNC/RDP, tenta di ottenere le credenziali predefinite
  • https://github.com/D4Vinci/Cr3dOv3r Cerca automaticamente password divulgate in base all'email; può anche testare se le credenziali di un account funzionano su vari siti web

Scoperta di percorsi

  • https://github.com/maurosoria/dirsearch Classico scanner di directory/percorsi
  • https://github.com/TheM4hd1/PenCrawLer Interfaccia C#, crawler web e strumento di brute force di directory/percorsi; oltre alla scansione standard aggiunge una modalità di brute force ricorsiva
  • https://github.com/Xyntax/DirBrute Strumento di brute force per directory/percorsi
  • https://github.com/abaykan/crawlbox Scanner di directory/percorsi
  • https://github.com/deibit/cansina Scanner di directory/percorsi
  • https://github.com/UltimateHackers/Breacher Scanner multithread di percorsi backend; può essere usato anche per scoprire la vulnerabilità Execution After Redirect
  • https://github.com/fnk0c/cangibrina Scanner multipiattaforma di percorsi di amministrazione tramite dizionari, Google, robots.txt, ecc.
  • https://github.com/Go0s/SitePathScan Strumento di brute force di directory/percorsi basato su coroutine; con aiohttp la scansione dei percorsi è oltre tre volte più veloce di prima
  • https://github.com/secfree/bcrpscan Scanner di percorsi web basato su crawler

Impronte digitali | Porte

  • https://github.com/nmap/nmap LUA, scanner di porte Nmap, con un potente framework di scripting
  • https://github.com/robertdavidgraham/masscan C, scansione stateless, può richiamare nmap per il fingerprinting
  • https://github.com/zmap/zmap C, scansione stateless, richiede moduli di estensione scritti in C
  • https://github.com/zmap/zgrab Go, fingerprinting e gestione della scansione basati su zmap; può bypassare i CDN
  • https://github.com/chichou/grab.js Strumento di acquisizione e parsing rapido delle impronte TCP simile a zgrab, supporta più protocolli
  • https://github.com/johnnyxmas/scancannon shell, integra masscan e nmap
  • https://github.com/OffensivePython/Nscan Scanner di rete basato su Masscan e Zmap
  • https://github.com/ring04h/wyportmap Scansione delle porte del target tramite chiamata a nmap + fingerprinting dei servizi di sistema
  • https://github.com/angryip/ipscan Angry IP Scanner, scanner di porte multipiattaforma con interfaccia grafica
  • https://github.com/EnableSecurity/wafw00f Riconoscimento del fingerprint dei prodotti WAF
  • https://github.com/rbsec/sslscan Riconoscimento del tipo SSL
  • https://github.com/urbanadventurer/whatweb Riconoscimento del fingerprint web
  • https://github.com/Rvn0xsy/FastWhatWebSearch Piattaforma di ricerca dei risultati dello strumento whatweb
  • https://github.com/tanjiti/FingerPrint Riconoscimento del fingerprint delle applicazioni web
  • https://github.com/nanshihui/Scan-T Riconoscimento del fingerprint tramite crawler di rete
  • Riconoscimento dei servizi tramite scansione dei middleware

Inclusione di file

  • https://github.com/hvqzao/liffy Strumento di sfruttamento di vulnerabilità di inclusione di file locali
  • https://github.com/D35m0nd142/Kadabra Strumento di scansione e sfruttamento di vulnerabilità di inclusione di file locali
  • https://github.com/P0cL4bs/Kadimus Strumento di scansione e sfruttamento di vulnerabilità di inclusione di file locali
  • https://github.com/D35m0nd142/LFISuite Strumento di sfruttamento e scansione di vulnerabilità di inclusione di file locali, supporta reverse shell
  • https://github.com/OsandaMalith/LFiFreak Strumento di sfruttamento e scansione di vulnerabilità di inclusione di file locali, supporta reverse shell

Vulnerabilità di upload

  • https://github.com/UltimateHackers/Arjun Scansiona le pagine web e usa brute force con espressioni regolari per trovare parametri GET/POST nascosti
  • https://github.com/3xp10it/xupload Strumento per testare automaticamente se la funzione di upload può caricare una webshell
  • https://github.com/gunnerstahl/JQShell py3, strumento di sfruttamento di CVE-2018-9206 per jQuery File Upload
  • https://github.com/destine21/ZIPFileRaider Plugin Burp, testa le vulnerabilità di upload di file ZIP
  • https://github.com/jpiechowka/zip-shotgun py, testa le vulnerabilità di upload di file ZIP

Sfruttamento XSS

  • https://github.com/UltimateHackers/AwesomeXSS Serie Awesome XSS
  • http://www.xss-payloads.com Set di strumenti e materiali XSS molto completo
  • https://github.com/ismailtasdelen/xss-payload-list Elenco di payload per vulnerabilità XSS
  • https://github.com/beefproject/beef Classico framework di sfruttamento XSS
  • https://github.com/samdenty99/injectify Framework di sfruttamento XSS simile a BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Framework di sfruttamento XSS creato dal team Blue Lotus per i CTF
  • https://github.com/NytroRST/XSSFuzzer Genera payload XSS in base a tag specifici
  • https://github.com/evilcos/xssor2 Strumento ausiliario di sfruttamento XSS scritto da Yuxian
  • https://github.com/UltimateHackers/XSStrike Scanner XSS in grado di riconoscere e bypassare i WAF
  • https://github.com/raz-varren/xsshell Go, sfrutta la vulnerabilità XSS per restituire una shell interattiva JavaScript
  • https://github.com/UltimateHackers/JShell Sfrutta la vulnerabilità XSS per restituire una shell interattiva JavaScript
  • https://github.com/shawarkhanethicalhacker/BruteXSS Scanner XSS che può iniettare parametri con brute force
  • https://github.com/1N3/XSSTracer Piccolo scanner XSS, rileva anche CRLF, XSS e clickjacking
  • https://github.com/0x584A/fuzzXssPHP Scanner di XSS riflesso in versione PHP
  • https://github.com/chuhades/xss_scan Script Python per la scansione XSS in batch
  • https://github.com/BlackHole1/autoFindXssAndCsrf Plugin del browser per rilevare automaticamente se una pagina presenta vulnerabilità XSS e CSRF

Brute force delle password

  • https://github.com/vanhauser-thc/thc-hydra Supporta cracking e brute force per molti protocolli; dopo la v8 non fornisce più la versione Windows
  • https://github.com/nmap/ncrack C, supporta cracking e brute force per molti protocolli
  • https://github.com/0pn1i9ht/F-Scrack Script di brute force di nomi utente e password per vari servizi, di ysrc
  • https://github.com/TunisianEagles/SocialBox Script di brute force di nomi utente e password per Facebook, Gmail, Instagram, Twitter
  • https://github.com/lanjelot/patator Supporta il brute force su molti protocolli, design modulare, utilizzo flessibile
  • https://github.com/m4ll0k/SMBrute Brute force di nomi utente e password tramite il servizio SMB
  • https://github.com/netxfly/crack_ssh Cracking di password deboli per SSH/Redis/MongoDB scritto in Go con coroutine
  • https://github.com/UltimateHackers/Blazy Rilevatore di password deboli che supporta il test di CSRF, Clickjacking, Cloudflare e WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Brute force delle password utente per CMS come WordPress, Joomla, Drupal, OpenCart, Magento
  • https://github.com/shengqi158/weak_password_detect Su Linux, rilevamento multithread delle password SSH deboli tramite nmap
  • https://github.com/ztgrace/changeme Scanner di password deboli; supporta non solo le normali pagine di login, ma anche componenti come SSH e MongoDB
  • https://github.com/lijiejie/htpwdScan semplice, script per brute force HTTP e attacchi di credential stuffing
  • https://github.com/scu-igroup/ssh-scanner Integra nmap e hydra per il brute force SSH in batch

Cracking delle password

  • https://securityxploded.com/download.php Vari piccoli strumenti di sicurezza per le password
  • https://github.com/bdutro/ibm_pw_clear Strumento per cancellare/reimpostare la password BIOS di IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py, strumento per il cracking della password delle restrizioni di accesso iOS
  • https://github.com/hashcat/hashcat C, cracking degli hash
  • https://github.com/fireeye/gocrack GO, strumento distribuito di cracking delle password basato su hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis Strumento distribuito di cracking basato su hashcat in PHP, supporta client C# e Python
  • https://github.com/e-ago/bitcracker Primo strumento open source per il cracking delle password BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Paper sul cracking di BitLocker su SSD
  • https://github.com/magnumripper/JohnTheRipper Software di cracking delle password che tenta di recuperare il testo in chiaro quando è noto il ciphertext
  • https://github.com/shinnok/johnny Interfaccia GUI per il cracking delle password di John The Ripper; teoricamente compatibile con tutte le funzionalità, con interfaccia Windows
  • https://github.com/jmk-foofus/medusa Supporta un po' meno protocolli di Hydra, ma per alcuni è più veloce
  • https://github.com/MrSqar-Ye/wpCrack Cracking degli hash WordPress
  • https://github.com/testsecer/Md5Decrypt C#, strumento di ricerca MD5 basato su web API online
  • https://github.com/s0md3v/Hash-Buster Strumento intelligente che può richiamare più API per query di cracking degli hash

Sicurezza dei database

  • https://github.com/ron190/jsql-injection Strumento di iniezione SQL scritto in Java
  • https://github.com/shack2/SuperSQLInjectionV1 Strumento di iniezione con interfaccia grafica di Anheng Hangniu
  • https://github.com/sqlmapproject/sqlmap Iniezione SQL con sqlmap
  • https://github.com/stamparm/DSSS Scanner di vulnerabilità di iniezione SQL implementato in 199 righe di codice
  • https://github.com/Hadesy2k/sqliv Scanner di iniezione SQL in batch basato su motori di ricerca
  • https://github.com/quentinhardy/odat Strumento molto completo appositamente dedicato al penetration testing di Oracle
  • https://github.com/m8r0wn/enumdb Strumento di sfruttamento per MySQL e MSSQL: brute force successiva, ricerca nei database ed estrazione di informazioni sensibili.
  • https://github.com/LoRexxar/Feigong Script di iniezione MySQL che si adatta liberamente a varie situazioni
  • https://github.com/youngyangyang04/NoSQLAttack Strumento di attacco specifico per MongoDB
  • https://github.com/Neohapsis/bbqsql Framework di sfruttamento dell'iniezione SQL blind
  • https://github.com/NetSPI/PowerUpSQL Framework di test per SQL Server basato su PowerShell
  • http://www.4hou.com/system/14950.html Usare PowerUpSQL: tecniche di penetration testing per bypassare le limitazioni dei trigger di login di SQL Server
  • https://github.com/WhitewidowScanner/whitewidow Scanner di database
  • https://github.com/stampery/mongoaudit Strumento di audit e penetration testing per MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework Strumento di scansione/brute force NoSQL

Audit del codice- https://www.waitalone.cn/seay-source-code-auditv2.html Sistema di audit del codice sorgente Seay versione 2.1

  • https://github.com/pyupio/safety Controlla tutti i pacchetti Python installati, alla ricerca di vulnerabilità di sicurezza note
  • https://github.com/pumasecurity/puma-scan Audit del codice in tempo reale, plugin per VS
  • https://github.com/wufeifei/cobra Sistema di audit di sicurezza del codice white-box
  • https://github.com/OneSourceCat/phpvulhunter Audit statico del codice PHP
  • https://github.com/ripsscanner/rips Strumento di audit del codice PHP basato su PHP
  • https://github.com/Qihoo360/phptrace Strumento per tracciare e analizzare l'esecuzione di PHP
  • https://github.com/ajinabraham/NodeJsScan Audit del codice di applicazioni Node.JS
  • https://github.com/ctxis/beemka Toolkit di exploit per app Electron
  • https://github.com/doyensec/electronegativity Audit del codice di app Electron, configurazioni errate e problemi di sicurezza delle app
  • https://github.com/shengqi158/pyvulhunter Audit di applicazioni Python
  • https://github.com/securego/gosec Strumento di analisi della sicurezza del codice sorgente Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy Framework di rilevamento del codice sorgente C/C++/Objective-C basato su Clang, con numerose interfacce richiamabili
  • https://github.com/ga0/pyprotect Cifra il codice Python per prevenire il reverse engineering
  • https://github.com/presidentbeef/brakeman Analisi statica del codice per applicazioni Ruby on Rails
  • https://github.com/python-security/pyt Strumento di analisi statica per rilevare vulnerabilità di sicurezza nelle applicazioni web Python

Sicurezza dei Big Data

  • https://github.com/shouc/BDA Audit e rilevamento per piattaforme Big Data come Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Metodi di test e toolkit per Hadoop

Riproduzione delle vulnerabilità

  • https://github.com/vulhub/vulhub Vulhub è un campo di addestramento alle vulnerabilità open source rivolto a tutti: senza conoscenze di Docker, bastano due comandi per compilare ed eseguire un'immagine completa del campo

  • https://github.com/Medicean/VulApps Raccoglie vari ambienti di vulnerabilità, uniformemente in formato Dockerfile per facilità d'uso. Include anche ambienti con strumenti di sicurezza.

  • https://github.com/bingohuang/docker-labs Crea piattaforme Docker online

Ricerca delle vulnerabilità

  • https://wooyun.kieran.top/#!/ Articoli WooYun Drops precedenti al 2016, articoli pubblici con dettagli sulle vulnerabilità
  • https://wooyun.js.org/ Articoli WooYun Drops precedenti al 2016, articoli pubblici con dettagli sulle vulnerabilità
  • https://dvpnet.io/list/index/state/3 Articoli pubblici con dettagli sulle vulnerabilità
  • https://sec.ly.com/bugs Articoli pubblici con dettagli sulle vulnerabilità di Tongcheng Security
  • http://ics.cnvd.org.cn Database nazionale cinese delle vulnerabilità ICS
  • https://ics-cert.us-cert.gov/advisories Database nazionale statunitense delle vulnerabilità ICS
  • http://www.nsfocus.net/index.php?act=sec_bug Database di vulnerabilità NSFOCUS, incluse quelle ICS
  • http://ivd.winicssec.com/ Database di vulnerabilità ICS Winicssec
  • http://cve.scap.org.cn/view/ics Database cinese delle vulnerabilità ICS CVE
  • https://cve.mitre.org/cve/search_cve_list.html Database di vulnerabilità CVE gestito dalla società statunitense MITRE
  • https://www.exploit-db.com Database di vulnerabilità di Offensive Security (USA)
  • https://nvd.nist.gov/vuln/search Database nazionale statunitense delle vulnerabilità informatiche (NVD)

EXP&POC

  • https://github.com/Lcys/Python_PoC Modelli di scrittura rapida di POC ed EXP in Python 3, con numerosi esempi di riferimento
  • https://github.com/raminfp/linux_exploit_development Manuale di sviluppo di exploit Linux
  • https://github.com/mudongliang/LinuxFlaw Contiene un elenco di vulnerabilità software su Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Raccolta o scrittura di PoC ed Exp per varie vulnerabilità
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer rende pubbliche varie vulnerabilità iOS da lui scoperte, inclusi (Writeup/POC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, buffer overflow su macOS/iOS che può causare il crash del sistema
  • https://github.com/vulnersCom/getsploit py2, sul modello di searchsploit, ricerca i payload tramite le API ufficiali di vari database
  • https://github.com/SecWiki/CMS-Hunter Raccolta di casi di test per vulnerabilità CMS
  • https://github.com/Mr5m1th/0day Vulnerabilità ed EXP di vari CMS open source in diverse versioni
  • https://github.com/Al1ex/Heptagram Raccolta e organizzazione di EXP per vari CMS open source, Windows, Linux, applicazioni, Email, ecc.
  • https://github.com/w1109790800/penetration Tabella di raccolta di EXP per versioni vecchie e nuove di CMS e vulnerabilità di sistema
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, bypass dell'autenticazione lato server di libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, bypass dell'autenticazione lato server di libssh
  • https://github.com/anbai-inc/CVE-2018-4878 CVE-2018-4878, Exploit per Adobe Flash che genera payload

Vulnerabilità Java

  • https://github.com/brianwrf/hackUtils Sfruttamento della deserializzazione Java
  • https://github.com/GoSecure/break-fast-serial Strumento che rileva vulnerabilità di deserializzazione Java tramite risoluzione DNS
  • https://github.com/s1kr10s/Apache-Struts-v3 Strumento di sfruttamento delle vulnerabilità Apache Struts
  • https://github.com/iBearcat/S2-057 Strumento di rilevamento della vulnerabilità CVE-2018-11776 di Struts2
  • https://github.com/Ivan1ee/struts2-057-exp Script di sfruttamento di Struts2-057
  • https://github.com/theLSA/s2sniper Strumento di rilevamento delle vulnerabilità Struts2
  • https://github.com/Lucifer1993/struts-scan Rilevamento di massa delle vulnerabilità di esecuzione comandi Struts
  • https://github.com/lijiejie/struts2_045_scan Strumento di scansione di massa della vulnerabilità Struts2-045
  • https://github.com/riusksk/StrutScan Scansione delle vulnerabilità storiche di Struts2 basata su Perl
  • https://github.com/Coalfire-Research/java-deserialization-exploits Raccolta di vulnerabilità di deserializzazione Java
  • https://github.com/quentinhardy/jndiat Strumento di sfruttamento delle vulnerabilità WebLogic
  • https://github.com/jas502n/CVE-2018-3191 Esecuzione remota di codice/comandi WebLogic CVE-2018-3191
  • https://github.com/pyn3rd/CVE-2018-3245 Esecuzione remota di codice/comandi WebLogic CVE-2018-2893 e CVE-2018-3245
  • https://github.com/NickstaDB/BaRMIe Strumento per servizi Java Remote Method Invocation / enumerazione RMI ed esecuzione remota di comandi
  • https://github.com/joaomatosf/jexboss Strumento di verifica e sviluppo per JBoss e altre vulnerabilità di serializzazione Java

Vulnerabilità Office

  • https://github.com/Lz1y/CVE-2017-8759 Vulnerabilità del carattere di nuova riga in .NET Framework, riproduzione perfetta di CVE-2017-8759 (include anche la soluzione per il lampeggiamento dei popup hta+PowerShell) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 Vulnerabilità di Exchange che usa l'operazione di aggiunta di regole di ricezione per movimento laterale e privilege escalation
  • https://github.com/dafthack/MailSniper PS, per cercare email in ambienti Microsoft Exchange allo scopo di trovare messaggi specifici (password, informazioni sull'architettura di rete, ecc.)
  • https://github.com/sensepost/ruler GO, interagisce da remoto con i server Exchange tramite i protocolli MAPI / HTTP o RPC / HTTP, ottenendo una shell da remoto tramite le funzionalità client di Outlook
  • https://github.com/3gstudent/Smbtouch-Scanner Scansiona nella rete interna la serie di vulnerabilità EternalBlue ETERNAL445SMB
  • https://github.com/smgorelik/Windows-RCE-exploits Campioni POC di vulnerabilità RCE di esecuzione comandi Windows, in due forme: web e file
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, vulnerabilità di esecuzione remota tramite scorciatoie di Windows
  • https://github.com/Lz1y/CVE-2018-8420 La vulnerabilità del parser msxml di Windows può eseguire una backdoor tramite IE o VBS
  • https://www.anquanke.com/post/id/163000 Analisi delle tecniche di attacco che usano le macro di Excel 4.0 per eludere il rilevamento degli antivirus
  • https://github.com/BuffaloWill/oxml_xxe Sfruttamento della vulnerabilità XXE
  • https://thief.one/2017/06/20/1/ Breve discussione su attacchi e difese della vulnerabilità XXE
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016, PoC che abusa della funzionalità dei video online di Word per eseguire codice malevolo

Altre vulnerabilità

  • https://github.com/shengqi158/svnhack Strumento di sfruttamento della leak della cartella .svn
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Strumento di sfruttamento della vulnerabilità di leak del codice sorgente Seay-Svn, versione 2014-05-05
  • https://github.com/BugScanTeam/GitHack Strumento di sfruttamento dei file .git, versione migliorata di lijiejie
  • https://github.com/lijiejie/GitHack Strumento di sfruttamento dei file .git

Gestione Shell

  • http://www.bt.cn Sistema di gestione siti web BaoTa
  • https://github.com/AntSwordProject/antSword js, China AntSword, sviluppo basato su plugin
  • https://github.com/Chora10/Cknife Java, China Chopper
  • https://github.com/naozibuhao/SecQuanCknife Java, versione aggiornata di China Chopper, con funzionalità di brute force aggiunta
  • https://github.com/euphrat1ca/hatchet China Hatchet
  • https://github.com/tengzhangchao/PyCmd py, programma client per webshell one-liner, attualmente supporta PHP e JSP, comunicazione C/S cifrata
  • https://github.com/epinna/weevely3 py, gestisce il sito web tramite uno specifico script one-liner
  • https://github.com/nil0x42/phpsploit py3, gestisce il sito web tramite uno specifico script one-liner
  • https://github.com/wonderqs/Blade py, gestisce il sito web tramite uno specifico script one-liner
  • https://github.com/anestisb/WeBaCoo perl, gestisce il sito web tramite uno specifico script one-liner
  • https://github.com/keepwn/Altman .NET con Mono, implementazione cross-platform di Chopper
  • https://github.com/k4mpr3t/b4tm4n Integra DDoS con email contraffatte, webshell bat.php, originario di k4mpr3t
  • https://github.com/dotcppfile/DAws Webshell che supera i firewall, POST pass=DAws
  • https://github.com/b374k/b374k Gestione di siti web PHP, password predefinita b374k
  • https://github.com/wso-shell/WSO Gestione dei file tramite webshell, può mascherarsi da pagina 404
  • https://github.com/UltimateHackers/nano Piccolo webshell in PHP, con generatore scritto in py

Threat Intelligence

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Fughe di password
  • https://www.threatcrowd.org/ Piattaforma di analisi della threat intelligence
  • https://x.threatbook.cn/ ThreatBook | Piattaforma di analisi della threat intelligence - scansione online multi-engine, rilevamento online di malware
  • https://github.com/needmorecowbell/sniff-paste Strumento di OSINT (open source intelligence) rivolto a Pastebin
  • https://talosintelligence.com/documents/ip-blacklist Indirizzi IP malevoli
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt Indirizzi IP di malware
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Nodi di uscita di Tor (Onion routing)
  • https://isc.sans.edu/api/threatlist/shodan Nodi dello scanner Shodan
  • https://github.com/Te-k/harpoon Strumento CLI per OSINT e threat intelligence
  • https://trumail.io/ Verifica se una casella email è una casella di spam; 1000 verifiche gratuite al mese
  • https://github.com/ChrisJohnRiley/Scythe Verifica se un account è un account comune
  • https://github.com/fireeye/GeoLogonalyzer Strumento di analisi della geolocalizzazione per l'autenticazione remota, utilizzato per distinguere i login legittimi da quelli malevoli.
  • https://github.com/target/strelka py3, analisi della threat intelligence e monitoraggio in tempo reale tramite scansione in tempo reale dei file.

Strumenti di sicurezza

Raccolte di strumenti

  • http://www.4hou.com/web/11241.html La più completa rassegna di strumenti di simulazione di attacco
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit Raccolta di informazioni, tentativi di attacco per ottenere privilegi, controllo della persistenza, escalation dei privilegi, raccolta di informazioni di rete, movimento laterale, analisi dei dati (su questa base si aggiunge il controllo della persistenza), pulizia delle tracce
  • https://github.com/toolswatch/blackhat-arsenal-tools Toolkit della conferenza Black Hat
  • https://www.cnblogs.com/k8gege Collezione di toolkit di K8-gege. Password di estrazione: Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Raccolta di strumenti di sicurezza
  • https://github.com/Ridter/Pentest Raccolta di strumenti di sicurezza
  • https://github.com/redcanaryco/atomic-red-team Metodi, tecniche e toolkit di sfruttamento APT per Windows, Linux, Mac e altre piattaforme
  • https://github.com/Cooolis/Cooolis.github.io Cooolis è un memo di trucchi e comandi per sistemi operativi, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS Collezione di script e binari comunemente usati per lo sfruttamento nel penetration testing
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip Strumento di verifica CSRF
  • https://github.com/ufrisk/MemProcFS Accede alla memoria fisica come se fosse un file system, in lettura e scrittura, con un'interfaccia facile da usare. Attualmente supporta Windows
  • https://github.com/vletoux/SpoolerScanner Strumento per rilevare se il servizio di stampa remota di Windows è attivo
  • https://github.com/sirpsycho/firecall Invia comandi direttamente ai firewall Cisco ASA, senza dover accedere al firewall per apportare modifiche

Altri strumenti

  • https://github.com/zaproxy/zaproxy Strumento di penetration testing completo prodotto da The OWASP ZAP core project. Grazie al proxy di traffico, al replay delle richieste e all'estensibilità, può essere usato anche per il fuzzing
  • https://github.com/x-Ai/BurpUnlimitedre Versione crackata permanente di Burp Suite 1.7.27
  • https://github.com/andresriancho/w3af Noto scanner basato su plugin
  • https://github.com/juansacco/exploitpack Framework integrato di penetration testing, contiene oltre 38,000+ exploit
  • https://github.com/Lucifer1993/AngelSword Framework di scansione delle vulnerabilità per applicazioni web, Python 3, 300 PoC
  • https://github.com/Xyntax/POC-T Framework di scansione a plugin per penetration testing, con PoC integrati e scansione concorrente
  • https://github.com/knownsec/Pocsuite Framework standardizzato di sfruttamento POC/EXP mantenuto da Knownsec
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite riscritto in py3
  • https://github.com/Eitenne/roxysploit Framework di sfruttamento delle vulnerabilità, supporta lo sfruttamento diretto di EternalBlue
  • https://github.com/TophantTechnology/osprey Framework standardizzato di sfruttamento POC/EXP prodotto e mantenuto a lungo termine dal Tophant Capability Center
  • https://github.com/he1m4n6a/btScan Strumento a plugin di sfruttamento delle vulnerabilità di DaHeiKuo
  • https://github.com/boy-hack/w9scan In Python, con oltre 1200 plugin integrati, può eseguire una scansione su larga scala di un sito web
  • https://github.com/WooYun/TangScan Framework standardizzato di sfruttamento POC/EXP mantenuto da WooYun
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto è un framework standardizzato di sfruttamento POC/EXP mantenuto congiuntamente da numerosi ricercatori di sicurezza

Plugin comuni

AntSword
  • https://github.com/AntSword-Store/ Market dei plugin di China AntSword
Kali Linux
  • https://github.com/secforce/sparta py, applicazione grafica che integra strumenti come Nmap, Nikto e Hydra
  • https://github.com/Manisso/fsociety Strumento di installazione con un clic per un toolkit simile a Kali su Linux
  • https://github.com/LionSec/katoolin Installa automaticamente il toolkit Kali utilizzando un server Linux
  • https://github.com/skavngr/rapidscan py2, semplice, integra gli strumenti di Kali, strumento di scansione delle vulnerabilità
  • https://github.com/koenbuyens/kalirouter Configura Kali come sistema di analisi del traffico di routing
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API Script per l'utilizzo delle API degli scanner AWVS 11 e Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell Esegue attacchi MSF in base ai risultati delle scansioni Nessus
  • https://github.com/MooseDojo/apt2 Integra strumenti come Nmap e Nessus per i test di sicurezza
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html Versione crackata del framework di sviluppo AWVS 10.5
  • https://github.com/fnmsd/awvs_script_decode Script delle regole di AWVS 10.5 in versione decifrata, SDK, manuale di sviluppo
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Pacchetto di localizzazione in cinese per AWVS 11
Burp Suite
  • https://github.com/PortSwigger Libreria ufficiale dei plugin di Burp Suite
  • https://github.com/snoopysecurity/awesome-burp-extensions Estensioni Burp della serie awesome
  • https://github.com/d3vilbug/HackBar Integra HackBar
  • https://github.com/PortSwigger/turbo-intruder Più veloce dell'Intruder integrato in Burp, invia 16.100 richieste al minuto
  • https://github.com/Ebryx/AES-Killer Plugin Burp, plugin per decifrare la cifratura AES
  • https://github.com/bugcrowd/HUNT Può rendere lo scanner di Burp Suite ancora più potente e supporta anche le estensioni di ZAP Proxy
  • https://github.com/wagiro/BurpBounty Plugin Burp che potenzia le funzionalità di scansione attiva e passiva
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Estensione Burp che utilizza diverse tecniche per bypassare i WAF
  • https://github.com/PortSwigger/command-injection-attacker Plugin Burp per il rilevamento di vulnerabilità di command injection
  • https://github.com/nccgroup/freddy Plugin Burp che identifica automaticamente le vulnerabilità di deserializzazione nelle applicazioni Java/.NET
  • https://github.com/modzero/interestingFileScanner Plugin Burp che potenzia la scansione dei file sensibili
  • https://github.com/summitt/Burp-Non-HTTP-Extension Plugin Burp che allestisce un server DNS per catturare il traffico
  • https://github.com/ilmila/J2EEScan Estensione Burp per la scansione di applicazioni J2EE
  • https://github.com/JGillam/burp-co2 Integra Sqlmap, Chopper, generazione di dizionari, ecc.
  • https://github.com/swisskyrepo/SSRFmap Plugin Burp per il rilevamento di vulnerabilità SSRF
Sqlmap- https://github.com/codewatchorg/sqlipy plugin per l'integrazione di Burp con sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI interfaccia web per sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api utilizza vari linguaggi per scrivere script tamper per sqlmap
  • https://github.com/0xbug/SQLiScanner strumento di scansione passiva delle vulnerabilità di SQL injection basato su sqlmapapi e Charles
  • https://github.com/fengxuangit/Fox-scan strumento di scansione delle vulnerabilità basato su sqlmapapi per la scoperta attiva e passiva delle risorse
  • https://github.com/UltimateHackers/sqlmate aggiunge a sqlmap funzionalità come la scansione delle directory e il cracking degli hash
  • https://github.com/ysrc/GourdScanV2 strumento di scansione passiva delle vulnerabilità prodotto da ysrc, basato su sqlmapapi
  • https://github.com/zt2/sqli-hunter strumento di rilevamento a proxy scritto in Ruby, basato su sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi utilizza DorkNet, Googler, Ddgr, WhatWaf e sqlmap per l'iniezione automatica
Nmap
  • https://github.com/Ullaakut/nmap GO, libreria per l'invocazione di Nmap
  • https://github.com/cldrn/nmap-nse-scripts raccolta di script NSE
  • https://github.com/vulnersCom/nmap-vulners usa nmap per scansionare le vulnerabilità comuni dei servizi
  • https://github.com/s4n7h0/Halcyon editor IDE per Nmap Script (NSE)
  • https://github.com/m4ll0k/AutoNSE sfruttamento automatico tramite NSE
  • https://github.com/Screetsec/Dracnmap shell, integra e semplifica in una certa misura i comandi complessi di Nmap, rendendolo più facile da usare per i nuovi utenti
  • https://github.com/cldrn/rainmap-lite Django, versione Web di Nmap, consente di creare nuovi server di scansione e permette agli utenti di avviare scansioni Nmap da telefono/tablet/browser web
  • https://github.com/trimstray/sandmap strumento per Linux che supporta l'uso intensivo del motore Nmap per la ricognizione di rete e di sistema
  • https://github.com/m0nad/HellRaiser scanner basato su nmap, correlato alle vulnerabilità CVE
  • https://github.com/scipag/vulscan scanner avanzato di vulnerabilità basato su nmap, per l'uso in ambiente a riga di comando
  • https://github.com/Rev3rseSecurity/WebMap visualizzatore web dell'XML di nmap
  • https://github.com/DanMcInerney/msf-autopwn esegue scansioni NMap o legge i risultati delle scansioni, quindi usa automaticamente msf per attaccare gli host con vulnerabilità comuni
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit strumento di test completamente automatico che combina machine learning e msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL script in grado di creare connessioni shell SSL/TLS
  • https://github.com/DanMcInerney/msf-netpwn attende le sessioni di msf e promuove automaticamente a domain admin
  • https://www.exploit-db.com/exploits/45851/ plugin msf, sfrutta il caricamento UPM di Jira per l'esecuzione di comandi
  • https://github.com/NullArray/AutoSploit usa il motore di ricerca Shodan per raccogliere i target e richiama automaticamente i moduli msf configurati per attaccarli
  • https://github.com/WazeHell/metateta usa script msf per scansionare in base a protocolli specifici
  • https://github.com/fbkcs/msf-elf-in-memory-execution modulo Metasploit per l'esecuzione di file ELF in memoria
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit file di exploit Metasploit per l'attacco EternalBlue/DoublePulsar
  • https://github.com/darkoperator/Metasploit-Plugins plugin msf per estendere la raccolta di asset e le funzioni di aiuto
  • https://github.com/D4Vinci/One-Lin3r strumento ausiliario per la ricerca di Metasploit e payload
  • https://github.com/shizzz477/msploitego visualizza graficamente il database di msf con Maltego
  • https://github.com/scriptjunkie/msfgui interfaccia GUI per Metasploit; tra l'altro, ora msf supporta piuttosto bene anche Windows
CobaltStrike
  • https://github.com/Al1ex/CSPlugins vari plugin per CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg usare gli script Aggressor per personalizzare Cobalt Strike

  • https://github.com/rsmudge/armitage versione community di CobaltStrike, richiama msf, uno-a-molti con interfaccia

  • https://github.com/anbai-inc/CobaltStrike_Hanization versione localizzata in cinese di CobaltStrike 2.5, basata sulla libreria msf, ristrutturata dalla versione 3.0 in poi

  • https://github.com/rsmudge/cortana-scripts plugin estensibili per cs2.x e armitage; per la cs 3.x si usano gli AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts raccolta di script dalla cs 3.0 in poi

  • https://github.com/FortyNorthSecurity/AggressorAssessor raccolta di script di attacco automatizzati per cs3.x

  • https://github.com/Ridter/CS_Chinese_support/ plugin di localizzazione cinese per le informazioni trasmesse in cs3.0

  • https://github.com/verctor/CS_xor64 genera il file xor64.bin richiesto da cobaltstrike

  • https://github.com/ryhanson/ExternalC2 libreria per integrare i canali di comunicazione con il server External C2 di Cobalt Strike

  • https://github.com/threatexpress/cs2modrewrite strumento per convertire i file di configurazione di Cobalt Strike in script mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish cerca e classifica domini, imposta domini in whitelist per il C&C dei beacon di Cobalt Strike

  • https://github.com/threatexpress/malleable-c2 utilizza file jQuery per la comunicazione C2, con offuscamento JS nel file per bypassare il firewall

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa utilizzo di Empire per ottenere i privilegi del domain controller
  • https://github.com/EmpireProject/Empire-GUI interfaccia node.js per empire
  • https://github.com/interference-security/empire-web interfaccia web per empire
  • https://github.com/byt3bl33d3r/DeathStar py3, automatizza l'ottenimento dei privilegi di domain admin tramite l'API RESTful di Empire
  • https://github.com/infosecn1nja/e2modrewrite strumento per convertire i file di configurazione di Empire in script Apache mod_rewrite
  • https://github.com/maxchehab/CSS-Keylogging estensione Chrome e server Express che sfruttano la funzionalità di keylogging tramite CSS.
  • https://github.com/evilcos/cookiehacker estensione Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools estensione Chrome, strumento di iniezione dei cookie che include iniezione, modifica, aggiunta ed eliminazione dei cookie

Sicurezza della rete interna

Contenuti consigliati

  • https://attack.mitre.org/wiki/Lateral_Movement riepilogo del lateral movement da parte dell'organizzazione MITRE

  • https://payloads.online/archivers/2018-11-30/1 comprendere a fondo l'autenticazione Windows - analisi del tema

  • https://github.com/klionsec/klionsec.github.io percorso di apprendimento di un esperto di reti interne

  • https://github.com/l3m0n/pentest_study apprendimento del penetration testing delle reti interne da zero

  • https://github.com/Ridter/Intranet_Penetration_Tips TIPS per il penetration testing delle reti interne

  • https://github.com/OpenWireSec/metasploit framework post-exploitation

  • https://github.com/EmpireProject/Empire framework di esecuzione comandi basato su poweshell

  • https://github.com/TheSecondSun/Bashark framework post-exploitation scritto interamente in script Bash, il "grande squalo"

  • https://github.com/JusticeRage/FFM py3, con funzionalità di download e upload, genera backdoor in script Python eseguibili, framework post-exploitation

  • https://github.com/DarkSpiritz/DarkSpiritz py2, framework post-exploitation

  • https://github.com/byt3bl33d3r/CrackMapExec il coltellino svizzero dei test di rete, include numerosi moduli come impacket e PowerSploit

  • https://github.com/SpiderLabs/scavenger rielaborazione di CrackMapExec per la scansione di informazioni sensibili nella rete interna

  • https://github.com/jmortega/python-pentesting python-pentesting-tool moduli funzionali per strumenti di sicurezza Python

Ingegneria sociale e phishing

Contenuti consigliati

  • https://github.com/brannondorsey/PassGAN py, deep learning, generazione di campioni di dizionari di password
  • https://github.com/Mebus/cupp genera test di password deboli in base alle abitudini degli utenti
  • https://github.com/Saferman/cupper genera test di password deboli in base alle abitudini degli utenti, versione migliorata del precedente
  • https://github.com/LandGrey/pydictor py3, generazione di dizionari di password personalizzati
  • https://github.com/mehulj94/Radium-Keylogger strumento di keylogging in Python
  • https://github.com/threatexpress/domainhunter controlla i domini scaduti, la classificazione Bluecoat e la cronologia di Archive.org per determinare i domini più adatti a phishing e C2
  • https://github.com/Mr-Un1k0d3r/CatMyPhish raccoglie domini simili al target non ancora registrati
  • https://github.com/x0day/Multisearch-v2 ricerca aggregata su motori di ricerca come Bing, Google, 360 e ZoomEye, utilizzabile per scoprire informazioni sensibili sugli asset aziendali indicizzati dai motori di ricerca
  • https://github.com/n0tr00t/Sreg Sreg può restituire, in base a email, telefono o username inseriti dall'utente, tutte le informazioni dei passaporti Internet registrati dall'utente.
  • https://github.com/SpiderLabs/social_mapper strumento di enumerazione e correlazione dei social media, collega i profili delle persone tramite riconoscimento facciale
  • https://github.com/vysec/MaiInt strumento di test per la raccolta di informazioni sui dipendenti aziendali
  • https://github.com/jofpin/trape py, tracciamento e localizzazione di persone tramite OSINT
  • https://github.com/famavott/osint-scraper inserendo un nome o un indirizzo email, recupera automaticamente da Internet le informazioni su quella persona

Clonazione di siti web

  • http://www.httrack.com mirror per la clonazione di siti web

Framework di phishing

  • https://github.com/bhdresh/SocialEngineeringPayloads raccolta di tecniche di ingegneria sociale e payload per il furto di credenziali e attacchi di spear phishing
  • https://github.com/trustedsec/social-engineer-toolkit framework di penetration testing open source progettato specificamente per l'ingegneria sociale
  • https://github.com/thelinuxchoice/blackeye strumento con oltre trenta modelli di phishing (Facebook, Instagram, ecc.) attivabili con un clic
  • https://github.com/M4cs/BlackEye-Python basato su blackeye, potenzia la gestione dei sottodomini
  • https://github.com/azizaltuntas/Camelishing py3, strumento ausiliario per attacchi di ingegneria sociale con interfaccia grafica
  • https://github.com/JonCooperWorks/judas go, phishing tramite clonazione di siti web
  • https://github.com/gophish/gophish go, sistema di phishing con progettazione di modelli online, invio di email di adescamento e altre funzionalità
  • https://github.com/tatanus/SPF py2, sistema di phishing del Defcon
  • https://github.com/MSG-maniac/mail_fishing sistema di phishing interno per il committente
  • https://github.com/samyoyo/weeman server HTTP per il phishing
  • https://github.com/Raikia/FiercePhish framework di phishing completo in grado di gestire tutti gli attacchi di phishing, consente di tracciare singole campagne di phishing, inviare email programmate, ecc.
  • https://github.com/securestate/king-phisher toolkit visuale per campagne di phishing
  • https://github.com/fireeye/ReelPhish strumento di phishing in tempo reale per il bypass del 2FA
  • https://github.com/kgretzky/evilginx framework di phishing per bypassare l'autenticazione a due fattori

Dirottamento del traffico

  • https://github.com/bettercap/bettercap il coltellino svizzero degli attacchi di rete e del monitoraggio. Il tool supporta numerosi moduli, come spoofing ARP/DNS, proxy TCP e di pacchetti, ecc.
  • https://github.com/mitmproxy/mitmproxy PY, supporta l'intercettazione SSL per il proxy del traffico HTTPS
  • https://github.com/qiyeboy/BaseProxy py3, proxy HTTP/HTTPS asincrono, versione semplificata del precedente. Può essere usato come strumento man-in-the-middle, ad esempio per sostituire URL e immagini
  • https://github.com/lgandx/Responder utilizzato per fiutare tutti i pacchetti NTLM, NTLMv1/v2, Net-NTLMv1/v2 nella rete e ingannare gli host per ottenere gli hash degli utenti. a usa la password di b per fare richieste a b, c dice ad a di essere b, quindi c ottiene la password di b, https://www.secpulse.com/archives/65503.html [Serie traduzioni SecPulse] Guida del penetration tester a Responder.
  • https://github.com/Kevin-Robertson/Inveigh strumento PowerShell per lo spoofing LLMNR / mDNS / NBNS e attacchi man-in-the-middle
  • https://github.com/LionSec/xerosploit toolkit di test per attacchi man-in-the-middle
  • https://github.com/AlsidOfficial/WSUSpendu consente di creare aggiornamenti dannosi, iniettarli nel database del server WSUS e distribuirli a piacimento
  • https://github.com/infobyte/evilgrade framework di script modulare che consente all'attaccante di iniettare aggiornamenti dannosi negli aggiornamenti degli utenti a loro insaputa
  • https://github.com/quickbreach/smbetray si concentra sull'attacco ai client tramite scambio di contenuti di file e file LNK, oltre al furto di qualsiasi dato trasmesso in chiaro
  • https://github.com/mrexodia/haxxmap attacco man-in-the-middle contro server IMAP

Analisi del traffico

  • https://github.com/wireshark/wireshark parsing dei protocolli, analisi e ricostruzione del traffico
  • https://github.com/CoreSecurity/impacket Impacket è una raccolta di strumenti Python per la gestione dei protocolli di rete; nella rete interna può essere usato per l'escalation dei privilegi, ad esempio wmiexec.py, NMB; SMB1-3 e MS-DCERPC forniscono accesso programmatico di basso livello alle implementazioni dei protocolli stessi.
  • https://github.com/secdev/scapy include elaborazione interattiva dei pacchetti di rete, generatore di pacchetti, scanner di rete, discovery di rete e strumenti di sniffing dei pacchetti. Offre numerosi plugin per la generazione e il parsing di pacchetti di vari protocolli, consentendo di generare, modificare e analizzare pacchetti in modo flessibile.
  • https://gitee.com/qielige/openQPA codice open source del software di analisi dei protocolli QPA, caratterizzato da cattura dei pacchetti a livello di processo e analisi automatica delle firme
  • https://github.com/jtpereyda/boofuzz test fuzz dei protocolli di rete
  • https://www.jianshu.com/p/4dca12a35158 5 librerie di pacchetti gratuite comunemente usate
  • https://github.com/zerbea/hcxdumptool cattura pacchetti da dispositivi WLAN
  • https://github.com/NytroRST/NetRipper supporta l'intercettazione di password in chiaro da putty, WinSCP, MSSQL, Chrome, Firefox, Outlook e HTTPS
  • https://github.com/shramos/polymorph framework per la manipolazione in tempo reale dei pacchetti di rete, supporta quasi tutti i protocolli esistenti
  • https://github.com/nospaceships/raw-socket-sniffer C, PS, cattura il traffico Windows senza driver

Sicurezza wireless

Contenuti consigliati

  • https://github.com/wi-fi-analyzer/fluxion ruba le password Wi-Fi degli utenti tramite attacchi di replay delle credenziali
  • https://github.com/0v3rl0w/e013 ruba la password Wi-Fi. Script VB
  • https://github.com/cls1991/ng ottiene la password e l'IP del Wi-Fi a cui sei attualmente connesso
  • https://github.com/wifiphisher/wifiphisher PY, attacco man-in-the-middle, FakeAP (hotspot dannoso), phishing Wi-Fi, furto di credenziali
  • https://github.com/1N3/PRISM-AP framework di attacco MITM che implementa automaticamente RogueAP (hotspot dannoso)
  • https://github.com/sensepost/mana strumento di dirottamento Wi-Fi, può intercettare le comunicazioni Wi-Fi di computer o altri dispositivi mobili e imitarli
  • https://github.com/deltaxflux/fluxion bash e py, attacco MiTM alle reti wireless che utilizzano il protocollo WPA
  • https://github.com/DanMcInerney/LANs.py spoofing ARP, dirottamento di reti wireless

Difesa Wi-Fi

  • https://github.com/SYWorks/waidps PY, strumento di rilevamento intrusioni per reti wireless su Linux
  • https://github.com/SkypLabs/probequest sniffa e visualizza le richieste Probe Wi-Fi nelle vicinanze della scheda wireless
  • https://github.com/wangshub/hmpa-pi su Raspberry Pi o router, utilizza Wireshark per scansionare i dispositivi Wi-Fi nelle vicinanze; quando un telefono o altro dispositivo Wi-Fi è nelle vicinanze, invia una notifica via email o WeChat
  • https://github.com/besimaltnok/PiFinger verifica se un Wi-Fi è un hotspot dannoso aperto da "WiFi-Pineapple (大菠萝)"
  • https://github.com/WiPi-Hunter/PiSavar utilizza PineAP per il monitoraggio di punti di accesso falsi (FAKE AP), come "WiFi-Pineapple (大菠萝)"

Audit Wi-Fi

  • https://www.wifislax.com sistema spagnolo di audit Wi-Fi; la versione localizzata cinese è Wifislax-WRC 5.1.1
  • https://cn.elcomsoft.com/ewsa.html ewsa, sniffing Wi-Fi, recupero della password dal handshake, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
  • https://www.passcape.com wifipr, recupero della password dal handshake; inoltre molti altri strumenti commerciali di recupero password per Windows
  • https://github.com/MisterBianco/BoopSuite strumento di audit per reti wireless, supporta le bande 2-5 GHz
  • https://github.com/aircrack-ng/aircrack-ng composto da sniffer di pacchetti, rilevatori, decrittatore WPA / WPA2-PSK, WEP e strumenti di analisi per reti wireless 802.11
  • https://github.com/t6x/reaver-wps-fork-t6x attacco WPS con brute force del PIN, comune attacco Wi-Fi
  • https://github.com/derv82/wifite2 versione aggiornata dello strumento di audit wireless wifite, integrato con aircrack-ng e reaver
  • https://github.com/savio-code/fern-wifi-cracker strumento di audit per la sicurezza wireless
  • https://github.com/P0cL4bs/WiFi-Pumpkin suite di penetration test per la sicurezza wireless
  • https://github.com/entropy1337/infernal-twin strumento automatizzato di attacco wireless Infernal-Wireless
  • https://github.com/m4n3dw0lf/PytheM strumento Python per test di rete/penetration test
  • https://github.com/InfamousSYN/rogue toolkit per attacchi alle reti wireless
  • https://github.com/cSploit/android framework di strumenti per il pentest Wi-Fi da smartphone, compatibile con msf
  • https://github.com/chrisk44/Hijacker strumento di test Wi-Fi per smartphone
  • https://andrax-pentest.org/ sistema di penetration testing mobile Kali Hunter

Esfiltrazione dei dati

  • https://github.com/TryCatchHCF/Cloakify elude i sistemi di prevenzione della perdita di dati DLP/MLS, aggira i controlli delle whitelist sui dati ed evita il rilevamento AV per il furto di dati
  • https://github.com/sensepost/DET esegue l'esfiltrazione dei dati utilizzando canali singoli o multipli simultaneamente
  • https://github.com/Arno0x/DNSExfiltrator strumento per la trasmissione stealth dei dati tramite la risoluzione DNS
  • https://github.com/ytisf/PyExfil pacchetto Python per l'esfiltrazione dei dati
  • https://github.com/Arno0x/ReflectiveDnsExfiltrator esfiltrazione di dati tramite un canale nascosto di risoluzione DNS riflessa

Sicurezza hardware

  • https://github.com/unprovable/PentestHardware manuale pratico di penetration testing hardware
  • https://ducktoolkit.com/ Rubber Ducky, simulatore di tastiera HID
  • https://github.com/insecurityofthings/jackit codice di sviluppo per Mousejack
  • https://github.com/samyk/magspoof furto di informazioni da carte di credito
  • https://github.com/mame82/P4wnP1_aloa installa componenti di test comunemente usati su Raspberry Pi per creare una piattaforma di test mobile
  • https://www.freebuf.com/geek/195631.html diventa un hacker fisico! Utilizza Raspberry Pi per realizzare il progetto P4wnP1 per il penetration testing
  • https://github.com/mame82/P4wnP1 installa su Raspberry Pi uno strumento di dirottamento di rete e iniezione da tastiera (WHID)
  • https://github.com/ebursztein/malusb crea payload HID di spoofing multipiattaforma e stabilisce reverse shell TCP su Windows e OSX
  • https://github.com/Orange-Cyberdefense/fenrir-ocd la funzione e lo scopo principale è bypassare la protezione 802.1x cablata e consentire l'accesso alla rete di destinazione
  • https://github.com/360PegasusTeam/GhostTunnel può generare backdoor nascoste tramite HID in ambienti isolati e si auto-elimina dopo il rilascio del payload
  • https://github.com/LennyLeng/RadioEye RFID, da utilizzare insieme al comune NFC
  • https://github.com/Proxmark/proxmark3/ lo strumento RFID per eccellenza: PM3
  • http://www.freebuf.com/news/others/605.html RFID Hacking – grande raccolta di risorse
  • https://github.com/UnicornTeam/HackCube-Special piattaforma di penetration testing hardware del laboratorio UnicornTeam (独角兽实验室)

Sicurezza IoT

Contenuti consigliati

  • https://github.com/w3h/icsmaster integra risorse sulla sicurezza dei sistemi di controllo industriale (ICS)
  • https://github.com/V33RU/IoTSecurity101 articoli e risorse per lo studio della sicurezza IoT e ICS
  • http://www.freebuf.com/ics-articles argomenti relativi a ICS
  • http://www.freebuf.com/sectool/174567.html strumenti di test e risorse di sicurezza indispensabili per gli esperti di sicurezza dei sistemi di controllo industriale (ICS)
  • http://www.freebuf.com/articles/ics-articles/178822.html breve analisi su come le aziende del settore carbonifero possono implementare la sicurezza ICS
  • http://www.freebuf.com/articles/network/178251.html esperienze di implementazione sul campo della sicurezza ICS: come rafforzare la protezione degli host nei sistemi di controllo industriale
  • https://github.com/hslatman/awesome-industrial-control-system-security repository che raccoglie ottime risorse sulla sicurezza dei sistemi di controllo industriale
  • https://github.com/adi0x90/attifyos sistema di test di sicurezza IoT integrato, con alcuni software comunemente usati
  • https://github.com/moki-ics/moki script per configurare con un clic un sistema di penetration testing ICS simile a Kali,
  • https://gitlab.com/expliot_framework/expliot py3, framework di test delle vulnerabilità per la sicurezza ICS
  • https://github.com/dark-lbp/isf py2, framework di test simile a Metasploit per ICS
  • https://github.com/enddo/smod py2, utilizza il modulo scapy, focalizzato principalmente sui test del protocollo Modbus
  • https://github.com/shodan-labs/iotdb nmap combinato con l'API Shodan per scansionare dispositivi IoT
  • https://github.com/XHermitOne/icscanner scanner ICS con interfaccia grafica

Sicurezza delle fotocamere

  • https://github.com/woj-ciech/kamerka mostra sulla mappa la posizione geografica delle fotocamere scansionate tramite l'API Shodan
  • https://github.com/Ullaakut/cameradar GO, penetration testing del protocollo RTSP delle fotocamere, con dizionario di password deboli incluso
  • https://github.com/Ullaakut/camerattack GO, disabilitazione remota delle fotocamere
  • https://github.com/NIteshx2/UltimateSecurityCam py3, software per il monitoraggio di persone estranee tramite fotocamera, con impostazioni anti-spoofing

Sicurezza dei router

  • http://stascorp.com RouterScan, strumento di exploitation per router sviluppato dai russi, con interfaccia grafica molto potente
  • https://github.com/threat9/routersploit py3, framework di exploitation per router ispirato a Metasploit
  • https://github.com/jh00nbr/Routerhunter-2.0 non più aggiornato, scansione ed exploitation delle vulnerabilità dei router
  • https://github.com/googleinurl/RouterHunterBR php, scansione ed exploitation delle vulnerabilità dei dispositivi router
  • https://github.com/scu-igroup/telnet-scanner credential stuffing sulle password dei servizi Telnet

Test fuzz

  • http://www.freebuf.com/articles/rookie/169413.html raccolta di una serie di risorse per l'apprendimento del fuzzing
  • https://github.com/secfigo/Awesome-Fuzzing materiale di studio correlato al fuzzing
  • https://github.com/fuzzdb-project/fuzzdb database di materiali per il fuzzing
  • https://github.com/ivanfratric/winafl AFL per il fuzzing di binari Windows, analisi tecnica originale | Discussione sulle tecniche di scoperta delle vulnerabilità con AFL
  • https://github.com/attekett/NodeFuzz a fuzzer harness for web browsers and browser like applications.
  • https://github.com/google/oss-fuzz Continuous Fuzzing for Open Source Software
  • http://blog.topsec.com.cn/ad_lab/alphafuzzer/ strumento di scoperta delle vulnerabilità incentrato sui formati di file
  • https://bbs.ichunqiu.com/thread-24898-1-1.html Test404 -HTTP Fuzzer V3.0
  • https://github.com/xmendez/wfuzz py, strumento di fuzzing per la sicurezza Web, modulare, in grado di elaborare richieste e risposte catturate da Burp
  • https://github.com/1N3/BlackWidow web crawler basato su Python per raccogliere informazioni di intelligence sui siti target ed effettuare fuzzing sulle vulnerabilità OWASP
  • https://github.com/bunzen/pySSDeep py, strumento basato sull'algoritmo di hashing fuzzy (Fuzzy Hashing). go, glaslos/ssdeep; C, ssdeep-project/ssdeep
  • https://github.com/googleprojectzero/winafl AFL per testare i binari Windows

Sicurezza mobile

  • https://github.com/Brucetg/App_Security risorse per l'apprendimento della sicurezza delle app
  • https://github.com/rovo89/Xposed modifica il sistema Android a tuo piacimento
  • https://github.com/android-hacker/VirtualXposed implementazione basata su VirtualApp ed epic per eseguire moduli Xposed in ambienti non root
  • https://github.com/MobSF/Mobile-Security-Framework-MobSF framework di audit della sicurezza mobile. Android, iOS, Windows
  • https://github.com/WooyunDota/DroidSSLUnpinning strumento per la rimozione del certificate pinning su Android
  • https://github.com/nccgroup/house toolkit per l'analisi runtime delle app mobili, con GUI Web
  • https://github.com/UltimateHackers/Diggy strumento per estrarre URL dai file APK
  • https://github.com/nettitude/scrounger framework di penetration testing per applicazioni mobili iOS e Android
  • https://github.com/XekriCorp/LeakVM framework di test della sicurezza per applicazioni Android
  • https://github.com/zsdlove/ApkVulCheck strumento di scansione delle vulnerabilità Android
  • https://github.com/samyk/frisky strumenti per sniffing/modifica/reverse engineering/iniezione su applicazioni iOS/macOS
  • https://github.com/GeoSn0w/OsirisJailbreak12 jailbreak parziale di iOS 12
  • https://github.com/chaitin/passionfruit strumento di reverse engineering e analisi per applicazioni iOS, può accelerare notevolmente il processo di analisi della sicurezza delle app iOS

Sicurezza cloud

  • https://github.com/stuhirst/awssecurity/blob/master/arsenal.md elenco di progetti relativi al rilevamento della sicurezza AWS
  • https://github.com/toniblyx/my-arsenal-of-aws-security-tools set di strumenti per la sicurezza AWS
  • https://github.com/sa7mon/S3Scanner scansiona i bucket S3 pubblici di Amazon e i relativi dump
  • https://github.com/kromtech/s3-inspector rileva i permessi dei bucket S3 di Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump enumera i bucket AWS S3 per trovare file sensibili e riservati
  • https://github.com/sa7mon/S3Scanner scansiona i bucket S3 pubblici di Amazon e i relativi dump
  • https://github.com/kromtech/s3-inspector rileva i permessi dei bucket S3 di Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump enumera i bucket AWS S3 per trovare file sensibili e riservati
  • https://github.com/Netflix/repokid strumento per l'implementazione di policy con privilegi minimi su AWS
  • https://github.com/RhinoSecurityLabs/pacu framework di rilevamento delle vulnerabilità AWS
  • https://github.com/0xbug/Hawkeye sistema di monitoraggio delle fughe di dati su GitHub
  • https://github.com/neal1991/gshark rilevamento di fughe di informazioni su GitHub
  • https://github.com/VKSRC/Github-Monitor monitoraggio di GitHub, fughe di informazioni dal codice, monitoraggio a livello di minuti, avvisi via email
  • https://github.com/metac0rtex/GitHarvester strumento di raccolta informazioni dai repository GitHub
  • https://github.com/repoog/GitPrey strumento di scansione delle informazioni sensibili su GitHub

Reverse engineering

  • https://www.peerlyst.com/posts/resource-learning-how-to-reverse-malware-a-guide raccolta di guide e strumenti per il reverse engineering di malware
  • https://github.com/ReFirmLabs/binwalk reverse engineering automatizzato di file binari, con numerosi plugin
  • https://github.com/angr/angr strumento di analisi binaria con esecuzione simbolica dinamica e analisi statica
  • https://github.com/endgameinc/xori framework di disassemblaggio personalizzato
  • https://down.52pojie.cn/ toolkit dell'archivio (爱盘) di 吾爱破解 (52pojie)
  • https://github.com/blacknbunny/peanalyzer32 strumento di analisi e disassemblaggio dei file PE
  • https://github.com/DominicBreuker/pspy monitora i processi in esecuzione senza bisogno dei privilegi di root

Relativo al CTF

  • https://ctf-wiki.github.io/ctf-wiki/ CTFwiki, Misc/Crypto/Web/Assembly/Executable/Reverse/Pwn/Android/ICS
  • https://github.com/adon90/pentest_compilation concetti e comandi comuni nelle competizioni CTF e nell'esame OSCP
  • https://github.com/gabemarshall/microctfs immagini Docker per mini CTF
  • https://github.com/giantbranch/pwn_deploy_chroot distribuisce più sfide pwn in un singolo container Docker
  • https://github.com/facebook/fbctf framework per competizioni CTF
  • https://github.com/0Chencc/CTFCrackTools pacchetto integrato di strumenti CTF
  • https://github.com/guyoung/CaptfEncoder suite completa di cifratura/codifica per CTF, disponibile anche in versione mini-program
  • https://github.com/Gallopsled/pwntools categoria pwn, framework per l'exploitation di binari
  • https://github.com/ChrisTheCoolHut/Zeratool categoria pwn, framework per l'exploitation di binari
  • https://github.com/ChrisTheCoolHut/Rocket-Shot pwn, script di attacco automatico
  • https://0xrick.github.io/lists/stego/ set di strumenti per la steganografia, Steganography - A list of useful tools and resources
  • https://github.com/DominicBreuker/stego-toolkit toolkit per la steganografia
  • https://github.com/bugsafe/WeReport WeReport, assistente per la stesura dei report
  • https://github.com/PELock/CrackMeZ3S-CTF-CrackMe-Tutorial scrivere software CrackMe per competizioni CTF

Indagini forensi

Contenuti consigliati

  • https://www.freebuf.com/articles/rookie/195107.html resoconto di una sessione di decrittazione del database WeChat. La password di decrittazione del database crittografato di WeChat è composta da "IMEI (MEID) del dispositivo + uin dell'utente, sottoposti a MD5, prendendone poi le prime 7 lettere minuscole"
  • https://www.audacityteam.org/ strumento per l'elaborazione di file audio e forme d'onda
  • http://www.sweetscape.com/010editor/ editor esadecimale che riconosce diversi formati di file (tramite modelli), con funzionalità di riparazione dei file
  • http://www.magicexif.com/ converte in dati le informazioni EXIF delle fotografie
  • http://mediaarea.net/MediaInfo simile a exiftool, per visualizzare l'area dei contenuti e le informazioni dei metadati
  • https://www.sno.phy.queensu.ca/~phil/exiftool/ controlla i metadati EXIF dei file immagine
  • https://www.gimp.org/ Gimp offre la funzionalità di convertire i dati visualizzabili di vari tipi di file immagine e può essere utilizzato anche per confermare se un file è un'immagine
  • https://github.com/volatilityfoundation/volatility analisi forense della memoria Windows
  • https://github.com/gleeda/memtriage analisi forense della memoria Windows
  • https://github.com/SekoiaLab/Fastir_Collector indagine forense/raccolta informazioni su Windows, non limitata a memoria, registro di sistema, informazioni sui file, ecc.
  • https://github.com/Viralmaniar/Remote-Desktop-Caching- recupero delle informazioni RDP, in formato PNG
  • https://github.com/comaeio/LiveCloudKd C, analisi forense della memoria per Hyper-V -https://github.com/sevagas/swap_digger strumento per l'analisi forense dello swap Linux
  • http://extundelete.sourceforge.net/ recupero di file su Linux

Analisi dei campioni

  • https://github.com/open-power-workgroup/Hospital elenco nazionale degli ospedali del gruppo Putian (莆田系)
  • https://github.com/chenerlich/FCL raccolta di righe di comando utilizzate da codici dannosi
  • https://paper.seebug.org/421 raccolta di software comuni e analisi di malware
  • https://github.com/sapphirex00/Threat-Hunting campioni di malware APT
  • https://www.malware-traffic-analysis.net/ campioni di malware
  • http://dasmalwerk.eu/ campioni di malware
  • https://github.com/ytisf/theZoo campioni di malware
  • https://github.com/mstfknn/malware-sample-library campioni di malware
  • http://99.248.235.4/Library/ libreria di campioni di malware. ladder
  • https://github.com/robbyFux/Ragpicker raccolta, aggregazione e analisi di informazioni sul malware
  • https://github.com/phage-nz/ph0neutria raccolta, aggregazione e analisi di informazioni sul malware
  • https://github.com/JR0driguezB/malware_configs file di configurazione di malware comuni
  • https://github.com/sfaci/masc scansiona i siti web per individuare malware, oltre ad alcune funzionalità di manutenzione dei siti
  • https://github.com/Neo23x0/munin strumento che estrae informazioni da vari servizi online di scansione malware in base all'hash del file
  • https://github.com/1lastBr3ath/drmine strumento per rilevare automaticamente se una pagina web contiene script di mining
  • https://github.com/KasperskyLab/klara sistema distribuito di scansione malware basato su Yara, open source di Kaspersky,

Prodotti di sicurezza

  • https://www.freebuf.com/sectool/135032.html costruire un honeypot ad alta interazione difficile da individuare
  • https://bloodzer0.github.io/ossa/ utilizza progetti open source per realizzare un'architettura di sicurezza open source. Host, scanner, porte, log, dispositivi di protezione, ecc.
  • https://github.com/dvf/blockchain creare una blockchain da zero con Python
  • https://github.com/crazywa1ker/DarthSidious-Chinese inizia da zero il tuo percorso di penetrazione dei domini; versione cinese di DarthSidious
  • https://paper.seebug.org/772/ come utilizzare KittyFuzzer insieme ai componenti dei protocolli ICS di ISF per eseguire il fuzzing dei protocolli ICS

Sicurezza operativa

Contenuti consigliati- https://github.com/chaitin/cloudwalker CloudWalker (牧云) piattaforma di gestione della sicurezza dei server, che copre progressivamente funzionalità come la gestione degli asset dei server, la scansione delle minacce, l'eliminazione di Webshell e il rilevamento della baseline.

  • https://github.com/mitre/caldera Sistema di test di attacco simulato dell'azienda MITRE, principalmente su Windows.
  • https://github.com/guardicore/monkey Valuta lo stato della sicurezza di rete, è suddiviso in scanner e server C2C, utilizza credenziali di default ed exploit per effettuare il rilevamento degli attacchi su molteplici protocolli come ssh e smb.
  • https://github.com/grayddq/PublicSecScan Richiama AWVS per eseguire scansioni di sicurezza web distribuite su un gran numero di asset WEB, rilevando alcune vulnerabilità di sicurezza comuni nell'ambiente web.
  • https://github.com/jeffzh3ng/Fuxi-Scanner Gestione degli asset, rilevamento delle vulnerabilità che integra AWVS, Knownsec Pocsuite, nmap e hydra.
  • https://github.com/infobyte/faraday Piattaforma collaborativa di penetration test e gestione delle vulnerabilità, integra molteplici strumenti.
  • https://github.com/DefectDojo/django-DefectDojo Piattaforma di gestione degli asset di vulnerabilità basata su Django.
  • https://github.com/creditease-sec/insight Interfaccia web, sviluppata dal dipartimento di sicurezza di CreditEase, piattaforma di gestione integrata che unisce gestione degli asset dei sistemi applicativi, gestione dell'intero ciclo di vita delle vulnerabilità e gestione della knowledge base di sicurezza.
  • https://github.com/RASSec/A_Scan_Framework Sistema di gestione delle vulnerabilità, gestione degli asset e scansione di attività.
  • https://github.com/cea-sec/ivre Scoperta delle impronte digitali degli asset di rete, per costruire il proprio Shodan e ZoomEye.
  • https://github.com/ysrc/xunfeng Interfaccia web, motore di identificazione degli asset di rete e motore di rilevamento delle vulnerabilità sviluppato da Tongcheng Security.
  • https://github.com/superhuahua/xunfengES Interfaccia web, sviluppato sulla base di Xunfeng, "Il dipartimento di sicurezza di una persona".
  • https://github.com/zhaoweiho/SecurityManageFramwork Py3, Django. Piattaforma di gestione della sicurezza per reti aziendali interne, include moduli funzionali come gestione degli asset, gestione delle vulnerabilità, gestione degli account, gestione della knowledge base e automazione della scansione di sicurezza.

Eliminazione shell

  • http://www.safedog.cn/ Web firewall Safedog
  • http://d99net.net/ Windows, prodotto da Ah D, firewall D Shield, include funzioni WAF e rilevamento webshell.
  • https://github.com/he1m4n6a/findWebshell Python, strumento di controllo webshell, è possibile aggiungere in seguito impronte digitali di backdoor, molto potente.
  • https://github.com/ym2011/ScanBackdoor Un semplice strumento di scansione Webshell.
  • https://github.com/erevus-cn/scan_webshell Strumento di scansione webshell.
  • https://github.com/yassineaddi/BackdoorMan Può eseguire il rilevamento di php webshell su directory specificate.
  • https://github.com/nbs-system/php-malware-finder Un efficiente strumento di scansione PHP-webshell.
  • https://github.com/emposha/PHP-Shell-Detector Strumento di rilevamento webshell con un'efficienza di test fino al 99%.
  • https://github.com/emposha/Shell-Detector Strumento di scansione Webshell, supporta la scansione di webshell php/perl/asp/aspx.

Test di stress

  • https://github.com/ywjt/Dshield Protezione DDoS
  • https://github.com/NewEraCracker/LOIC/ Uno strumento di test di stress di rete progettato per Windows, ora supporta Mac OS — nota del traduttore.
  • https://github.com/649/Memcrashed-DDoS-Exploit Strumento di attacco DDoS che sfrutta i server Memcached, invia pacchetti UDP falsificati ai server Memcached facendoli rispondere al bersaglio dell'attacco con una grande quantità di pacchetti.
  • https://github.com/jseidl/GoldenEye Python, test DoS.
  • https://github.com/mschwager/dhcpwn Strumento di attacco per l'esaurimento delle risorse IP DHCP.
  • https://github.com/Microsoft/Ethr GO, multipiattaforma, strumento di test di stress per TCP, UDP, HTTP, HTTPS.

Basi honeypot

  • https://github.com/paralax/awesome-honeypots Raccolta di tecnologie open-source per honeypot.
  • https://github.com/threatstream/mhn Modern Honey Network, integra script di installazione per molteplici honeypot, può essere distribuito e utilizzato rapidamente, e raccoglie rapidamente i dati dai nodi.
  • https://github.com/dtag-dev-sec/tpotce T-POT, utilizza la tecnologia Docker per realizzare una combinazione di più honeypot, insieme a ELK per la ricerca e la cattura dei dati.
  • https://www.freebuf.com/sectool/190840.html Guida all'uso della piattaforma multi-honeypot T-Pot.
  • https://github.com/n3uz/t-pot-autoinstall Sostituisce lo script di installazione in un clic dell'honeypot T-POT forkato con mirror di accelerazione nazionali.

Controllo honeypot

  • https://github.com/micheloosterhof/cowrie Python 2, utilizza ELK (ElasticSearch, LogStash, Kibana) per l'analisi dei dati, attualmente supporta protocolli come ssh, telnet, sftp.
  • https://github.com/mushorg/snare Python 3, honeypot di sicurezza web, può clonare pagine web specifiche.
  • https://github.com/honeynet/beeswarm Python, utilizza sonde agenti che interagiscono in tempo reale con gli honeypot per attirare gli attaccanti.
  • https://github.com/thinkst/opencanary PY2, honeypot SNMP\RDP\SAMBA.
  • https://github.com/p1r06u3/opencanary_web PY, TORNADO, honeypot a bassa interazione per reti interne. Supporta l'installazione automatica, attualmente supporta 16 protocolli comuni, ha un'architettura sonda/honeypot-gestione; si può considerare uno sviluppo secondario verso un'architettura sonda-sandbox-gestione.
  • https://github.com/p1r06u3/opencanary_web
  • https://github.com/Cymmetria Nota organizzazione di honeypot per la difesa tramite inganno. Honeypot di simulazione per Struct, weblogic, telnet, Cisco ASA, Micros, ecc.
  • https://github.com/Cymmetria/honeycomb Framework open-source di honeypot dell'azienda Cymmetria, a bassa interazione.
  • https://github.com/honeytrap/honeytrap Framework di honeypot estendibile, supporta la distribuzione di sonde e honeypot ad alta interazione.
  • https://gosecure.net/2018/12/19/rdp-man-in-the-middle-smile-youre-on-camera/ RDP MITM, crea un honeypot RDP in grado di registrare immagini e tasti premuti (https://github.com/gosecure/pyrdp)

Honeypot per telecamere

  • https://github.com/alexbredo/honeypot-camera Python, honeypot per telecamere. Tornado simula un servizio WEB, le immagini sostituiscono i video; in seguito si possono aggiungere altre immagini e pulsanti.
  • https://github.com/EasyDarwin/EasyIPCamera C, componente server RTSP per costruire honeypot per telecamere.

Honeypot per controllo industriale

  • https://github.com/sjhilt/GasPot Simula sistemi di controllo industriale per petrolio, elettricità e gas.
  • https://github.com/djformby/GRFICS Framework di simulazione di sistemi industriali IoT, utilizza il protocollo MODBUS per monitorare e controllare macchine virtuali PLC.
  • https://github.com/RabitW/IoTSecurityNAT Sistema di test IoT, comodo per collegare rapidamente vari dispositivi ed eseguire test di sicurezza.
  • https://github.com/mushorg/conpot Honeypot di controllo industriale a bassa interazione per ICS/SCADA, simula Modbus e S7comm.

Difesa della sicurezza

Contenuti consigliati

  • https://github.com/baidu/AdvBox AdvBox è un toolbox di sicurezza per modelli di intelligenza artificiale che supporta più piattaforme di deep learning. Supporta sia algoritmi white-box che black-box per generare esempi avversari, misurare la robustezza dei modelli di IA e supporta anche comuni algoritmi di difesa.
  • https://github.com/quoscient/octopus Strumento di analisi della sicurezza per smart contract su blockchain.
  • https://github.com/Cyb3rWard0g/HELK ELK per threat hunting con capacità di analisi avanzate.
  • https://github.com/trimstray/otseca Strumento di audit dei sistemi Linux, può esportare la configurazione di sistema e generare report.
  • https://github.com/BugScanTeam/DNSLog Uno strumento basato su Django per monitorare i record di risoluzione DNS e i record di accesso HTTP; può essere utilizzato insieme a blind injection, XSS e risoluzione dell'IP reale dell'interlocutore.
  • https://github.com/mwrlabs/dref Framework di sfruttamento del DNS rebinding.
  • https://github.com/chengr28/Pcap_DNSProxy/blob/master/README.zh-Hans.md Pcap_DNSProxy è uno strumento basato su WinPcap/LibPcap per filtrare l'avvelenamento e l'inquinamento DNS.
  • https://github.com/PlagueScanner/PlagueScanner Motore antivirus implementato in Python che integra ClamAV, ESET e Bitdefender.
  • https://github.com/m4rco-/dorothy2 Un framework di analisi per trojan e botnet.
  • http://github.com/jumpserver/jumpserver Bastion host open-source basato su Python 3.
  • https://github.com/github/glb-director Componente di bilanciamento del carico GLB, utilizza DPDK per l'analisi dei dati.
  • https://github.com/processhacker/processhacker Monitora le risorse di sistema, debug del software, rilevamento di malware e gestione dei processi.
  • https://github.com/TKCERT/mail-security-tester Framework di test per verificare i sistemi di protezione e filtraggio della posta elettronica.
Dispositivi di sicurezza
  • https://github.com/baidu/openrasp RASP, Runtime Application Self-Protection, protezione automatica delle applicazioni in tempo reale, più intelligente, personalizzata per ogni linguaggio.
  • https://github.com/snort3/snort3 Snort è probabilmente il sistema di rilevamento intrusioni open-source più famoso.
  • https://github.com/chaitin/yanshi Chaitin Yanshi (yanshi), strumento di generazione del codice utilizzato dal motore principale del firewall SafeLine (雷池).
  • https://github.com/SpiderLabs/ModSecurity C, motore WAF multipiattaforma per Apache, IIS e Nginx.
  • https://github.com/klaubert/waf-fle Console web per ModSecurity.
  • https://github.com/xsec-lab/x-waf Cloud WAF adatto a piccole e medie imprese.
  • https://github.com/jx-sec/jxwaf Sviluppato sulla base di OpenResty/Nginx+Lua, con un motore originale di protezione della logica di business e un motore di machine learning, risolve il problema dei WAF tradizionali che non possono proteggere la sicurezza del business.
  • https://github.com/loveshell/ngx_lua_waf Web application firewall basato su lua-nginx-module/OpenResty.
  • https://github.com/Janusec/janusec Gateway di sicurezza applicativa sviluppato in Golang, con funzionalità come WAF, difesa dagli attacchi CC, crittografia delle chiavi private dei certificati, bilanciamento del carico e gestione web unificata.
  • https://github.com/SpiderLabs/owasp-modsecurity-crs un set di regole generiche di rilevamento degli attacchi da utilizzare con ModSecurity o firewall applicativi web compatibili.
  • https://github.com/kirillwow/ids_bypass Script IDS Bypass.
  • https://github.com/milo2012/ipv4bypass Utilizza gli indirizzi IPv6 per bypassare il WAF.
  • https://github.com/3xp10it/bypass_waf Script per il bypass del firewall.

Rilevamento intrusioni

  • https://github.com/Neo23x0/Loki Uno scanner di tracce di intrusione APT.
  • https://github.com/ossec/ossec-hids Bastion host HIDS open-source.
  • https://github.com/grayddq/HIDS HIDS è un sistema di rilevamento intrusioni basato su host. "Il dipartimento di sicurezza di una persona".
  • https://github.com/ysrc/yulong-hids Yulong HIDS è un sistema di rilevamento intrusioni open-source rilasciato da YSRC.
  • https://github.com/DianrongSecurity/AgentSmith-HIDS HIDS open-source di Dianrong; la parte open-source è uno strumento di raccolta di intelligence sugli host.
  • https://github.com/Tencent/HaboMalHunter Sistema di analisi Habo, analisi dei virus e test di sicurezza per sistemi Linux.
  • https://github.com/JPCERTCC/LogonTracer Analizza i log di accesso di Windows e visualizza graficamente i comportamenti di accesso dannosi.
  • https://github.com/anwi-wips/anwi IDS wireless, basato su un modulo Wi-Fi a basso costo (ESP8266).
  • https://github.com/Security-Onion-Solutions/security-onion Basato su Ubuntu, per rilevamento intrusioni, monitoraggio della sicurezza di rete e gestione dei log, con architettura distribuita.
  • https://github.com/jpcertcc/sysmonsearch Visualizza i risultati dei log di Sysmon.
  • http://m.imooc.com/article/21236 Verifica rapida se il computer è stato violato da hacker (versione Windows).
  • http://www.freebuf.com/articles/system/157597.html Verifica rapida se il computer è stato violato da hacker (versione Linux).
  • http://www.freebuf.com/rookie/179638.html Raccolta di piccoli trucchi per la tracciabilità delle intrusioni sui server.
  • https://github.com/zhanghaoyil/Hawk-I Estrae automaticamente i payload degli attacchi dai log web basandosi su algoritmi di machine learning non supervisionati.

Altri contenuti

Risorse online

  • https://github.com/DoubleLabyrinth/navicat-keygen Keygen per Navicat.
  • https://github.com/DoubleLabyrinth/MobaXterm-keygen Keygen per MobaXterm.
  • http://www.zdfans.com zd423 - leader delle piattaforme di condivisione software.
  • https://www.flaticon.com Sito di icone gratuite.
  • https://msdn.itellyou.cn Immagini native.
  • https://www.freenom.com Registrazione di domini gratuiti, risoluzione DNS.
  • https://codebeautify.org Abbellimento del codice online.
  • http://patorjk.com Generatore di testo in arte ASCII.
  • https://www.seopojie.com SPAM, SEO.

Suite per ufficio

  • https://sadd.io/ Sistema operativo online.
  • https://github.com/zyx0814/dzzoffice Suite per ufficio online, URL demo demo.dzzoffice.com.
  • https://github.com/RobbieHan/gistandard Python, basato su Django, sistema di gestione dell'ufficio con ticket OA.
  • https://github.com/pavanw3b/sh00t PY3, DJANGO, gestione dei ticket per i test di sicurezza.
  • https://github.com/chaitin/strapdown-zeta Basato su strapdown.js, sistema Wiki open-source sviluppato da Chaitin come sviluppo secondario, supporta Markdown.
  • https://etherpad.net/ Blocco note online modificabile.
  • https://www.upload.ee/ Piattaforma di condivisione file.
  • https://github.com/micahflee/onionshare Condivisione anonima di file tramite server onion Tor.
  • https://github.com/filebrowser/filebrowser GO, cloud drive basato sul framework Caddy.
  • https://github.com/nextcloud/server PHP, cloud drive privato, fork di ownCloud.
  • https://github.com/owncloud/core PHP, cloud drive privato, interfaccia poco curata.
  • https://github.com/haiwen/seafile C, cloud drive privato, veloce, con poche funzionalità.
  • https://github.com/ymfe/yapi Strumento di gestione API.
  • https://thyrsi.com/ Strumento di upload e condivisione di immagini.

Servizi online

  • https://github.com/Kickball/awesome-selfhosted Applicazioni self-hosted della serie awesome.
  • https://github.com/littlecodersh/itchat API per account personali WeChat, bot WeChat e WeChat da riga di comando.
  • https://github.com/sym233/core-values-encoder js, crittografia dei valori fondamentali socialisti, https://sym233.github.io/core-values-encoder/
  • https://github.com/valentinxxx/nginxconfig.io/ Generatore online di file di configurazione nginx, URL demo https://nginxconfig.io
  • https://github.com/asciimoo/searx Crea il tuo motore di ricerca, URL demo https://searx.me/
  • http://sc.ftqq.com/3.version Notifiche WeChat di ServerChan.
  • https://osint.link Strumenti e risorse di Open Source Intelligence (OSINT).
  • https://www.wolframalpha.com Sito che fornisce risposte dirette alle domande.
  • shodan.io Motore di percezione di Internet.
  • fofa.so NOSEC di Baimaohui.
  • https://www.oshadan.com Ricerca dispositivi connessi Shadan_Hunan Anshu Network.
  • zoomeye.org Motore di percezione di Internet di Knownsec.
  • https://sms.cngrok.com/receiving-sms Ricezione SMS e codici.
  • https://www.pdflibr.com/ Ricezione SMS e codici.
  • https://www.fakenamegenerator.com Simulatore di identità di più paesi.
  • https://recruitin.net Usa facilmente Google per cercare profili su LinkedIn.
  • https://www.truthfinder.com Ricerca di informazioni sui cittadini statunitensi.

Read more

Scarica lo strumento
  • https://github.com/jshaw87/Cheatsheets Penetration test / cheat sheet di sicurezza / appunti
  • https://github.com/Jsitech/JShielder Script di hardening in un clic per server Linux
  • https://github.com/wstart/DB_BaseLine Strumento di verifica della baseline dei database
  • https://github.com/writeups/ios Appunti writeup sulle vulnerabilità iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manuale di sfruttamento delle vulnerabilità SSRF
  • https://github.com/Safflower/Solve-Me php, sorgente di un campo di pratica CTF sudcoreano orientato all'audit del codice
  • https://github.com/WebGoat/WebGoat Pacchetto JAR avviabile con un clic, laboratorio di pratica per la sicurezza web
  • https://github.com/Audi-1/sqli-labs Campo di pratica per imparare l'iniezione SQL basato su SQLite
  • https://github.com/lcamry/sqli-labs Dimostra le tecniche di iniezione relative a MySQL tramite sqli-labs
  • https://github.com/c0ny1/upload-labs Un campo di pratica che ti aiuta a riepilogare tutti i tipi di vulnerabilità di upload
  • https://github.com/LandGrey/upload-labs-writeup Manuale guida di upload-labs
  • https://github.com/Go0s/LFIboomCTF Vulnerabilità di inclusione di file locali && protocolli di sfruttamento PHP && codice sorgente pratico
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Un file di macchina virtuale per esercitarsi nell'escalation dei privilegi Linux
  • https://github.com/OWASP/igoat Strumento di apprendimento per test e sicurezza delle applicazioni iOS
  • https://github.com/prateek147/DVIA-v2 Strumento di apprendimento per test e sicurezza delle applicazioni iOS
  • https://github.com/rapid7/metasploitable3 Sistema di pratica per Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator Ambiente di simulazione Metasploit basato su Perl per esercitarsi
  • https://github.com/chryzsh/DarthSidious Configurazione, penetrazione e difesa di ambienti di dominio AD
  • https://github.com/c0ny1/xxe-lab Una demo della vulnerabilità XXE con versioni in vari linguaggi: PHP, Java, Python, C#, ecc.
  • https://www.hackthebox.eu // Campo di pratica HTB europeo, ambiente reale online
  • https://www.root-me.org // Campo di pratica russo Root-Me. Online. Versione community
  • https://lab.pentestit.ru // Campo di pratica russo, ambiente reale. Online. Versione commerciale.
  • https://www.offensive-security.com/information-security-certifications/ // Certificazione di tecniche di attacco e difesa Kali. Versione commerciale.
  • https://www.pentesteracademy.com // Tutorial + video + laboratori + formazione per certificazioni in un unico pacchetto. Versione commerciale.
  • https://www.cybrary.it // Certificazione per ingegneri della sicurezza di rete. CTF/Labs
  • https://www.wechall.net // Sito mondiale rinomato per la raccolta e lo scambio di CTF
  • https://www.ichunqiu.com/experiment/direction // Laboratorio iChunqiu. Tutorial su Web/host/applicazioni/pwn
  • https://www.mozhe.cn/bug // Campo di pratica online della Mozhe Academy. Web/host/database/forense
  • https://www.xssgame.com // Sfida XSS di Google
  • http://xss.tv // Campo di pratica online
  • https://github.com/ring04h/wydomain Strumento di enumerazione di sottodomini completo e preciso nella raccolta di domini, sviluppato da Zhuzhuxia
  • https://github.com/n4xh4ck5/N4xD0rk Utilizza i motori di ricerca per raccogliere sottodomini; può raccogliere anche in spagnolo
  • https://github.com/vysec/DomLink py2, richiama WHOXY.com per approfondire la ricerca su email e domini
  • https://github.com/jonluca/Anubis py3.6, brute force dei sottodomini e raccolta di informazioni
  • https://github.com/le4f/dnsmaper Interfaccia web, strumento di enumerazione/brute force dei sottodomini con marcatura della posizione sulla mappa
  • https://github.com/thewhiteh4t/seeker Strumento per ottenere informazioni geografiche e sui dispositivi ad alta precisione
  • https://github.com/0xbug/orangescan Interfaccia web, strumento online per la raccolta di informazioni sui sottodomini
  • https://github.com/TheRook/subbrute Libreria API di brute force per sottodomini comunemente usata negli scanner
  • https://github.com/We5ter/GSDF Script per la ricerca di sottodomini basato sui certificati trasparenti SSL di Google
  • https://github.com/mandatoryprogrammer/cloudflare_enum Enumerazione dei sottodomini utilizzando il DNS di Cloudflare
  • https://github.com/ultrasecurity/webkiller Aux di penetration, py, informazioni IP, fingerprint di porte/servizi, rilevamento honeypot, bypass Cloudflare
  • https://github.com/christophetd/CloudFlair Bypass di Cloudflare, ottenimento dell'IP reale, integra Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Raccoglie informazioni sui sottodomini del target in più modi
  • https://github.com/code-scan/BroDomain Ricerca di sottodomini
  • https://github.com/michenriksen/aquatone Strumento di enumerazione e probing dei sottodomini. Utilizzabile per rilevare vulnerabilità di takeover dei sottodomini
  • https://github.com/chuhades/dnsbrute Basato su Go, strumento efficiente per il brute force dei sottodomini
  • https://github.com/evilsocket/dnssearch Basato su Go, strumento di brute force per sottodomini
  • https://github.com/OJ/gobuster Basato su Go, strumento per la ricerca di sottodomini tramite DNS e brute force di directory web
  • https://github.com/reconned/domained Strumento utilizzabile per la raccolta di sottodomini
  • https://github.com/bit4woo/Teemo Strumento di raccolta ed enumerazione dei domini in più modi
  • https://github.com/swisskyrepo/Subdomino Enumerazione dei sottodomini, scansione delle porte, verifica dei servizi attivi
  • https://github.com/nmalcolm/Inventus Strumento di raccolta di sottodomini tramite crawler
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework Aux di penetration, php, ricerca di exploit, generazione di payload e shell, raccolta di informazioni
  • https://github.com/chrismaddalena/ODIN py3, semplice, raccolta di informazioni e sfruttamento successivo
  • https://github.com/x0day/bannerscan Ricerca di segmenti C/siti adiacenti e scansione dei percorsi
  • https://github.com/Xyntax/BingC Ricerca di segmenti C/siti adiacenti basata sul motore di ricerca Bing, multithread, supporta API
  • https://github.com/zer0h/httpscan Piccolo strumento per la scoperta di host web in segmenti di rete
  • https://github.com/lijiejie/BBScan Script di scansione in batch per fughe di informazioni nei siti web
  • https://github.com/aipengjie/sensitivefilescan Strumento di scansione dei file sensibili dei siti web
  • https://github.com/Mosuan/FileScan Scansione di file sensibili dei siti web / seconda verifica per ridurre i falsi positivi / regole per il contenuto scansionato / scansione multi-directory
  • https://github.com/Xyntax/FileSensor Strumento di rilevamento dei file sensibili dei siti web
  • https://github.com/ring04h/weakfilescan Strumento multithread per il rilevamento di informazioni divulgate dai siti web
  • https://github.com/Viralmaniar/Passhunt semplice, per cercare credenziali predefinite di dispositivi di rete, applicazioni web, ecc. Include 2084 password predefinite di 523 produttori
  • https://github.com/yassineaboukir/Asnlookup semplice, usa l'ASN per cercare IP appartenenti a una specifica organizzazione; può integrarsi con nmap e masscan per ulteriori scansioni informative
  • https://github.com/ywolf/F-MiddlewareScan
  • https://github.com/lietdai/doom Scanner di vulnerabilità di IP/porte con distribuzione distribuita delle attività, implementato su thorn
  • https://github.com/RASSec/RASscan Scansione dei servizi sulle porte
  • https://github.com/m3liot/shcheck Per verificare la sicurezza degli header HTTP dei servizi web
  • https://github.com/mozilla/ssh_scan Scansione delle informazioni di configurazione SSH dei server
  • https://github.com/18F/domain-scan Rilevamento/scansione dei dati sugli asset di domini e sottodomini, inclusi controlli http/https, ecc.
  • https://github.com/ggusoft/inforfinder Strumento di raccolta degli asset dei domini e riconoscimento del fingerprint
  • https://github.com/0xbug/Howl Scansione e ricerca del fingerprint dei servizi web dei dispositivi di rete
  • https://github.com/mozilla/cipherscan Riconoscimento del tipo SSL dei servizi dell'host target
  • https://github.com/medbenali/CyberScan Strumento ausiliario per penetration testing; supporta analisi dei pacchetti, decodifica, scansione delle porte, analisi degli indirizzi IP, ecc.
  • https://github.com/jekyc/wig Strumento di raccolta informazioni sulle applicazioni web
  • https://github.com/eldraco/domain_analyzer Raccoglie informazioni sui domini dei servizi web e scansiona vulnerabilità come il "domain transfer"; supporta anche la scansione delle porte dei server sottostanti, ecc.
  • https://github.com/cloudtracer/paskto Scansione passiva dei percorsi basata sulle regole di scansione di Nikto e crawler di informazioni
  • https://github.com/zerokeeper/WebEye Identifica rapidamente il tipo di server WEB, il tipo di CMS, il tipo di WAF, le informazioni WHOIS e il framework linguistico
  • https://github.com/n4xh4ck5/CMSsc4n Riconoscimento del fingerprint CMS
  • https://github.com/HA71/WhatCMS Script di rilevamento CMS e sfruttamento delle vulnerabilità, basato sull'API di Whatcms.org
  • https://github.com/boy-hack/gwhatweb Riconoscimento CMS implementato in Python con gevent
  • https://github.com/wpscanteam/wpscan Si può considerare lo strumento migliore per WordPress
  • https://github.com/swisskyrepo/Wordpresscan Scanner WordPress ottimizzato basato su WPScan e WPSeku
  • https://github.com/m4ll0k/WPSeku Scanner WordPress essenziale
  • https://github.com/rastating/wordpress-exploit-framework Framework di sfruttamento delle vulnerabilità WordPress
  • https://github.com/Jamalc0m/wphunter php, scanner WordPress
  • https://github.com/UltimateLabs/Zoom Scanner di vulnerabilità WordPress
  • https://github.com/immunIT/drupwn Strumento di raccolta informazioni e sfruttamento vulnerabilità per Drupal
  • https://github.com/CHYbeta/cmsPoc Framework di penetration testing per CMS
  • https://github.com/chuhades/CMS-Exploit-Framework Framework di attacco CMS
  • https://github.com/Tuhinshubhra/CMSeeK Rilevamento di base di oltre 20 CMS, sfruttamento di WordPress, funzione di brute force modulare personalizzabile
  • https://github.com/Dionach/CMSmap Supporta la scansione di WordPress, Joomla e Drupal
  • https://github.com/Moham3dRiahi/XAttacker Strumento Web CMS Exploit, include 66 exploit diversi per CMS principali
  • https://github.com/code-scan/dzscan Primo strumento di scansione integrato per Discuz
  • https://github.com/shogunlab/shuriken Rilevamento XSS in batch tramite riga di comando
  • https://github.com/stamparm/DSXS Scanner XSS efficiente che supporta i metodi GET e POST
  • https://github.com/bsmali4/xssfork Se non funziona su Kali, scarica la versione corretta di PhantomJS nella directory thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner Scansione XSS per Flash
  • https://github.com/Damian89/xssfinder Progettato per rilevare XSS riflessi nei siti web
  • https://github.com/BlackHole1/WebRtcXSS Sfrutta automaticamente XSS per attaccare la rete interna
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 versione cinese green/cracked. Cracking della password di archivi compressi; utilizza l'attacco con plaintext noto per decifrare archivi crittografati
  • https://github.com/missDronio/blindy Strumento di brute force per l'iniezione blind di MySQL
  • https://github.com/JohnTroony/Blisqy Strumento di brute force per l'iniezione blind basata sul tempo negli header HTTP, solo per MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Scansiona automaticamente database SQL e NoSQL comuni nella rete interna; include rilevamento di accessi non autorizzati e password deboli comuni
  • https://github.com/Turr0n/firebase Sfrutta i database Firebase configurati in modo errato
  • https://github.com/m4ll0k/WPSploit Audit di sicurezza del codice dei plugin WordPress
  • https://github.com/elcodigok/wphardening Rafforza la sicurezza di qualsiasi installazione WordPress
  • https://github.com/RetireJS/grunt-retire Scansiona le vulnerabilità comuni delle librerie di estensione JS
  • https://github.com/coffeehb/SSTIF Strumento semi-automatizzato per vulnerabilità di server-side template injection
  • https://github.com/tijme/angularjs-csti-scanner Strumento per rilevare vulnerabilità di template injection AngularJS lato client
  • https://github.com/blackye/Jenkins Rilevamento vulnerabilità Jenkins, raccolta utenti e brute force
  • https://github.com/epinna/tplmap Strumento di rilevamento e sfruttamento di vulnerabilità di server-side template injection
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, strumento di sfruttamento dell'enumerazione brute force dei nomi brevi IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner py2, scansione della vulnerabilità dei nomi brevi IIS
  • https://github.com/rudSarkar/crlf-injector Scansione di massa delle vulnerabilità di injection CRLF
  • https://github.com/hahwul/a2sv Scansione di vulnerabilità SSL, ad esempio Heartbleed e altre
  • https://github.com/jagracey/Regex-DoS Scanner di denial of service tramite RegEx
  • https://github.com/Bo0oM/PHP_imap_open_exploit Sfrutta imap_open per bypassare la disabilitazione della funzione exec di PHP
  • https://www.anquanke.com/post/id/106488 Usa una configurazione malevola lato server di MySQL per leggere i file del client (come usare MySQL LOCAL INFILE per leggere i file del client, Read MySQL Client's File, 【Condivisione tecnica】La via del contrattacco a partire da MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, vulnerabilità di esecuzione comandi in AWVS 10
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs - Acunetix 0day, vulnerabilità di esecuzione comandi in AWVS 8
  • https://github.com/numpy/numpy/issues/12759 Vulnerabilità RCE di esecuzione comandi nel framework di calcolo scientifico NumPy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Esecuzione remota di comandi in Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 Vulnerabilità di esecuzione in WinRAR con guida all'utilizzo
  • https://github.com/frohoff/ysoserial Strumento di sfruttamento della deserializzazione Java
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016, introduzione all'abuso della funzionalità dei video online di Word per eseguire codice malevolo
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Esegue comandi tramite DDE nei documenti Word senza abilitare le macro
  • http://www.freebuf.com/articles/terminal/150285.html Sfruttamento dell'esecuzione di comandi tramite DDE nei documenti Word senza abilitare le macro
  • https://github.com/Ridter/CVE-2017-11882 Ottiene una shell tramite documenti Word in formato RTF, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Ottiene una shell tramite documenti Word con HTA, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 Processo di riproduzione di CVE-2017-0199, documenti WORD RTF, sfruttamento in combinazione con MSF
  • https://github.com/tezukanice/Office8570 Esecuzione remota di comandi tramite presentazioni PPSX, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf Le versioni attualmente supportate sono IE a 32 bit e Office a 32 bit. La sessione si avvia visitando la pagina web; anche se il browser viene chiuso, la shell rimane attiva, http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Nasconde i payload di attacco nelle proprietà dei documenti Office
  • https://evi1cg.me/archives/Create_PPSX.html Creazione di file PPSX per phishing
  • https://github.com/enigma0x3/Generate-Macro Script PowerShell che genera documenti Microsoft Office contenenti macro malevole
  • https://github.com/mwrlabs/wePWNise Genera codice VBA indipendente dall'architettura per documenti o modelli Office, bypassando automaticamente i controlli applicativi
  • https://github.com/curi0usJack/luckystrike Basato su PS, per creare documenti Office con macro malevole
  • https://github.com/sevagas/macro_pack Bundling di payload in documenti MS Office, formato VBS e scorciatoie
  • https://github.com/khr0x40sh/MacroShop Un insieme di script per distribuire payload tramite macro Office
  • https://github.com/rebeyond/memShell Una webshell che può essere scritta nella memoria dei server web Java
  • https://github.com/DXkite/freebuf-stream-shell PHP implementa una WebShell tramite stream wrapper. Su freebuf c'è un articolo dettagliato
  • https://xz.aliyun.com/t/2799 Implementazione di un nuovo tipo di webshell one-liner tramite cifratura binaria dinamica - articolo sul client
  • https://github.com/rebeyond/Behinder Client di gestione siti web con cifratura binaria dinamica "Behinder"
  • https://xz.aliyun.com/t/2744#toc-8 Implementazione di un nuovo tipo di webshell one-liner tramite cifratura binaria dinamica - articolo su Java
  • https://xz.aliyun.com/t/2758#toc-4 Implementazione di un nuovo tipo di webshell one-liner tramite cifratura binaria dinamica - articolo su .NET
  • https://xz.aliyun.com/t/2774#toc-4 Implementazione di un nuovo tipo di webshell one-liner tramite cifratura binaria dinamica - articolo su PHP
  • https://github.com/jboss-javassist/javassist È in grado di manipolare un framework di bytecode; attraverso di esso possiamo modificare molto facilmente i file di codice class
  • https://github.com/ConsenSys/mythril-classic Strumento di analisi della sicurezza per smart contract Ethereum
  • https://github.com/a13xp0p0v/kconfig-hardened-check Script per verificare le opzioni di hardening della sicurezza nella configurazione del kernel Linux
  • https://github.com/lionsoul2014/ip2region Libreria di geolocalizzazione degli indirizzi IP, supporta Python 3 e altre interfacce. Paragonabile a GeoIP
  • https://github.com/m101/hsploit Programma di sfruttamento di HEVD basato su Rust
  • https://github.com/ticarpi/jwt_tool Rilevamento per i JSON Web Token
  • https://github.com/clr2of8/DPAT Audit della configurazione delle password di dominio
  • https://github.com/chenjj/CORScanner Vulnerabilità di risoluzione dei domini, scanner cross-domain
  • https://github.com/dienuet/crossdomain Vulnerabilità di risoluzione dei domini, scanner cross-domain
  • https://github.com/sfan5/fi6s Scanner rapido delle porte IPv6
  • https://github.com/lavalamp-/ipv666 Go, scansione tramite enumerazione di indirizzi IPv6
  • https://github.com/commixproject/commix Scansione delle vulnerabilità di command injection
  • https://github.com/Graph-X/davscan DAVScan è uno scanner WebDAV rapido e leggero, progettato per individuare file e cartelle nascosti sui server web con DAV abilitato
  • https://github.com/jcesarstef/dotdotslash Test della vulnerabilità di directory traversal
  • https://github.com/P3GLEG/WhaleTail Genera un Dockerfile a partire da un'immagine Docker
  • https://github.com/cr0hn/dockerscan Strumento di scansione Docker
  • https://github.com/utiso/dorkbot Ricerca e scansione di pagine vulnerabili tramite un motore di ricerca Google personalizzato
  • https://github.com/NullArray/DorkNet Ricerca di pagine web vulnerabili basata su motori di ricerca
  • https://github.com/panda-re/lava Iniezione su larga scala di programmi malevoli nei programmi
  • https://github.com/woj-ciech/Danger-zone Correla i dati tra domini, indirizzi IP e indirizzi email e li visualizza come output grafico
  • https://github.com/securemode/DefenderKeys Enumera le configurazioni escluse dalla scansione di Windows Defender
  • https://github.com/D4Vinci/PasteJacker Strumento di sfruttamento dell'hijacking degli appunti
  • https://github.com/JusticeRage/freedomfighting Toolkit per la pulizia dei log, la condivisione di file, le reverse shell e un semplice crawler
  • https://github.com/gh0stkey/PoCBox Piattaforma ausiliaria per il test e la verifica delle vulnerabilità: hijacking SONP, CORS, lettura di risorse cross-domain Flash, generazione della sintassi Google Hack, generazione di dizionari di URL di test, redirect JavaScript URL, redirect 302 URL
  • https://github.com/jakubroztocil/httpie Strumento di debug HTTP, simile a curl, con funzionalità più complete
  • https://www.getpostman.com/ Strumento di debug HTTP, con interfaccia grafica
  • https://github.com/erevus-cn/pocscan Un framework open source per l'invocazione di PoC, può richiamare facilmente Pocsuite, Tangscan, Beebeeto e i PoC delle versioni precedenti di Knowsec; distribuibile con Docker
  • https://github.com/DavexPro/PocHunter Un framework di adattamento PoC multi-exploit ispirato a pocscan
  • https://github.com/theInfectedDrake/TIDoS-Framework Copre tutto, dalla ricognizione all'analisi delle vulnerabilità
  • https://github.com/gyoisamurai/GyoiThon Strumento di penetration testing basato su deep learning; apprende dai dati di ogni scansione: più scansioni vengono eseguite, maggiore è la precisione di rilevamento del software
  • https://github.com/euphrat1ca/polar-scan Scanner Polar Bear in linguaggio E
  • https://github.com/euphrat1ca/yeezy-scan Scanner Yeezy 1.9
  • https://github.com/euphrat1ca/WebCruiserWVS Scanner leggero basato su C#, predecessore dello scanner Yeezy
  • https://github.com/Skycrab/leakScan Interfaccia web, scansione delle vulnerabilità
  • https://github.com/az0ne/AZScanner Interfaccia web, scanner automatico di vulnerabilità: brute force dei sottodomini, scansione delle porte, brute force delle directory, rilevamento di vulnerabilità nei framework comuni
  • https://github.com/boy-hack/w8scan Interfaccia web, scanner basato sulla scansione e sull'architettura di bugscan
  • https://github.com/MiniSafe/microweb Interfaccia web, basato su bugscan, Django
  • https://github.com/taipan-scanner/Taipan Interfaccia web, scanner di sicurezza basato su F# e C#
  • https://github.com/zhangzhenfeng/AnyScan Interfaccia web, scanner di vulnerabilità Python
  • https://github.com/Canbing007/wukong-agent Interfaccia web, scanner di vulnerabilità Python
  • https://github.com/dermotblair/webvulscan Interfaccia web, PHP, scanner di vulnerabilità, supporta l'output di report PDF
  • https://github.com/jeffzh3ng/InsectsAwake Interfaccia web, sistema di scansione delle vulnerabilità basato sul framework applicativo Flask; integra anche funzionalità comuni del penetration testing come la scansione delle porte e il brute force dei sottodomini. La scansione delle vulnerabilità nel backend utilizza Pocsuite
  • https://github.com/0xInfection/TIDoS-Framework py, Linux, scanner di siti web
  • https://github.com/secdec/adapt py, Linux, scanner di siti web
  • https://github.com/sullo/nikto perl, Linux, scanner di siti web integrato in Kali
  • https://github.com/Ekultek/Zeus-Scanner Scanner web, integrato con Geckodriver, Nmap e Sqlmap
  • https://github.com/blackye/lalascan Framework distribuito di scansione delle vulnerabilità web che combina la scansione delle vulnerabilità OWASP Top 10 con la capacità di scoperta degli asset perimetrali
  • https://github.com/blackye/BkScanner BkScanner, scanner distribuito e a plugin di vulnerabilità web
  • https://github.com/tlkh/prowler Uno strumento di scansione delle vulnerabilità di rete basato su Raspberry Pi Cluster
  • https://github.com/netxfly/passive_scan Scanner di vulnerabilità web basato su proxy HTTP
  • https://github.com/1N3/Sn1per PHP, scansione automatizzata dei middleware e fingerprinting dei dispositivi
  • https://github.com/Tuhinshubhra/RED_HAWK PHP, strumento di scansione che integra raccolta di informazioni, scansione delle vulnerabilità e fingerprinting
  • https://github.com/m4ll0k/Spaghetti Scanner per applicazioni web: supporta fingerprinting, brute force di file e directory, scansione di vulnerabilità come SQL/XSS/RFI; può essere usato direttamente anche per la scansione di vulnerabilità come Struts e ShellShock
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner Scanner che supporta il rilevamento di vulnerabilità come SQLi/XSS/LFI/RFI
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest Scanner per applicazioni web che integra moduli come enumerazione dei sottodomini, Nmap e fingerprinting WAF
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner Strumento di test automatico mirato
  • https://github.com/Fireflyi/lcyscan py, scanner di vulnerabilità a plugin, supporta la generazione di report
  • https://github.com/Arachni/arachni Framework di scansione delle vulnerabilità per applicazioni web, supporta chiamate API come REST e RPC
  • https://github.com/swisskyrepo/DamnWebScanner Scansione passiva delle vulnerabilità basata su plugin Chrome/Opera
  • https://github.com/0xsauby/yasuo Ruby, scansione delle vulnerabilità dei servizi web applicativi di terze parti sugli host
  • https://github.com/yangbh/Hammer Scansione delle vulnerabilità delle applicazioni web
  • https://github.com/viraintel/OWASP-Nettacker Framework automatizzato di penetration testing
  • https://github.com/flipkart-incubator/watchdog Scanner web completo e strumento di sfruttamento delle vulnerabilità
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework Easy Language, framework di sfruttamento delle vulnerabilità che imita MSF, con editor EXP integrato
  • https://github.com/PowerScript/KatanaFramework py, framework di sfruttamento delle vulnerabilità che imita MSF, include anche strumenti per SSH e il cracking di archivi compressi
  • https://github.com/m4ll0k/Galileo py2, scanner di siti web
  • https://github.com/samhaxr/hackbox py2, semplice, scanner di siti web
  • https://github.com/secrary/EllaScanner py3, semplice, scansione passiva delle vulnerabilità, supporta il riconoscimento di vulnerabilità con CVE storici
  • https://github.com/m4ll0k/WAScan py, semplice, scansiona pagine/link/script/moduli, testa i payload, ecc.
  • https://github.com/jiangsir404/S7scan py, semplice, sette tipi di rilevamento completo
  • https://github.com/hatRiot/clusterd py, semplice, sfruttamento di vulnerabilità web
  • https://github.com/M4cs/BabySploit py, semplice, imita MSF
  • https://github.com/iceyhexman/onlinetools semplice, interfaccia web: fingerprinting CMS online | siti co-ospitati | segmento C | fughe di informazioni | ICS | sistemi | sicurezza IoT | scansione vulnerabilità CMS | scansione porte | ecc.
  • https://github.com/tulpar/tulpar semplice, supporta vari tipi di scansione di vulnerabilità web
  • https://github.com/UltimateHackers/Striker semplice, raccolta di informazioni, sfruttamento di CMS e scansione delle vulnerabilità, ricognizione e bypass di Cloudflare
  • https://github.com/0x4D31/salt-scanner Scanner di vulnerabilità Linux basato su Salt Open e sull'API Vulners Linux Audit, supporta l'integrazione con le piattaforme JIRA e Slack
  • https://github.com/opensec-cn/kunpeng Go, framework di rilevamento POC, fornito come libreria a collegamento dinamico richiamabile da vari linguaggi
  • https://github.com/dcsync/pycobalt py3, API Python per Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html scrittura di plugin correlati a CobaltStrike, uno-a-molti con interfaccia

  • https://github.com/0xdea/tactical-exploitation raccolta di script di test in Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit raccolta di script di test PowerShell e framework di sviluppo

  • https://github.com/samratashok/nishang raccolta di script PowerShell e framework di exploit

  • https://github.com/PowerShellEmpire/PowerTools raccolta di script PowerShell, non più aggiornata

  • https://github.com/FuzzySecurity/PowerShell-Suite raccolta di script PowerShell

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts raccolta di script PowerShell

  • https://github.com/nccgroup/redsnarf ruba hash, decifra password, invoca di nascosto programmi come mimikatz, sfrutta RDP con più metodi, avvia shell da remoto, cancella le tracce

  • https://github.com/BloodHoundAD/BloodHound programma per analizzare le relazioni tra i membri del dominio e gli utenti; tramite script PowerShell esporta sessioni, computer, gruppi, utenti ecc. del dominio e, dopo l'importazione nel database, consente un'analisi visuale per attacchi mirati.

  • https://github.com/xorrior/RemoteRecon utilizza DotNetToJScript per screenshot, keylogging, furto di token, iniezione di DLL e codice dannoso

  • https://github.com/SkyLined/LocalNetworkScanner sfrutta le vulnerabilità del browser: quando la vittima apre l'URL, scansiona le informazioni sulla sua rete interna

  • https://github.com/fdiskyou/hunter richiama le API Windows per una raccolta molto completa di informazioni sulla rete interna

  • https://github.com/0xwindows/VulScritp- https://github.com/alphardex/looter framework di crawling leggero, paragonabile a Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider bypassa i sistemi anti-crawler

  • https://github.com/xchaoinfo/fuck-login simula l'accesso ad alcuni siti web comuni

  • https://github.com/Maicius/InterestingCrawler estrae i contenuti dei post (说说) di Qzone e li analizza

  • https://github.com/xjr7670/QQzone_crawler crawler dei feed di Qzone, utilizza il login tramite cookie per recuperare tutti i feed accessibili degli spazi degli amici e salvarli in locale

  • https://github.com/xHak9x/fbi py2, strumento di raccolta informazioni da Facebook
  • https://github.com/initstring/linkedin2username ottiene l'elenco dei dipendenti delle aziende tramite LinkedIn
  • https://github.com/0x09AL/raven strumento di raccolta informazioni da LinkedIn su Linux
  • https://github.com/Ridter/Mailget indovina le email aziendali tramite gli utenti di Maimai (脉脉)
  • https://github.com/haccer/tweep utilizza l'API di Twitter per la raccolta e l'interrogazione di informazioni
  • https://github.com/MazenElzanaty/TwLocation py, ottiene la posizione da cui un utente Twitter ha inviato il tweet
  • https://github.com/vaguileradiaz/tinfoleak interfaccia web, analisi di intelligence completa del Twitter di una persona
  • https://github.com/deepfakes creazione di audio e video falsi
  • https://www.jianshu.com/p/147cf5414851 parliamo delle comuni app di sorveglianza/investigazione
  • https://github.com/thinkst/canarytokens tracciamento e attribuzione dell'origine di file importanti, localizzazione tramite beacon (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++, linux, utilizza il microfono per monitorare l'input della tastiera e testare i valori digitati
  • https://github.com/kgretzky/evilginx2 framework MiTM, phishing su pagine di login, bypass dell'autenticazione a due fattori, ecc.
  • https://github.com/ustayready/CredSniper framework di phishing scritto con i template Flask e Jinja2, supporta la cattura dei token 2FA
  • https://github.com/fireeye/PwnAuth piattaforma di test e rilevamento dell'abuso di OAuth
  • https://github.com/n0pe-sled/Postfix-Server-Setup automatizza la creazione di un server di phishing
  • https://github.com/Dionach/PhEmail py2, phishing e spoofing email
  • https://github.com/PHPMailer/PHPMailer il codice PHP per l'invio di email più popolare al mondo
  • http://tool.chacuo.net/mailanonymous spoofing email online
  • http://ns4gov.000webhostapp.com spoofing email online
  • https://www.zimperium.com/zanti-mobile-penetration-testing strumento di penetration testing Wi-Fi per smartphone
  • https://github.com/yanlinlin82/plcscan identifica dispositivi PLC e altri dispositivi Modbus su Internet tramite TCP/102 e TCP/502
  • https://github.com/nsacyber/GRASSMARLIN strumento di situational awareness ICS/SCADA della NSA
  • https://github.com/nezza/scada-stuff reverse engineering e attacco a dispositivi SCADA/ICS
  • https://github.com/yassineaboukir/CVE-2018-0296 testa la vulnerabilità di path traversal su Cisco ASA, può ottenere informazioni dettagliate di sistema
  • https://github.com/seclab-ucr/tcp_exploit sfrutta una vulnerabilità TCP per causare perdita di privacy sui router wireless
  • https://github.com/ezelf/CVE-2018-9995_dvr_credentials CVE-2018-9995 fotocamere/router, ottieni le credenziali DVR
  • https://github.com/RUB-NDS/PRET framework di attacco alle stampanti
  • https://github.com/rapid7/IoTSeeker strumento di scansione/rilevamento delle password predefinite sui dispositivi IoT
  • https://github.com/schutzwerk/CANalyzat0r toolkit di analisi di sicurezza per protocolli proprietari del settore automobilistico
  • https://github.com/pasta-auto test per auto intelligenti
  • https://github.com/FeeiCN/GSIL py3, monitoraggio quasi in tempo reale delle informazioni sensibili su GitHub, con invio di notifiche di allarme.
  • https://github.com/UnkL4b/GitMiner mining di contenuti sensibili su GitHub
  • https://github.com/dxa4481/truffleHog strumento di scansione delle informazioni sensibili su GitHub, include il rilevamento nei commit, ecc.
  • https://github.com/Hell0W0rld0/Github-Hunter script per il monitoraggio delle informazioni su GitHub
  • https://github.com/awslabs/git-secrets strumento per impedire il commit di dati sensibili nei repository git
  • https://github.com/zricethezav/gitleaks basato su Go, controlla le informazioni su password e chiavi nei repository git
  • https://github.com/viaforensics/android-forensics app e framework per l'analisi forense Android, in grado di estrarre varie informazioni dai dispositivi Android
  • https://github.com/davidmcgrew/joy pacchetto per catturare e analizzare i dati del traffico di rete interno ed esterno, utilizzato principalmente per indagini di rete, monitoraggio della sicurezza e analisi forense
  • https://github.com/USArmyResearchLab/Dshell framework estensibile di analisi forense di rete, supporta lo sviluppo rapido di plugin e il parsing delle catture di pacchetti di rete
  • http://qpdf.sourceforge.net/ visualizza file PDF e organizza/estrae informazioni
  • http://zipinfo.com/ elenca le informazioni sul contenuto dei file zip senza doverli estrarre
  • http://f00l.de/pcapfix/ riparazione dei file pcap
  • https://www.cgsecurity.org/wiki/TestDisk riparazione delle partizioni del disco
  • https://github.com/decalage2/oletools py, per l'analisi dei file MS OLE2 (archiviazione strutturata, formato binario di file composti) e dei documenti MS Office
  • https://www.xplico.org/download analisi forense della memoria
  • https://github.com/google/bochspwn-reloaded strumento Bochspwn Reloaded (rilevamento di fughe di informazioni dal kernel)
  • https://github.com/abrignoni/DFIR-SQL-Query-Repo raccoglie modelli di query SQL per l'analisi forense dei dati
  • https://www.freebuf.com/news/193684.html tecniche forensi iOS: esportazione completa del database SQLite senza perdite
  • https://github.com/botherder/kraken go, scanner di malware basato su Yara
  • https://github.com/alexandreborges/malwoverview semplice, classifica rapidamente i file dannosi
  • https://github.com/joxeankoret/pigaios confronta direttamente il codice sorgente con i binari compilati
  • https://github.com/viper-framework py2, framework di analisi e gestione dei binari, per l'analisi di file dannosi
  • https://github.com/netxfly/sec_check esegue il rilevamento di sicurezza tramite raccolta di informazioni (account, connessioni, porte, ecc.) e scansione Yara
  • https://github.com/nao-sec/tknk_scanner framework di identificazione del malware basato sul motore Yara
  • https://github.com/felixweyne/ProcessSpawnControl powershell, rilevamento e monitoraggio di programmi dannosi
  • https://github.com/Aurore54F/JaSt rileva file JS dannosi/ofuscati tramite analisi sintattica, https://www.blackhoodie.re/assets/archive/JaSt_blackhoodie.pdf
  • http://edr.sangfor.com.cn/ win, strumento di rilevamento e rimozione di malware e webshell su Linux
  • http://www.clamav.net/downloads software antivirus
  • http://www.chkrootkit.org/ strumento di rilevamento dei rootkit
  • http://rootkit.nl/projects/rootkit_hunter.html strumento di rilevamento dei rootkit
  • https://github.com/grayddq/PublicMonitors Esegue la scansione dei servizi di porta su elenchi di IP pubblici, rilevando le variazioni dei servizi di porta nel periodo e i rischi di sicurezza legati alle password deboli. "Il dipartimento di sicurezza di una persona".
  • https://github.com/grayddq/PubilcAssetInfo L'obiettivo principale è, dal punto di vista del personale di sicurezza della parte committente, raccogliere e scoprire il più possibile i domini dell'azienda e gli asset di IP pubblici dei server. Come Baidu Cloud, Alibaba Cloud, Tencent Cloud, ecc. "Il dipartimento di sicurezza di una persona".
  • https://github.com/maya6/SiteScan Interfaccia web, Py3 + Celery. Raccolta di asset.
  • https://github.com/ywolf/F-NAScan Py2.6, raccolta e organizzazione di asset di rete e servizi di porta, generazione di report visualizzati. Veloce.
  • https://github.com/flipkart-incubator/RTA Scansiona tutti i dispositivi online all'interno dell'azienda, fornisce una visione complessiva della sicurezza e segnala tutte le anomalie di sicurezza.
  • https://github.com/0xbug/Biu-framework Framework di scansione della sicurezza per i servizi di base della rete interna aziendale.
  • https://github.com/chaitin/sqlchop-http-proxy Utilizza un reverse proxy HTTP con SQLChop integrato come modulo di rilevamento degli attacchi SQL injection; può bloccare il traffico di SQL injection consentendo il traffico normale.
  • https://github.com/OWASP/SecureTea-Project Quando qualcuno tocca il mouse o il touchpad del computer senza autorizzazione, attiva un allarme.
  • https://github.com/m0rtem/CloudFail Per CloudFail, trova l'IP reale dei siti web situati dietro una CDN.
  • https://github.com/Nitr4x/whichCDN Identificazione e rilevamento CDN.
  • https://github.com/3xp10it/xcdn Cerca di individuare l'IP reale dietro la CDN, blog 3xp10it.github.io.
  • https://verify-email.org Verifica dell'autenticità delle email.
  • https://safeweb.norton.com Rilevamento della sicurezza dei siti web di Norton.
  • http://www.vuln.cn/tools/ftp Accesso FTP online.
  • http://www.link114.cn/title/ Query in batch dei titoli dei siti web.
  • https://www.whatweb.net/ Riconoscimento online delle impronte digitali web.
  • https://hackertarget.com/ip-tools/ Fornisce API, strumenti relativi agli IP e scanner online.
  • http://www.webscan.cc/ Ricerca di siti con lo stesso IP, ricerca segmento C, reverse IP verso dominio, side-injection su segmento C, strumenti di side-injection.
  • https://www.phpinfo.me/bing.php Query online di siti adiacenti | query segmento C | query segmento C tramite interfaccia Bing.