Awesome Penetration Testing 
Una raccolta di fantastiche risorse per penetration testing e sicurezza informatica offensiva.
Il penetration testing è la pratica di lanciare attacchi autorizzati e simulati contro sistemi informatici e la loro infrastruttura fisica per esporre potenziali debolezze e vulnerabilità di sicurezza. Nel caso si scopra una vulnerabilità, si prega di seguire questa guida per segnalarla in modo responsabile.
I vostri contributi e suggerimenti sono calorosamente♥ benvenuti. (✿◕‿◕). Si prega di controllare le Linee Guida per i Contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.
Indice
Utility Android
- cSploit - Toolkit professionale avanzato per la sicurezza IT su Android con un demone Metasploit integrato e capacità MITM.
- Fing - App per la scansione di rete e l'enumerazione degli host che esegue tecniche di fingerprinting avanzate di dispositivi NetBIOS, UPnP, Bonjour, SNMP e varie altre.
- NullKia - Framework di sicurezza mobile che supporta oltre 500 dispositivi di 18 produttori con sblocco del bootloader, estrazione del firmware, sfruttamento della banda base e strumenti eSIM.
- MPT - MPT (Mobile Pentest Toolkit) è una soluzione indispensabile per il flusso di lavoro di penetration testing su Android. Consente di automatizzare le attività.
Strumenti di Anonimato
Strumenti Tor
Vedi anche awesome-tor.
- Nipe - Script per reindirizzare tutto il traffico dalla macchina alla rete Tor.
- OnionScan - Strumento per investigare il Dark Web trovando problemi di sicurezza operativa introdotti dagli operatori di servizi nascosti Tor.
- Tails - Sistema operativo live che mira a preservare la tua privacy e anonimato.
- Tor - Software gratuito e rete overlay instradata a cipolla che ti aiuta a difenderti dall'analisi del traffico.
- dos-over-tor - Proof of concept di denial of service su Tor, strumento di stress test.
- kalitorify - Proxy trasparente attraverso Tor per il sistema operativo Kali Linux.
Strumenti di Evasione Antivirus
- AntiVirus Evasion Tool (AVET) - Post-elabora exploit contenenti file eseguibili mirati a macchine Windows per evitare di essere riconosciuti dal software antivirus.
- CarbonCopy - Strumento che crea un certificato falsificato di qualsiasi sito web online e firma un eseguibile per l'evasione antivirus.
- Hyperion - Crittografatore runtime per eseguibili portatili a 32 bit ("PE
.exe").
- Shellter - Strumento dinamico di iniezione di shellcode e il primo vero infettore PE dinamico mai creato.
- UniByAv - Semplice offuscatore che prende shellcode grezzo e genera eseguibili compatibili con gli antivirus utilizzando una chiave XOR a 32 bit bruteforcabile.
- Veil - Genera payload metasploit che bypassano le comuni soluzioni antivirus.
- peCloakCapstone - Fork multipiattaforma dello strumento automatizzato di evasione antivirus per malware peCloak.py.
- Amber - Packer PE riflessivo per convertire file PE nativi in shellcode indipendente dalla posizione.
Libri
Vedi anche Letture Consigliate da DEF CON.
- Advanced Penetration Testing di Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments di Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization di Tyler Wrightson, 2014
- Android Hacker's Handbook di Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual di Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters di Justin Seitz, 2014
- Bug Hunter's Diary di Tobias Klein, 2011
- Car Hacker's Handbook di Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery di Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide di David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking di Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies di EC-Council, 2010
- Professional Penetration Testing di Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual di Ben Clark, 2014
- The Art of Exploitation di Jon Erickson, 2008
Libri di Analisi Malware
Vedi awesome-malware-analysis § Books.
Strumenti CTF
- CTF Field Guide - Tutto ciò di cui hai bisogno per vincere la tua prossima competizione CTF.
- Ciphey - Strumento di decrittazione automatizzata che utilizza intelligenza artificiale e elaborazione del linguaggio naturale.
- RsaCtfTool - Decritta dati cifrati utilizzando chiavi RSA deboli e recupera chiavi private dalle chiavi pubbliche utilizzando una varietà di attacchi automatizzati.
- ctf-tools - Raccolta di script di installazione per installare facilmente vari strumenti di ricerca sulla sicurezza e distribuibili rapidamente su nuove macchine.
- shellpop - Genera facilmente comandi sofisticati di reverse shell o bind shell per risparmiare tempo durante i test di penetrazione.
Vedi anche HackingThe.cloud.
- Cloud Container Attack Tool (CCAT) - Strumento per testare la sicurezza degli ambienti container.
- CloudHunter - Cerca bucket di archiviazione cloud AWS, Azure e Google e elenca le autorizzazioni per i bucket vulnerabili.
- Cloudsplaining - Identifica violazioni del minimo privilegio nelle policy IAM di AWS e genera un bel report HTML con un foglio di lavoro di triage.
- Endgame - Strumento di Pentesting AWS che consente di utilizzare comandi one-liner per backdoorare le risorse di un account AWS con un account AWS rogue.
- GCPBucketBrute - Script per enumerare i bucket Google Storage, determinare quale accesso hai ad essi e determinare se possono essere soggetti a escalation dei privilegi.
Strumenti di Collaborazione
- Dradis - Strumento open-source di reportistica e collaborazione per professionisti della sicurezza IT.
- Hexway Hive - Framework commerciale di collaborazione, aggregazione dati e reportistica per red team con un'opzione limitata gratuita auto-ospitabile.
- Lair - Framework di collaborazione per attacchi reattivi e applicazione web costruita con meteor.
- Pentest Collaboration Framework (PCF) - Toolkit open source, multipiattaforma e portatile per automatizzare i processi di pentest di routine con un team.
- Reconmap - Piattaforma di collaborazione open-source per professionisti della sicurezza informatica che semplifica il processo di pentest.
- RedELK - Tiene traccia e allerta sulle attività del Blue Team fornendo una migliore usabilità nelle operazioni offensive a lungo termine.
Conferenze ed Eventi
- BSides - Framework per organizzare e tenere conferenze sulla sicurezza.
- CTFTime.org - Elenco delle prossime e archivio delle passate competizioni Capture The Flag (CTF) con collegamenti a writeup delle sfide.
Asia
- HITB - Conferenza sulla sicurezza di conoscenza approfondita tenuta in Malesia e Paesi Bassi.
- HITCON - Conferenza Hacks In Taiwan tenuta a Taiwan.
- Nullcon - Conferenza annuale a Delhi e Goa, India.
- SECUINSIDE - Conferenza sulla sicurezza a Seul.
Europa
- 44Con - Conferenza annuale sulla sicurezza tenuta a Londra.
- BalCCon - Balkan Computer Congress, tenuto annualmente a Novi Sad, Serbia.
- BruCON - Conferenza annuale sulla sicurezza in Belgio.
- CCC - Incontro annuale della scena hacker internazionale in Germania.
- DeepSec - Conferenza sulla sicurezza a Vienna, Austria.
- DefCamp - La più grande conferenza sulla sicurezza nell'Europa orientale, tenuta annualmente a Bucarest, Romania.
- FSec - FSec - Raduno croato sulla sicurezza informatica a Varaždin, Croazia.
- Hack.lu - Conferenza annuale tenuta in Lussemburgo.
- Infosecurity Europe - Il principale evento europeo sulla sicurezza informatica, tenuto a Londra, Regno Unito.
- SteelCon - Conferenza sulla sicurezza a Sheffield, Regno Unito.
- Swiss Cyber Storm - Conferenza annuale sulla sicurezza a Lucerna, Svizzera.
- Troopers - Evento internazionale annuale di sicurezza IT con workshop tenuti a Heidelberg, Germania.
- HoneyCON - Conferenza annuale sulla sicurezza a Guadalajara, Spagna. Organizzata dall'associazione HoneySEC.
America del Nord
- AppSecUSA - Conferenza annuale organizzata da OWASP.
- Black Hat - Conferenza annuale sulla sicurezza a Las Vegas.
- CarolinaCon - Conferenza sulla sicurezza informatica, tenuta annualmente in North Carolina.
- DEF CON - Convention annuale di hacker a Las Vegas.
- DerbyCon - Conferenza annuale di hacker con sede a Louisville.
- Hackers Next Door - Conferenza sulla cybersecurity e tecnologia sociale tenuta a New York City.
- Hackers On Planet Earth (HOPE) - Conferenza semestrale tenuta a New York City.
- Hackfest - La più grande conferenza di hacking in Canada.
- LayerOne - Conferenza annuale sulla sicurezza negli Stati Uniti tenuta ogni primavera a Los Angeles.
- National Cyber Summit - Conferenza annuale sulla sicurezza negli Stati Uniti ed evento Capture the Flag, tenuto a Huntsville, Alabama, USA.
- PhreakNIC - Conferenza tecnologica tenuta annualmente nel Tennessee centrale.
- RSA Conference USA - Conferenza annuale sulla sicurezza a San Francisco, California, USA.
- ShmooCon - Convention annuale di hacker sulla costa orientale degli Stati Uniti.
- SkyDogCon - Conferenza tecnologica a Nashville.
- SummerCon - Una delle più antiche convention di hacker in America, tenuta durante l'estate.
- ThotCon - Conferenza annuale di hacker negli Stati Uniti tenuta a Chicago.
- Virus Bulletin Conference - Conferenza annuale che si terrà a Denver, USA per il 2016.
America del Sud
- Ekoparty - La più grande conferenza sulla sicurezza in America Latina, tenuta annualmente a Buenos Aires, Argentina.
Zealandia
- CHCon - Christchurch Hacker Con, l'unica convention di hacker nell'Isola del Sud della Nuova Zelanda.
Strumenti di Esfiltrazione* DET - Proof of concept per eseguire l'esfiltrazione di dati usando uno o più canali contemporaneamente.
- Iodine - Tunnel di dati IPv4 attraverso un server DNS; utile per l'esfiltrazione da reti in cui l'accesso a Internet è bloccato da firewall, ma le query DNS sono consentite.
- TrevorC2 - Strumento client/server per mascherare il comando e controllo e l'esfiltrazione di dati attraverso un sito web normalmente navigabile, non tipiche richieste HTTP POST.
- dnscat2 - Strumento progettato per creare un canale di comando e controllo crittografato tramite il protocollo DNS, che è un tunnel efficace da quasi tutte le reti.
- pwnat - Crea buchi nei firewall e nei NAT.
- tgcd - Semplice utility Unix di rete per estendere l'accessibilità dei servizi di rete basati su TCP/IP oltre i firewall.
- QueenSono - Binari Client/Server per l'esfiltrazione di dati tramite ICMP. Utile in una rete dove il protocollo ICMP è meno monitorato di altri (che è un caso comune).
Vedi anche Reverse Engineering Tools.
- H26Forge - Infrastruttura specifica per dominio per analizzare, generare e manipolare file video sintatticamente corretti ma semanticamente non conformi alle specifiche.
- Magic Unicorn - Generatore di shellcode per numerosi vettori d'attacco, inclusi macro di Microsoft Office, PowerShell, applicazioni HTML (HTA) o
certutil (usando certificati falsi).
- Pwntools - Framework per lo sviluppo rapido di exploit costruito per l'uso nelle CTF.
- Wordpress Exploit Framework - Framework Ruby per sviluppare e utilizzare moduli che aiutano nel penetration testing di siti web e sistemi basati su WordPress.
- peda - Assistenza allo sviluppo di exploit in Python per GDB.
- ExifTool - Libreria Perl indipendente dalla piattaforma più un'applicazione a riga di comando per leggere, scrivere e modificare informazioni meta in una vasta gamma di file.
- Hachoir - Libreria Python per visualizzare e modificare un flusso binario come albero di campi e strumenti per l'estrazione di metadati.
- Kaitai Struct - Linguaggio di dissezione di formati di file e protocolli di rete e IDE web, che genera parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- peepdf - Strumento Python per esplorare file PDF per determinare se il file può essere dannoso o meno.
- Veles - Strumento di visualizzazione e analisi di dati binari.
GNU/Linux Utilities
- Hwacha - Strumento di post-sfruttamento per eseguire rapidamente payload tramite SSH su uno o più sistemi Linux contemporaneamente.
- Linux Exploit Suggester - Segnalazione euristica di exploit potenzialmente sfruttabili per un dato sistema GNU/Linux.
- Lynis - Strumento di audit per sistemi basati su UNIX.
- checksec.sh - Script shell progettato per testare quali funzionalità di sicurezza standard di Linux OS e PaX sono in uso.
- BruteForce Wallet - Trova la password di un file wallet crittografato (ad es.
wallet.dat).
- CeWL - Genera wordlist personalizzate esplorando il sito web di un target e raccogliendo parole uniche.
- duplicut - Rimuove rapidamente i duplicati, senza cambiare l'ordine, e senza esaurire la memoria su wordlist enormi.
- GoCrack - Interfaccia web di gestione per sessioni di cracking di password distribuite usando hashcat (o altri strumenti supportati) scritto in Go.
- Hashcat - Il cracker di hash più veloce.
- hate_crack - Strumento per automatizzare le metodologie di cracking tramite Hashcat.
- JWT Cracker - Semplice cracker a forza bruta per token JWT HS256.
- John the Ripper - Cracker di password veloce.
- Rar Crack - Cracker a forza bruta per RAR.
Hex Editors
- Bless - Editor esadecimale grafico multipiattaforma di alta qualità, completo di funzionalità, scritto in Gtk#.
- Frhed - Editor di file binari per Windows.
- Hex Fiend - Editor esadecimale veloce, open source per macOS con supporto per la visualizzazione di differenze binarie.
- HexEdit.js - Editor esadecimale basato su browser.
- Hexinator - Il miglior editor esadecimale al mondo (proprietario, commerciale).
- hexedit - Editor esadecimale semplice, veloce, basato su console.
- wxHexEditor - Editor esadecimale GUI gratuito per GNU/Linux, macOS e Windows.
Industrial Control and SCADA Systems
Vedi anche awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework di exploit simile a Metasploit basato su routersploit progettato per colpire sistemi di controllo industriale (ICS), dispositivi SCADA, firmware PLC e altro.
- s7scan - Scanner per enumerare PLC Siemens S7 su rete TCP/IP o LLC.
- OpalOPC - Strumento commerciale di valutazione delle vulnerabilità OPC UA, venduto da Molemmat.
Intentionally Vulnerable Systems
Vedi anche awesome-vulnerable.
Intentionally Vulnerable Systems as Docker Containers
Lock Picking
Vedi awesome-lockpicking.
macOS Utilities
- Bella - Strumento di data mining post-sfruttamento e amministrazione remota in puro Python per macOS.
- EvilOSX - RAT modulare che utilizza numerose tecniche di evasione ed esfiltrazione pronte all'uso.
Multi-paradigm Frameworks
- Armitage - Interfaccia GUI basata su Java per il Metasploit Framework.
- AutoSploit - Strumento di sfruttamento automatico di massa, che raccoglie target utilizzando l'API Shodan.io e sceglie programmaticamente moduli di exploit Metasploit basati sulla query Shodan.
- Decker - Framework di orchestrazione e automazione per penetration testing, che consente di scrivere configurazioni dichiarative e riutilizzabili in grado di ingerire variabili e utilizzare gli output degli strumenti eseguiti come input per altri.
- Faraday - Ambiente integrato di pentesting multiutente per red team che eseguono penetration test cooperativi, audit di sicurezza e valutazioni del rischio.
- Metasploit - Software per team di sicurezza offensiva per aiutare a verificare le vulnerabilità e gestire le valutazioni di sicurezza.
- Pupy - Strumento di amministrazione remota e post-sfruttamento multipiattaforma (Windows, Linux, macOS, Android).
- Ronin - Toolkit Ruby gratuito e open source per la ricerca e lo sviluppo della sicurezza, che fornisce molte librerie e comandi diversi per una varietà di attività di sicurezza, come ricognizione, scansione delle vulnerabilità, sviluppo di exploit, sfruttamento, post-sfruttamento e altro.
- CrackMapExec - Coltellino svizzero per il pentesting di reti.
- IKEForce - Strumento a riga di comando per il brute forcing di VPN IPSEC su Linux che consente l'enumerazione di nomi/ID di gruppo e capacità di brute forcing XAUTH.
- Intercepter-NG - Toolkit di rete multifunzionale.
- Legion - Framework di scoperta e ricognizione semiautomatizzato grafico basato su Python 3 e derivato da SPARTA.
- Ncrack - Strumento di cracking dell'autenticazione di rete ad alta velocità costruito per aiutare le aziende a proteggere le proprie reti testando proattivamente tutti i loro host e dispositivi di rete per password deboli.
- Praeda - Raccoglitore automatico di dati da stampanti multifunzione per raccogliere dati utilizzabili durante le valutazioni di sicurezza.
- Printer Exploitation Toolkit (PRET) - Strumento per test di sicurezza delle stampanti in grado di connettersi via IP e USB, fuzzing e sfruttamento delle funzionalità del linguaggio PostScript, PJL e PCL.
- SPARTA - Interfaccia grafica che offre accesso scriptabile e configurabile a strumenti esistenti di scansione ed enumerazione dell'infrastruttura di rete.
- SigPloit - Framework di test di sicurezza della segnalazione dedicato alla sicurezza delle telecomunicazioni per la ricerca di vulnerabilità nei protocolli di segnalazione utilizzati negli operatori mobili (telefonia cellulare).
- Smart Install Exploitation Tool (SIET) - Script per identificare switch Cisco abilitati a Smart Install su una rete e quindi manipolarli.
- THC Hydra - Strumento di cracking di password online con supporto integrato per molti protocolli di rete, tra cui HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e altro.
- Tsunami - Scanner di sicurezza di rete generico con un sistema di plugin estensibile per rilevare vulnerabilità ad alta gravità con alta confidenza.
- Zarp - Strumento di attacco alla rete incentrato sullo sfruttamento di reti locali.
- Anevicon - Potente generatore di carico basato su UDP, scritto in Rust.
- D(HE)ater - D(HE)ater invia messaggi crittografici di handshake falsificati per imporre lo scambio di chiavi Diffie-Hellman.
- HOIC - Versione aggiornata di Low Orbit Ion Cannon, ha 'boosters' per aggirare le contromisure comuni.
- Low Orbit Ion Canon (LOIC) - Strumento di stress di rete open source scritto per Windows.
- Memcrashed - Strumento di attacco DDoS per inviare pacchetti UDP falsificati a server Memcached vulnerabili ottenuti tramite API Shodan.
- SlowLoris - Strumento DoS che utilizza bassa larghezza di banda sul lato attaccante.
- T50 - Strumento di stress di rete più veloce.
- UFONet - Abusa del livello 7 OSI HTTP per creare/gestire 'zombie' e condurre diversi attacchi utilizzando
GET/POST, multithreading, proxy, metodi di spoofing dell'origine, tecniche di elusione della cache, ecc.
- ACLight - Script per la scoperta avanzata di Account Privilegiati sensibili - include Amministratori Shadow.
- AQUATONE - Strumento di scoperta di sottodomini che utilizza varie fonti aperte producendo un rapporto che può essere utilizzato come input per altri strumenti.
- CloudFail - Smaschera gli indirizzi IP dei server nascosti dietro Cloudflare cercando vecchi record di database e rilevando DNS malconfigurati.
- DNSDumpster - Servizio online di ricognizione e ricerca DNS.
- Mass Scan - Scanner di porte TCP, invia pacchetti SYN in modo asincrono, scansionando l'intero Internet in meno di 5 minuti.
- OWASP Amass - Enumerazione di sottodomini tramite scraping, archivi web, brute forcing, permutazioni, reverse DNS sweeping, certificati TLS, fonti di dati DNS passive, ecc.
- ScanCannon - Script BASH conforme a POSIX per enumerare rapidamente grandi reti chiamando
masscan per identificare rapidamente le porte aperte e poi nmap per ottenere dettagli sui sistemi/servizi su quelle porte.
- XRay - Strumento di automazione della scoperta e ricognizione di (sotto)domini di rete.
- dnsenum - Script Perl che enumera le informazioni DNS da un dominio, tenta i transfer di zona, esegue un attacco a forza bruta basato su dizionario e quindi esegue reverse look-up sui risultati.
- dnsmap - Mapper DNS passivo di rete.
- dnsrecon - Script di enumerazione DNS.
- dnstracer - Determina da dove un dato server DNS ottiene le sue informazioni e segue la catena di server DNS.
Protocol Analyzers and Sniffers
Vedi anche awesome-pcaptools.
- Debookee - Analizzatore di traffico di rete semplice e potente per macOS.
- Dshell - Framework di analisi forense di rete.
- Netzob - Reverse engineering, generazione di traffico e fuzzing di protocolli di comunicazione.
- Wireshark - Analizzatore di protocolli di rete grafico multipiattaforma ampiamente utilizzato.
- netsniff-ng - Coltellino svizzero per lo sniffing di rete.
- sniffglue - Sniffer di pacchetti sicuro multi-thread.
- tcpdump/libpcap - Analizzatore di pacchetti comune che funziona a riga di comando.
- Sniffnet - App per monitorare comodamente il tuo traffico Internet.
- snort - Sistema di prevenzione delle intrusioni open source.
- TraceWrangler - Toolkit per file di cattura di rete in grado di modificare e unire file
pcap o pcapng con funzionalità di modifica batch.
- WireEdit - Editor pcap WYSIWYG full stack (richiede una licenza gratuita per modificare i pacchetti).
- bittwist - Generatore di pacchetti Ethernet basato su libpcap semplice ma potente, utile per simulare traffico o scenari di rete, testare firewall, IDS e IPS e risolvere vari problemi di rete.
- hping3 - Strumento di rete in grado di inviare pacchetti TCP/IP personalizzati.
- pig - Strumento di costruzione di pacchetti per GNU/Linux.
- scapy - Programma di manipolazione interattiva di pacchetti e libreria basato su Python.
- tcpreplay - Suite di utilità gratuite open source per modificare e riprodurre traffico di rete precedentemente catturato.
Vedi anche Intercepting Web proxies.* BetterCAP - Framework MITM modulare, portabile e facilmente estendibile.
- Ettercap - Suite completa e matura per attacchi man-in-the-middle.
- Habu - Utility Python che implementa una varietà di attacchi di rete, come ARP poisoning, DHCP starvation e altro.
- Lambda-Proxy - Utility per testare vulnerabilità SQL Injection su funzioni serverless AWS Lambda.
- MITMf - Framework per attacchi Man-In-The-Middle.
- Morpheus - Strumento automatizzato di hijacking TCP/IP basato su ettercap.
- SSH MITM - Intercetta connessioni SSH tramite proxy; tutte le password in chiaro e le sessioni vengono registrate su disco.
- dnschef - Proxy DNS altamente configurabile per pentesters.
- evilgrade - Framework modulare per sfruttare implementazioni di aggiornamento scadenti tramite l'iniezione di falsi aggiornamenti.
- mallory - Proxy HTTP/HTTPS su SSH.
- oregano - Modulo Python che funge da man-in-the-middle (MITM) accettando richieste di client Tor.
- sylkie - Strumento da riga di comando e libreria per testare le reti per comuni vulnerabilità di sicurezza legate allo spoofing degli indirizzi in reti IPv6 utilizzando il Neighbor Discovery Protocol.
- PETEP - Proxy TCP/UDP estensibile con GUI per analisi e modifica del traffico con supporto SSL/TLS.
- friTap - Intercetta connessioni SSL/TLS con frida; consente l'estrazione delle chiavi TLS e la decrittazione del payload TLS come PCAP in tempo reale.
Strumenti per la sicurezza del livello di trasporto
- CryptoLyzer - Libreria Python veloce e flessibile per l'analisi delle impostazioni crittografiche del server (TLS/SSL/SSH/HTTP) con CLI.
- SSLyze - Analizzatore di configurazione TLS/SSL veloce e completo per identificare configurazioni di sicurezza errate.
- crackpkcs12 - Programma multithread per decifrare file PKCS#12 (estensioni
.p12 e .pfx), come i certificati TLS/SSL.
- testssl.sh - Strumento da riga di comando che controlla il servizio di un server su qualsiasi porta per il supporto di cipher e protocolli TLS/SSL, nonché alcuni difetti crittografici.
- tls_prober - Impronta digitale dell'implementazione SSL/TLS di un server.
- tlsmate - Framework per creare casi di test TLS arbitrari. Include un plugin per la scansione di server TLS.
Strumenti Secure Shell
- ssh-audit - Audit di server e client SSH (banner, scambio di chiavi, crittografia, mac, compressione, compatibilità, sicurezza, ecc.).
Strumenti per reti wireless
- Aircrack-ng - Set di strumenti per l'auditing di reti wireless.
- Airgeddon - Script bash multi-uso per sistemi Linux per l'auditing di reti wireless.
- BoopSuite - Suite di strumenti scritti in Python per l'auditing wireless.
- Bully - Implementazione dell'attacco di forza bruta WPS, scritta in C.
- Cowpatty - Attacco di dizionario con forza bruta contro WPA-PSK.
- Fluxion - Suite di attacchi WPA basati su ingegneria sociale automatizzata.
- KRACK Detector - Rileva e previene gli attacchi KRACK nella tua rete.
- Kismet - Rivelatore di reti wireless, sniffer e IDS.
- PSKracker - Raccolta di algoritmi predefiniti WPA/WPA2/WPS, generatori di password e generatori di PIN scritti in C.
- Reaver - Attacco di forza bruta contro WiFi Protected Setup.
- WiFi Pineapple - Piattaforma per auditing wireless e test di penetrazione.
- WiFi-Pumpkin3 - Framework per attacchi a punti di accesso Wi-Fi rogue.
- Wifite - Strumento automatizzato per attacchi wireless.
- infernal-twin - Strumento automatizzato per hacking wireless.
- krackattacks-scripts - Script per attacchi KRACK WPA2.
- pwnagotchi - IA basata su apprendimento per rinforzo profondo che apprende dall'ambiente Wi-Fi e strumenta BetterCAP per massimizzare il materiale chiave WPA catturato.
- wifi-arsenal - Risorse per il pentesting Wi-Fi.
Scanner di vulnerabilità di rete
- celerystalk - Scanner di enumerazione e vulnerabilità asincrono che "esegue tutti gli strumenti su tutti gli host" in modo configurabile.
- kube-hunter - Strumento open-source che esegue una serie di test ("cacciatori") per problemi di sicurezza nei cluster Kubernetes dall'esterno ("punto di vista dell'attaccante") o dall'interno di un cluster.
- Nessus - Piattaforma commerciale di gestione delle vulnerabilità, configurazione e conformità, venduta da Tenable.
- Netsparker Application Security Scanner - Scanner di sicurezza delle applicazioni per trovare automaticamente difetti di sicurezza.
- Nexpose - Motore commerciale di valutazione delle vulnerabilità e della gestione del rischio che si integra con Metasploit, venduto da Rapid7.
- OpenVAS - Implementazione software libera del popolare sistema di valutazione delle vulnerabilità Nessus.
- Vuls - Scanner di vulnerabilità senza agente per GNU/Linux e FreeBSD, scritto in Go.
Scanner di vulnerabilità web
- ACSTIS - Rilevamento automatizzato di injection di template lato client (sandbox escape/bypass) per AngularJS.
- Arachni - Framework scriptabile per la valutazione della sicurezza delle applicazioni web.
- JCS - Scanner di vulnerabilità per componenti Joomla con aggiornatore automatico del database da exploitdb e packetstorm.
- Nikto - Scanner di vulnerabilità di server web e applicazioni web black box rumoroso ma veloce.
- SQLmate - Compagno di
sqlmap che identifica vulnerabilità SQLi basate su un dato dork e (opzionalmente) sito web.
- SecApps - Suite di test di sicurezza delle applicazioni web nel browser.
- WPScan - Scanner di vulnerabilità WordPress black box.
- Wapiti - Scanner di vulnerabilità web black box con fuzzer integrato.
- WebReaver - Scanner commerciale di vulnerabilità web grafico progettato per macOS.
- cms-explorer - Rivela i moduli, i plugin, i componenti e i temi specifici eseguiti da vari siti web basati su sistemi di gestione dei contenuti.
- joomscan - Scanner di vulnerabilità Joomla.
- skipfish - Strumento di ricognizione di sicurezza web attivo, performante e adattabile.
- w3af - Framework di attacco e audit di applicazioni web.
- WAFtester - CLI di test di sicurezza WAF che riconosce le impronte digitali di oltre 197 fornitori WAF, valuta la copertura delle regole con punteggio quantitativo e automatizza la scoperta di bypass con oltre 70 tecniche di evasione.
Risorse online
Risorse online per sistemi operativi
Risorse online per test di penetrazione
Altre liste online
- .NET Programming - Framework software per lo sviluppo su piattaforma Microsoft Windows.
- Video di infosec/hacking registrati da cooper - Raccolta di conferenze sulla sicurezza registrate da Cooper.
- Android Exploits - Guida allo sfruttamento e agli hack di Android.
- Android Security - Raccolta di risorse relative alla sicurezza Android.
- AppSec - Risorse per l'apprendimento della sicurezza delle applicazioni.
- Awesome Awesomeness - La lista delle liste.
- Awesome Malware - Raccolta curata di fantastici malware, botnet e altri strumenti post-exploitation.
- Awesome Shodan Queries - Fantastica lista di query di ricerca utili, divertenti e deprimenti per Shodan.
- Awesome Censys Queries - Una raccolta di affascinanti e bizzarre query di ricerca Censys.
- AWS Tool Arsenal - Elenco di strumenti per testare e proteggere ambienti AWS.
- Blue Team - Fantastiche risorse, strumenti e altre cose luccicanti per i blue team di cybersecurity.
- Programmazione C/C++ - Uno dei principali linguaggi per strumenti di sicurezza open source.
- CTF - Framework, librerie, ecc. per Capture The Flag.
- Forensics - Strumenti e risorse gratuiti (per lo più open source) per l'analisi forense.
- Hacking - Tutorial, strumenti e risorse.
- Honeypots - Honeypot, strumenti, componenti e altro.
Modelli di report di test di penetrazione
Intelligence da fonti aperte (OSINT)
Vedi anche awesome-osint.
- DataSploit - Visualizzatore OSINT che utilizza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye dietro le quinte.
- Depix - Strumento per recuperare password da screenshot pixelizzati (de-pixelando il testo).
- GyoiThon - GyoiThon è uno strumento di raccolta di intelligence che utilizza l'apprendimento automatico.
- Intrigue - Framework automatizzato di OSINT e scoperta della superficie d'attacco con potente API, UI e CLI.
- Maltego - Software proprietario per intelligence da fonti aperte e forensics.
- PacketTotal - Analisi di file di cattura pacchetti semplice, gratuita e di alta qualità che facilita la rapida individuazione di malware veicolati in rete (utilizzando le firme IDS Zeek e Suricata sotto il cofano).
- Skiptracer - Framework di scraping OSINT che utilizza il webscraping Python di base (BeautifulSoup) di siti a pagamento con PII per compilare informazioni passive su un target con un budget da noodle istantanei.
- Sn1per - Scanner di ricognizione per pentest automatizzato.
- Spiderfoot - Strumento di automazione OSINT multi-fonte con interfaccia web e visualizzazioni di report.
- creepy - Strumento OSINT di geolocalizzazione.
- gOSINT - Strumento OSINT con molteplici moduli e uno scraper per Telegram.
- image-match - Cerca rapidamente tra miliardi di immagini.
- recon-ng - Framework di ricognizione web completo scritto in Python.
- sn0int - Framework OSINT semi-automatico e gestore di pacchetti.
- Keyscope - Una convalida estensibile di chiavi e segreti per controllare i segreti attivi su più fornitori SaaS.
Servizi di data broker e motori di ricerca
- Hunter.io - Data broker che fornisce un'interfaccia di ricerca web per scoprire gli indirizzi email e altri dettagli organizzativi di un'azienda.
- Leaker - Strumento CLI di enumerazione passiva delle fughe che cerca simultaneamente in 10 database di violazioni.
- Threat Crowd - Motore di ricerca per minacce.
- Virus Total - Servizio gratuito che analizza file e URL sospetti e facilita la rapida individuazione di virus, worm, trojan e ogni tipo di malware.
- surfraw - Interfaccia veloce da riga di comando UNIX per una varietà di motori di ricerca WWW popolari.
Strumenti di dorking* BinGoo - Strumento GNU/Linux basato su bash per il dorking su Bing e Google.
- dorkbot - Strumento da riga di comando per scansionare i risultati di Google (o altri motori di ricerca) alla ricerca di vulnerabilità.
- github-dorks - Strumento CLI per scansionare repository/organizzazioni GitHub alla ricerca di potenziali fughe di informazioni sensibili.
- GooDork - Strumento da riga di comando per il dorking su Google.
- Google Hacking Database - Database di Google dorks; può essere usato per la ricognizione.
- dork-cli - Strumento da riga di comando per Google dork.
- dorks - Strumento di automazione del database di Google hack.
- fast-recon - Esegue Google dorks contro un dominio.
- pagodo - Automatizza lo scraping del Google Hacking Database.
- snitch - Raccolta di informazioni tramite dorks.
Strumenti di ricerca e analisi email
- SimplyEmail - Ricognizione email resa veloce e semplice.
- WhatBreach - Cerca indirizzi email e scopri tutte le violazioni note in cui l'email è stata coinvolta, e scarica il database violato se disponibile pubblicamente.
Strumenti di scoperta di dispositivi di rete
- Censys - Raccoglie dati su host e siti web tramite scansioni giornaliere ZMap e ZGrab.
- Shodan - Il primo motore di ricerca al mondo per dispositivi connessi a Internet.
- ZoomEye - Motore di ricerca per il cyberspazio che consente all'utente di trovare componenti di rete specifici.
Risorse OSINT online
- CertGraph - Analizza i certificati SSL/TLS di un dominio per i relativi nomi alternativi del certificato.
- GhostProject - Database ricercabile di miliardi di password in chiaro, parzialmente visibile gratuitamente.
- NetBootcamp OSINT Tools - Raccolta di link OSINT e interfacce web personalizzate per altri servizi.
- OSINT Framework - Raccolta di vari strumenti OSINT suddivisi per categoria.
- WiGLE.net - Informazioni sulle reti wireless in tutto il mondo, con applicazioni desktop e web facili da usare.
- certgrep - Strumento di ricerca rapida di domini tramite log di Certificate Transparency.
Strumenti di ricerca nei repository di codice sorgente
Vedi anche Strumenti per l'estrazione di codice sorgente accessibile via web.
- vcsmap - Strumento basato su plugin per scansionare sistemi di controllo versione pubblici alla ricerca di informazioni sensibili.
- Yar - Clona repository git per cercare in tutta la cronologia dei commit, in ordine di tempo, segreti, token o password.
Strumenti di analisi di applicazioni e risorse web
- BlindElephant - Riconoscitore di applicazioni web.
- EyeWitness - Strumento per acquisire screenshot di siti web, fornire alcune informazioni di header del server e identificare credenziali predefinite se possibile.
- GraphQL Voyager - Rappresenta qualsiasi API GraphQL come un grafico interattivo, consentendo di esplorare i modelli di dati di qualsiasi sito web con un endpoint di query GraphQL.
- VHostScan - Scanner di host virtuali che esegue reverse lookup, può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
- Wappalyzer - Wappalyzer svela le tecnologie utilizzate sui siti web.
- WhatWaf - Rileva e bypassa firewall e sistemi di protezione per applicazioni web.
- WhatWeb - Riconoscitore di siti web.
- wafw00f - Identifica e riconosce i prodotti Web Application Firewall (WAF).
- webscreenshot - Script semplice per acquisire screenshot di siti web da un elenco di siti.
Distribuzioni del sistema operativo
- Android Tamer - Distribuzione realizzata per professionisti della sicurezza Android che include gli strumenti necessari per i test di sicurezza Android.
- ArchStrike - Repository Arch GNU/Linux per professionisti e appassionati di sicurezza.
- AttifyOS - Distribuzione GNU/Linux focalizzata su strumenti utili durante le valutazioni di sicurezza dell'Internet of Things (IoT).
- BlackArch - Distribuzione basata su Arch GNU/Linux per penetration tester e ricercatori di sicurezza.
- Buscador - Macchina virtuale GNU/Linux preconfigurata per investigatori online.
- Kali - Distribuzione GNU/Linux basata su Debian rolling progettata per penetration testing e digital forensics.
- Network Security Toolkit (NST) - Sistema operativo live avviabile basato su Fedora GNU/Linux progettato per fornire un facile accesso alle migliori applicazioni di sicurezza di rete open source.
- Parrot - Distribuzione simile a Kali, con supporto per più architetture hardware.
- NullSec Linux - Distribuzione di sicurezza basata su Debian con oltre 135 strumenti, inclusi edizioni specializzate per cloud, AI/ML, hardware, automotive e test di sicurezza mobile.
- PentestBox - Ambiente di penetration testing portatile preconfigurato open source per il sistema operativo Windows.
- The Pentesters Framework - Distribuzione organizzata attorno al Penetration Testing Execution Standard (PTES), che fornisce una raccolta curata di utilità tralasciando quelle meno utilizzate.
Periodici
Strumenti per accesso fisico
- AT Commands - Utilizza i comandi AT tramite la porta USB di un dispositivo Android per riscrivere il firmware del dispositivo, bypassare i meccanismi di sicurezza, esfiltrare informazioni sensibili, eseguire sblocchi dello schermo e iniettare eventi touch.
- Hak5 - Negozio commerciale di hardware per pentest per piattaforme di attacco USB e impianti di rete, tra cui USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
- PCILeech - Utilizza dispositivi hardware PCIe per leggere e scrivere dalla memoria del sistema target tramite Direct Memory Access (DMA) su PCIe.
- Poisontap - Sifona cookie, espone il router (lato LAN) e installa backdoor web su computer bloccati.
- Proxmark3 - Toolkit per clonazione, replay e spoofing RFID/NFC spesso utilizzato per analizzare e attaccare carte/lettori di prossimità, chiavi/keyfob wireless e altro.
- Thunderclap - Piattaforma di ricerca I/O open source per il controllo di porte hardware periferiche con abilitazione DMA fisica.
Strumenti per l'elevazione dei privilegi
- Active Directory and Privilege Escalation (ADAPE) - Script ombrello che automatizza numerosi moduli PowerShell utili per scoprire configurazioni di sicurezza errate e tentare l'elevazione dei privilegi in Active Directory.
- GTFOBins - Elenco curato di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi malconfigurati.
- LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binari, script e librerie che possono essere utilizzati per tecniche "Living Off The Land", ossia binari che possono essere usati da un attaccante per eseguire azioni oltre il loro scopo originale.
- LinEnum - Script per l'enumerazione locale di Linux e il controllo dell'elevazione dei privilegi, utile per il controllo di un host e durante le CTF.
- Postenum - Script shell utilizzato per enumerare possibili opportunità di elevazione dei privilegi in un sistema GNU/Linux locale.
- unix-privesc-check - Script shell per verificare semplici vettori di elevazione dei privilegi su sistemi UNIX.
- mcafee-xpass – Decripta le password amministratore crittografate dai file
Sitelist.xml di McAfee utilizzando la logica nota XOR + 3DES. Utile per l'elevazione dei privilegi Red Team e il recupero forense.
- pspy - Sniffer di processi Linux senza privilegi che monitora comandi e cron job durante l'esecuzione tramite scansioni procfs e inotify.
Strumenti di password spraying
- DomainPasswordSpray - Strumento scritto in PowerShell per eseguire un attacco di password spray contro gli utenti di un dominio.
- SprayingToolkit - Script per rendere gli attacchi di password spraying contro Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) molto più rapidi, meno dolorosi e più efficienti.
Reverse Engineering
Vedi anche awesome-reversing, Strumenti per lo sviluppo di exploit.
Libri di Reverse Engineering
Strumenti di Reverse Engineering
- angr - Framework di analisi binaria indipendente dalla piattaforma.
- Capstone - Framework di disassemblaggio leggero multi-piattaforma e multi-architettura.
- Detect It Easy(DiE) - Programma per determinare i tipi di file per Windows, Linux e MacOS.
- Evan's Debugger - Debugger simile a OllyDbg per GNU/Linux.
- Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
- Fridax - Legge variabili e intercetta/aggancia funzioni in applicazioni Xamarin/Mono JIT e AOT compilate per iOS/Android.
- Ghidra - Suite di strumenti gratuiti per il reverse engineering sviluppata dalla Direzione Ricerca della NSA, originariamente esposta nella pubblicazione "Vault 7" di WikiLeaks e ora mantenuta come software open source.
- Immunity Debugger - Potente modo per scrivere exploit e analizzare malware.
- Interactive Disassembler (IDA Pro) - Disassemblatore e debugger multiprocessore proprietario per Windows, GNU/Linux o macOS; ha anche una versione gratuita, IDA Free.
- Medusa - Disassemblatore interattivo open source multipiattaforma.
- OllyDbg - Debugger x86 per binari Windows che enfatizza l'analisi del codice binario.
- PyREBox - Sandbox di Reverse Engineering scriptabile in Python di Cisco-Talos.
- Radare2 - Framework di reverse engineering open source multipiattaforma.
- UEFITool - Visualizzatore ed editor di immagini firmware UEFI.
- Voltron - Toolkit UI per debugger estensibile scritto in Python.
Guide e tutorial per lo shellcoding
Strumenti per canali laterali
- ChipWhisperer - Toolchain completa open source per l'analisi del consumo energetico e attacchi di glitch tramite canali laterali.
- SGX-Step - Framework open source per facilitare la ricerca di attacchi a canali laterali su processori Intel x86 in generale e su piattaforme Intel SGX (Software Guard Extensions) in particolare.
- TRRespass - Suite di strumenti Rowhammer a più facce in grado di fare reverse engineering del contenuto di chip di memoria DDR3 e DDR4 protetti dalle mitigazioni Target Row Refresh.
Ingegneria sociale
Vedi anche awesome-social-engineering.
Libri di ingegneria sociale
Risorse online di ingegneria sociale
Strumenti di ingegneria sociale
- Catphish - Strumento per phishing e spionaggio aziendale scritto in Ruby.
- Evilginx2 - Framework di attacco con proxy inverso Man-in-the-Middle (MitM) autonomo per creare pagine di phishing in grado di superare la maggior parte degli schemi di sicurezza 2FA.
- FiercePhish - Framework di phishing completo per gestire tutti gli impegni di phishing.
- GitPhish - Strumento di valutazione della sicurezza per phishing tramite codice dispositivo GitHub con generazione dinamica del codice dispositivo e distribuzione automatica della pagina di destinazione.
- Gophish - Framework di phishing open source.
- King Phisher - Toolkit per campagne di phishing utilizzato per creare e gestire molteplici attacchi di phishing simultanei con contenuti personalizzati di email e server.
- Modlishka - Proxy inverso flessibile e potente con autenticazione a due fattori in tempo reale.
- ReelPhish - Strumento di phishing a due fattori in tempo reale.
- Social Engineer Toolkit (SET) - Framework di penetration testing open source progettato per l'ingegneria sociale, con una serie di vettori d'attacco personalizzati per creare attacchi credibili rapidamente.
- SocialFish - Framework di phishing per social media che può funzionare su un telefono Android o in un container Docker.
- phishery - Raccoglitore di credenziali Basic Auth con TLS/SSL abilitato.
- wifiphisher - Attacchi di phishing automatizzati contro reti WiFi.
Analizzatori statici* Brakeman - Scanner di vulnerabilità di sicurezza per l'analisi statica di applicazioni Ruby on Rails.
- FindBugs - Analizzatore statico gratuito per individuare bug nel codice Java.
- Progpilot - Strumento di analisi statica della sicurezza per codice PHP.
- RegEx-DoS - Analizza il codice sorgente per espressioni regolari suscettibili ad attacchi Denial of Service.
- bandit - Analizzatore statico orientato alla sicurezza per codice Python.
- cppcheck - Analizzatore statico estensibile per C/C++ focalizzato sulla ricerca di bug.
- sobelow - Analisi statica focalizzata sulla sicurezza per il Phoenix Framework.
- cwe_checker - Suite di strumenti basata sulla Binary Analysis Platform (BAP) per rilevare euristicamente CWE in binari compilati e firmware.
- Agentic Radar - Scanner di sicurezza CLI open-source per flussi di lavoro AI agentici.
Strumenti di Steganografia
- Cloakify - Toolkit di steganografia testuale che converte qualsiasi tipo di file in elenchi di stringhe comuni.
- StegOnline - Porting web-based, migliorato e open-source di StegSolve.
- StegCracker - Utility di steganografia a forza bruta per scoprire dati nascosti all'interno dei file.
Database di Vulnerabilità
- Bugtraq (BID) - Database di identificazione dei bug di sicurezza software compilato da invii alla mailing list di SecurityFocus e altre fonti, gestito da Symantec, Inc.
- CISA Known Vulnerabilities Database (KEV) - Vulnerabilità in vari sistemi già note all'agenzia di difesa informatica americana, la Cybersecurity and Infrastructure Security Agency, come attivamente sfruttate.
- CXSecurity - Archivio di vulnerabilità software CVE e Bugtraq pubblicate, incrociate con un database di Google dork per la scoperta della vulnerabilità elencata.
- China National Vulnerability Database (CNNVD) - Database di vulnerabilità gestito dal governo cinese, analogo al database CVE degli Stati Uniti ospitato dalla Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dizionario di nomi comuni (cioè identificatori CVE) per vulnerabilità di sicurezza pubblicamente note.
- Exploit-DB - Progetto no-profit che ospita exploit per vulnerabilità software, fornito come servizio pubblico da Offensive Security.
- Full-Disclosure - Forum pubblico e neutrale per la discussione dettagliata delle vulnerabilità, spesso pubblica dettagli prima di molte altre fonti.
- GitHub Advisories - Avvisi di vulnerabilità pubblici pubblicati da o che interessano codebase ospitati da GitHub, inclusi progetti open source.
- HPI-VDB - Aggregatore di vulnerabilità software incrociate che offre accesso API gratuito, fornito dall'Hasso-Plattner Institute di Potsdam.
- Inj3ct0r - Mercato di exploit e aggregatore di informazioni sulle vulnerabilità. (Servizio Onion.)
- Microsoft Security Advisories and Bulletins - Archivio e annunci di avvisi di sicurezza che interessano il software Microsoft, pubblicati dal Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Archivio di avvisi di sicurezza che interessano il software Mozilla, incluso il browser Web Firefox.
Sfruttamento Web
- FuzzDB - Dizionario di pattern di attacco e primitive per l'iniezione di guasti e la scoperta di risorse in applicazioni black-box.
- Offensive Web Testing Framework (OWTF) - Framework basato su Python per il pentesting di applicazioni Web basato sulla OWASP Testing Guide.
- Raccoon - Strumento di sicurezza offensivo ad alte prestazioni per ricognizione e scansione delle vulnerabilità.
- WPSploit - Sfrutta i siti web basati su WordPress con Metasploit.
- autochrome - Profilo del browser Chrome preconfigurato con le impostazioni appropriate necessarie per i test delle applicazioni web.
- authoscope - Cracker di autenticazione di rete scriptabile.
- gobuster - Strumento snello multipurpose di ricerca/fuzzing a forza bruta per la ricognizione Web (e DNS).
- sslstrip2 - Versione di SSLStrip per sconfiggere HSTS.
- sslstrip - Dimostrazione degli attacchi di stripping HTTPS.
Proxy Web di intercettazione
Vedi anche Proxy e strumenti Machine-in-the-Middle (MITM).
- Burp Suite - Piattaforma integrata per eseguire test di sicurezza delle applicazioni web.
- Fiddler - Proxy di debug web multipiattaforma gratuito con strumenti companion facili da usare.
- OWASP Zed Attack Proxy (ZAP) - Proxy HTTP di intercettazione ricco di funzionalità e scriptabile, con fuzzer per il penetration testing di applicazioni web.
- mitmproxy - Proxy HTTP di intercettazione interattivo con supporto TLS per penetration tester e sviluppatori software.
Strumenti per l'inclusione di file Web
- Kadimus - Strumento di scansione e sfruttamento LFI.
- LFISuite - Scanner e sfruttatore LFI automatico.
- fimap - Trova, prepara, verifica, sfrutta e cerca automaticamente su Google per bug LFI/RFI.
- liffy - Strumento di sfruttamento LFI.
Strumenti per l'iniezione Web
- Commix - Strumento automatizzato tutto-in-uno per l'iniezione e lo sfruttamento di comandi nel sistema operativo.
- NoSQLmap - Strumento automatico per l'iniezione NoSQL e la presa in controllo del database.
- SQLmap - Strumento automatico per l'iniezione SQL e la presa in controllo del database.
- tplmap - Strumento automatico per l'iniezione di template lato server e la presa in controllo del server Web.
Strumenti per la scoperta e la forza bruta di percorsi Web
- DotDotPwn - Fuzzer per directory traversal.
- dirsearch - Scanner di percorsi Web.
- recursebuster - Strumento di discovery dei contenuti per eseguire forza bruta su directory e file.
Web shell e framework C2
- Browser Exploitation Framework (BeEF) - Server di comando e controllo per fornire exploit a browser Web dirottati.
- DAws - Web shell avanzato.
- Merlin - Server e agente di comando e controllo HTTP/2 post-exploitation multipiattaforma scritto in Golang.
- PhpSploit - Framework C2 completo che persiste silenziosamente sul server web tramite un'oneliner PHP malevolo.
- Reverse Shell as a Service - Reverse shell facile da ricordare che dovrebbe funzionare sulla maggior parte dei sistemi Unix-like.
- SharPyShell - Web shell ASP.NET minuscola e offuscata per applicazioni web C#.
- weevely3 - Web shell armata basata su PHP.
Strumenti per il recupero del codice sorgente accessibile via Web
- DVCS Ripper - Recupera sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG/BZR.
- GitTools - Trova e scarica automaticamente repository
.git accessibili via web.
- git-dumper - Strumento per scaricare un repository git da un sito web.
- git-scanner - Strumento per bug hunting o pentesting di siti web che hanno repository
.git aperti disponibili pubblicamente.
Libri sullo sfruttamento Web
Utility per Windows
- Bloodhound - Esploratore grafico delle relazioni di trust di Active Directory.
- Commando VM - Installazione automatizzata di oltre 140 pacchetti software Windows per penetration testing e red teaming.
- Covenant - Applicazione ASP.NET Core che funge da piattaforma collaborativa di comando e controllo per red teamer.
- ctftool - Strumento interattivo di esplorazione del Collaborative Translation Framework (CTF) in grado di lanciare attacchi di modifica delle sessioni cross-session.
- DeathStar - Script Python che utilizza l'API RESTful di Empire per automatizzare l'ottenimento dei diritti di amministratore di dominio in ambienti Active Directory.
- Empire - Framework di post-exploitation ed emulazione degli avversari con agenti PowerShell, Python e C#.
- Fibratus - Strumento per l'esplorazione e il tracciamento del kernel Windows.
- Inveigh - Strumento Windows PowerShell per lo spoofing e il machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS.
- LaZagne - Progetto di recupero delle credenziali.
- MailSniper - Strumento modulare per la ricerca nelle email in un ambiente Microsoft Exchange, per raccogliere la Global Address List da Outlook Web Access (OWA) e Exchange Web Services (EWS), e altro ancora.
- PowerSploit - Framework di post-exploitation PowerShell.
- RID_ENUM - Script Python in grado di enumerare tutti gli utenti da un domain controller Windows e di craccare le password di quegli utenti usando la forza bruta.
- Responder - Poisoner per Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
- Rubeus - Set di strumenti per l'interazione e gli abusi Kerberos grezzi.
Licenza

Quest'opera è distribuita con licenza Creative Commons Attribuzione 4.0 Internazionale.