Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-pentest — Una raccolta di fantastiche risorse, strumenti e altre cose brillanti per il penetration testing. | Kitploit
Strumenti/GitHubGitHub/enaqx/awesome-pentest
OSINT (Open Source Intelligence)Escalation di PrivilegiEvasione IDS/IPSReverse EngineeringSfruttamento di Applicazioni WebSteganografiaCTFSicurezza CloudSicurezza MobileIngegneria SocialeApprendimento e FormazioneRisorse Curate
26.9k4.9k326 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubenaqx/awesome-pentest

awesome-pentest

Una raccolta di fantastiche risorse, strumenti e altre cose brillanti per il penetration testing.

Vedi Repository

Awesome Penetration Testing Awesome

Una raccolta di fantastiche risorse per penetration testing e sicurezza informatica offensiva.

Il penetration testing è la pratica di lanciare attacchi autorizzati e simulati contro sistemi informatici e la loro infrastruttura fisica per esporre potenziali debolezze e vulnerabilità di sicurezza. Nel caso si scopra una vulnerabilità, si prega di seguire questa guida per segnalarla in modo responsabile.

I vostri contributi e suggerimenti sono calorosamente♥ benvenuti. (✿◕‿◕). Si prega di controllare le Linee Guida per i Contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.

Indice

  • Utility Android
  • Strumenti di Anonimato
    • Strumenti Tor
  • Strumenti di Evasione Antivirus
  • Libri
    • Libri di Analisi Malware
  • Strumenti CTF
  • Strumenti di Attacco a Piattaforme Cloud
  • Strumenti di Collaborazione
  • Conferenze ed Eventi
    • Asia
    • Europa
    • America del Nord
    • America del Sud
    • Zealandia
  • Strumenti di Esfiltrazione
  • Strumenti di Sviluppo Exploit
  • Strumenti di Analisi dei Formati File
  • Utility GNU/Linux
  • Strumenti di Cracking degli Hash
  • Editor Esadecimali
  • Sistemi di Controllo Industriale e SCADA
  • Sistemi Intenzionalmente Vulnerabili
    • Sistemi Intenzionalmente Vulnerabili come Container Docker
  • Scasso delle Serrature
  • Utility macOS
  • Framework Multiparadigma
  • Strumenti di Rete
    • Strumenti DDoS
    • Strumenti di Ricognizione di Rete
    • Analizzatori di Protocollo e Sniffer
    • Strumenti di Replay e Modifica del Traffico di Rete
    • Proxy e Strumenti Man-in-the-Middle (MITM)
    • Strumenti di Sicurezza del Livello di Trasporto
    • Strumenti Secure Shell
    • Strumenti per Reti Wireless
  • Scanner di Vulnerabilità di Rete
    • Scanner di Vulnerabilità Web
  • Intelligence da Fonti Aperte (OSINT)
    • Servizi di broker di dati e motori di ricerca
    • Strumenti di Dorking
    • Strumenti di ricerca e analisi email
    • Raccolta e analisi di metadati
    • Strumenti di scoperta di dispositivi di rete
    • Risorse Online OSINT
    • Strumenti di ricerca di repository di codice sorgente
    • Strumenti di analisi di applicazioni web e risorse
  • Risorse Online
    • Esempi e Campioni di Codice Online
    • Risorse Online per lo Sviluppo di Exploit
    • Risorse Online per lo Scasso delle Serrature
    • Risorse Online per Sistemi Operativi
    • Risorse Online per il Penetration Testing
    • Altre Liste Online
    • Modelli di Report di Penetration Testing
  • Distribuzioni di Sistemi Operativi
  • Periodici
  • Strumenti di Accesso Fisico
  • Strumenti di Escalation dei Privilegi
    • Strumenti di Password Spraying
  • Reverse Engineering
    • Libri di Reverse Engineering
    • Strumenti di Reverse Engineering
  • Corsi di Educazione alla Sicurezza
  • Guide e Tutorial per Shellcoding
  • Strumenti di Canale Laterale
  • Ingegneria Sociale
    • Libri di Ingegneria Sociale
    • Risorse Online di Ingegneria Sociale
    • Strumenti di Ingegneria Sociale
  • Analizzatori Statici
  • Strumenti di Steganografia
  • Database di Vulnerabilità
  • Sfruttamento Web
    • Proxy Web di Intercettazione
    • Strumenti di inclusione file web
    • Strumenti di iniezione web
    • Strumenti di scoperta e brute force di percorsi web
    • Web shell e framework C2
    • Strumenti di estrazione di codice sorgente accessibile via web
    • Libri di Sfruttamento Web
  • Utility Windows

Utility Android

  • cSploit - Toolkit professionale avanzato per la sicurezza IT su Android con un demone Metasploit integrato e capacità MITM.
  • Fing - App per la scansione di rete e l'enumerazione degli host che esegue tecniche di fingerprinting avanzate di dispositivi NetBIOS, UPnP, Bonjour, SNMP e varie altre.
  • NullKia - Framework di sicurezza mobile che supporta oltre 500 dispositivi di 18 produttori con sblocco del bootloader, estrazione del firmware, sfruttamento della banda base e strumenti eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) è una soluzione indispensabile per il flusso di lavoro di penetration testing su Android. Consente di automatizzare le attività.

Strumenti di Anonimato

  • I2P - Il Progetto Internet Invisibile.
  • Metadata Anonymization Toolkit (MAT) - Strumento di rimozione dei metadati, che supporta un'ampia gamma di formati di file comunemente usati, scritto in Python3.
  • What Every Browser Knows About You - Pagina di rilevamento completa per testare la configurazione del proprio browser Web per perdite di privacy e identità.

Strumenti Tor

Vedi anche awesome-tor.

  • Nipe - Script per reindirizzare tutto il traffico dalla macchina alla rete Tor.
  • OnionScan - Strumento per investigare il Dark Web trovando problemi di sicurezza operativa introdotti dagli operatori di servizi nascosti Tor.
  • Tails - Sistema operativo live che mira a preservare la tua privacy e anonimato.
  • Tor - Software gratuito e rete overlay instradata a cipolla che ti aiuta a difenderti dall'analisi del traffico.
  • dos-over-tor - Proof of concept di denial of service su Tor, strumento di stress test.
  • kalitorify - Proxy trasparente attraverso Tor per il sistema operativo Kali Linux.

Strumenti di Evasione Antivirus

  • AntiVirus Evasion Tool (AVET) - Post-elabora exploit contenenti file eseguibili mirati a macchine Windows per evitare di essere riconosciuti dal software antivirus.
  • CarbonCopy - Strumento che crea un certificato falsificato di qualsiasi sito web online e firma un eseguibile per l'evasione antivirus.
  • Hyperion - Crittografatore runtime per eseguibili portatili a 32 bit ("PE .exe").
  • Shellter - Strumento dinamico di iniezione di shellcode e il primo vero infettore PE dinamico mai creato.
  • UniByAv - Semplice offuscatore che prende shellcode grezzo e genera eseguibili compatibili con gli antivirus utilizzando una chiave XOR a 32 bit bruteforcabile.
  • Veil - Genera payload metasploit che bypassano le comuni soluzioni antivirus.
  • peCloakCapstone - Fork multipiattaforma dello strumento automatizzato di evasione antivirus per malware peCloak.py.
  • Amber - Packer PE riflessivo per convertire file PE nativi in shellcode indipendente dalla posizione.

Libri

Vedi anche Letture Consigliate da DEF CON.

  • Advanced Penetration Testing di Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments di Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization di Tyler Wrightson, 2014
  • Android Hacker's Handbook di Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual di Alan J White & Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters di Justin Seitz, 2014
  • Bug Hunter's Diary di Tobias Klein, 2011
  • Car Hacker's Handbook di Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery di Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide di David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking di Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies di EC-Council, 2010
  • Professional Penetration Testing di Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual di Ben Clark, 2014
  • The Art of Exploitation di Jon Erickson, 2008

Libri di Analisi Malware

Vedi awesome-malware-analysis § Books.

Strumenti CTF

  • CTF Field Guide - Tutto ciò di cui hai bisogno per vincere la tua prossima competizione CTF.
  • Ciphey - Strumento di decrittazione automatizzata che utilizza intelligenza artificiale e elaborazione del linguaggio naturale.
  • RsaCtfTool - Decritta dati cifrati utilizzando chiavi RSA deboli e recupera chiavi private dalle chiavi pubbliche utilizzando una varietà di attacchi automatizzati.
  • ctf-tools - Raccolta di script di installazione per installare facilmente vari strumenti di ricerca sulla sicurezza e distribuibili rapidamente su nuove macchine.
  • shellpop - Genera facilmente comandi sofisticati di reverse shell o bind shell per risparmiare tempo durante i test di penetrazione.

Strumenti di Attacco a Piattaforme Cloud

Vedi anche HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Strumento per testare la sicurezza degli ambienti container.
  • CloudHunter - Cerca bucket di archiviazione cloud AWS, Azure e Google e elenca le autorizzazioni per i bucket vulnerabili.
  • Cloudsplaining - Identifica violazioni del minimo privilegio nelle policy IAM di AWS e genera un bel report HTML con un foglio di lavoro di triage.
  • Endgame - Strumento di Pentesting AWS che consente di utilizzare comandi one-liner per backdoorare le risorse di un account AWS con un account AWS rogue.
  • GCPBucketBrute - Script per enumerare i bucket Google Storage, determinare quale accesso hai ad essi e determinare se possono essere soggetti a escalation dei privilegi.

Strumenti di Collaborazione

  • Dradis - Strumento open-source di reportistica e collaborazione per professionisti della sicurezza IT.
  • Hexway Hive - Framework commerciale di collaborazione, aggregazione dati e reportistica per red team con un'opzione limitata gratuita auto-ospitabile.
  • Lair - Framework di collaborazione per attacchi reattivi e applicazione web costruita con meteor.
  • Pentest Collaboration Framework (PCF) - Toolkit open source, multipiattaforma e portatile per automatizzare i processi di pentest di routine con un team.
  • Reconmap - Piattaforma di collaborazione open-source per professionisti della sicurezza informatica che semplifica il processo di pentest.
  • RedELK - Tiene traccia e allerta sulle attività del Blue Team fornendo una migliore usabilità nelle operazioni offensive a lungo termine.

Conferenze ed Eventi

  • BSides - Framework per organizzare e tenere conferenze sulla sicurezza.
  • CTFTime.org - Elenco delle prossime e archivio delle passate competizioni Capture The Flag (CTF) con collegamenti a writeup delle sfide.

Asia

  • HITB - Conferenza sulla sicurezza di conoscenza approfondita tenuta in Malesia e Paesi Bassi.
  • HITCON - Conferenza Hacks In Taiwan tenuta a Taiwan.
  • Nullcon - Conferenza annuale a Delhi e Goa, India.
  • SECUINSIDE - Conferenza sulla sicurezza a Seul.

Europa

  • 44Con - Conferenza annuale sulla sicurezza tenuta a Londra.
  • BalCCon - Balkan Computer Congress, tenuto annualmente a Novi Sad, Serbia.
  • BruCON - Conferenza annuale sulla sicurezza in Belgio.
  • CCC - Incontro annuale della scena hacker internazionale in Germania.
  • DeepSec - Conferenza sulla sicurezza a Vienna, Austria.
  • DefCamp - La più grande conferenza sulla sicurezza nell'Europa orientale, tenuta annualmente a Bucarest, Romania.
  • FSec - FSec - Raduno croato sulla sicurezza informatica a Varaždin, Croazia.
  • Hack.lu - Conferenza annuale tenuta in Lussemburgo.
  • Infosecurity Europe - Il principale evento europeo sulla sicurezza informatica, tenuto a Londra, Regno Unito.
  • SteelCon - Conferenza sulla sicurezza a Sheffield, Regno Unito.
  • Swiss Cyber Storm - Conferenza annuale sulla sicurezza a Lucerna, Svizzera.
  • Troopers - Evento internazionale annuale di sicurezza IT con workshop tenuti a Heidelberg, Germania.
  • HoneyCON - Conferenza annuale sulla sicurezza a Guadalajara, Spagna. Organizzata dall'associazione HoneySEC.

America del Nord

  • AppSecUSA - Conferenza annuale organizzata da OWASP.
  • Black Hat - Conferenza annuale sulla sicurezza a Las Vegas.
  • CarolinaCon - Conferenza sulla sicurezza informatica, tenuta annualmente in North Carolina.
  • DEF CON - Convention annuale di hacker a Las Vegas.
  • DerbyCon - Conferenza annuale di hacker con sede a Louisville.
  • Hackers Next Door - Conferenza sulla cybersecurity e tecnologia sociale tenuta a New York City.
  • Hackers On Planet Earth (HOPE) - Conferenza semestrale tenuta a New York City.
  • Hackfest - La più grande conferenza di hacking in Canada.
  • LayerOne - Conferenza annuale sulla sicurezza negli Stati Uniti tenuta ogni primavera a Los Angeles.
  • National Cyber Summit - Conferenza annuale sulla sicurezza negli Stati Uniti ed evento Capture the Flag, tenuto a Huntsville, Alabama, USA.
  • PhreakNIC - Conferenza tecnologica tenuta annualmente nel Tennessee centrale.
  • RSA Conference USA - Conferenza annuale sulla sicurezza a San Francisco, California, USA.
  • ShmooCon - Convention annuale di hacker sulla costa orientale degli Stati Uniti.
  • SkyDogCon - Conferenza tecnologica a Nashville.
  • SummerCon - Una delle più antiche convention di hacker in America, tenuta durante l'estate.
  • ThotCon - Conferenza annuale di hacker negli Stati Uniti tenuta a Chicago.
  • Virus Bulletin Conference - Conferenza annuale che si terrà a Denver, USA per il 2016.

America del Sud

  • Ekoparty - La più grande conferenza sulla sicurezza in America Latina, tenuta annualmente a Buenos Aires, Argentina.

Zealandia

  • CHCon - Christchurch Hacker Con, l'unica convention di hacker nell'Isola del Sud della Nuova Zelanda.

Strumenti di Esfiltrazione* DET - Proof of concept per eseguire l'esfiltrazione di dati usando uno o più canali contemporaneamente.

  • Iodine - Tunnel di dati IPv4 attraverso un server DNS; utile per l'esfiltrazione da reti in cui l'accesso a Internet è bloccato da firewall, ma le query DNS sono consentite.
  • TrevorC2 - Strumento client/server per mascherare il comando e controllo e l'esfiltrazione di dati attraverso un sito web normalmente navigabile, non tipiche richieste HTTP POST.
  • dnscat2 - Strumento progettato per creare un canale di comando e controllo crittografato tramite il protocollo DNS, che è un tunnel efficace da quasi tutte le reti.
  • pwnat - Crea buchi nei firewall e nei NAT.
  • tgcd - Semplice utility Unix di rete per estendere l'accessibilità dei servizi di rete basati su TCP/IP oltre i firewall.
  • QueenSono - Binari Client/Server per l'esfiltrazione di dati tramite ICMP. Utile in una rete dove il protocollo ICMP è meno monitorato di altri (che è un caso comune).

Exploit Development Tools

Vedi anche Reverse Engineering Tools.

  • H26Forge - Infrastruttura specifica per dominio per analizzare, generare e manipolare file video sintatticamente corretti ma semanticamente non conformi alle specifiche.
  • Magic Unicorn - Generatore di shellcode per numerosi vettori d'attacco, inclusi macro di Microsoft Office, PowerShell, applicazioni HTML (HTA) o certutil (usando certificati falsi).
  • Pwntools - Framework per lo sviluppo rapido di exploit costruito per l'uso nelle CTF.
  • Wordpress Exploit Framework - Framework Ruby per sviluppare e utilizzare moduli che aiutano nel penetration testing di siti web e sistemi basati su WordPress.
  • peda - Assistenza allo sviluppo di exploit in Python per GDB.

File Format Analysis Tools

  • ExifTool - Libreria Perl indipendente dalla piattaforma più un'applicazione a riga di comando per leggere, scrivere e modificare informazioni meta in una vasta gamma di file.
  • Hachoir - Libreria Python per visualizzare e modificare un flusso binario come albero di campi e strumenti per l'estrazione di metadati.
  • Kaitai Struct - Linguaggio di dissezione di formati di file e protocolli di rete e IDE web, che genera parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Strumento Python per esplorare file PDF per determinare se il file può essere dannoso o meno.
  • Veles - Strumento di visualizzazione e analisi di dati binari.

GNU/Linux Utilities

  • Hwacha - Strumento di post-sfruttamento per eseguire rapidamente payload tramite SSH su uno o più sistemi Linux contemporaneamente.
  • Linux Exploit Suggester - Segnalazione euristica di exploit potenzialmente sfruttabili per un dato sistema GNU/Linux.
  • Lynis - Strumento di audit per sistemi basati su UNIX.
  • checksec.sh - Script shell progettato per testare quali funzionalità di sicurezza standard di Linux OS e PaX sono in uso.

Hash Cracking Tools

  • BruteForce Wallet - Trova la password di un file wallet crittografato (ad es. wallet.dat).
  • CeWL - Genera wordlist personalizzate esplorando il sito web di un target e raccogliendo parole uniche.
  • duplicut - Rimuove rapidamente i duplicati, senza cambiare l'ordine, e senza esaurire la memoria su wordlist enormi.
  • GoCrack - Interfaccia web di gestione per sessioni di cracking di password distribuite usando hashcat (o altri strumenti supportati) scritto in Go.
  • Hashcat - Il cracker di hash più veloce.
  • hate_crack - Strumento per automatizzare le metodologie di cracking tramite Hashcat.
  • JWT Cracker - Semplice cracker a forza bruta per token JWT HS256.
  • John the Ripper - Cracker di password veloce.
  • Rar Crack - Cracker a forza bruta per RAR.

Hex Editors

  • Bless - Editor esadecimale grafico multipiattaforma di alta qualità, completo di funzionalità, scritto in Gtk#.
  • Frhed - Editor di file binari per Windows.
  • Hex Fiend - Editor esadecimale veloce, open source per macOS con supporto per la visualizzazione di differenze binarie.
  • HexEdit.js - Editor esadecimale basato su browser.
  • Hexinator - Il miglior editor esadecimale al mondo (proprietario, commerciale).
  • hexedit - Editor esadecimale semplice, veloce, basato su console.
  • wxHexEditor - Editor esadecimale GUI gratuito per GNU/Linux, macOS e Windows.

Industrial Control and SCADA Systems

Vedi anche awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework di exploit simile a Metasploit basato su routersploit progettato per colpire sistemi di controllo industriale (ICS), dispositivi SCADA, firmware PLC e altro.
  • s7scan - Scanner per enumerare PLC Siemens S7 su rete TCP/IP o LLC.
  • OpalOPC - Strumento commerciale di valutazione delle vulnerabilità OPC UA, venduto da Molemmat.

Intentionally Vulnerable Systems

Vedi anche awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store - Esegui npx create-oss-store, apri il browser e inizia a cercare le flag.

Intentionally Vulnerable Systems as Docker Containers

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Lock Picking

Vedi awesome-lockpicking.

macOS Utilities

  • Bella - Strumento di data mining post-sfruttamento e amministrazione remota in puro Python per macOS.
  • EvilOSX - RAT modulare che utilizza numerose tecniche di evasione ed esfiltrazione pronte all'uso.

Multi-paradigm Frameworks

  • Armitage - Interfaccia GUI basata su Java per il Metasploit Framework.
  • AutoSploit - Strumento di sfruttamento automatico di massa, che raccoglie target utilizzando l'API Shodan.io e sceglie programmaticamente moduli di exploit Metasploit basati sulla query Shodan.
  • Decker - Framework di orchestrazione e automazione per penetration testing, che consente di scrivere configurazioni dichiarative e riutilizzabili in grado di ingerire variabili e utilizzare gli output degli strumenti eseguiti come input per altri.
  • Faraday - Ambiente integrato di pentesting multiutente per red team che eseguono penetration test cooperativi, audit di sicurezza e valutazioni del rischio.
  • Metasploit - Software per team di sicurezza offensiva per aiutare a verificare le vulnerabilità e gestire le valutazioni di sicurezza.
  • Pupy - Strumento di amministrazione remota e post-sfruttamento multipiattaforma (Windows, Linux, macOS, Android).
  • Ronin - Toolkit Ruby gratuito e open source per la ricerca e lo sviluppo della sicurezza, che fornisce molte librerie e comandi diversi per una varietà di attività di sicurezza, come ricognizione, scansione delle vulnerabilità, sviluppo di exploit, sfruttamento, post-sfruttamento e altro.

Network Tools

  • CrackMapExec - Coltellino svizzero per il pentesting di reti.
  • IKEForce - Strumento a riga di comando per il brute forcing di VPN IPSEC su Linux che consente l'enumerazione di nomi/ID di gruppo e capacità di brute forcing XAUTH.
  • Intercepter-NG - Toolkit di rete multifunzionale.
  • Legion - Framework di scoperta e ricognizione semiautomatizzato grafico basato su Python 3 e derivato da SPARTA.
  • Ncrack - Strumento di cracking dell'autenticazione di rete ad alta velocità costruito per aiutare le aziende a proteggere le proprie reti testando proattivamente tutti i loro host e dispositivi di rete per password deboli.
  • Praeda - Raccoglitore automatico di dati da stampanti multifunzione per raccogliere dati utilizzabili durante le valutazioni di sicurezza.
  • Printer Exploitation Toolkit (PRET) - Strumento per test di sicurezza delle stampanti in grado di connettersi via IP e USB, fuzzing e sfruttamento delle funzionalità del linguaggio PostScript, PJL e PCL.
  • SPARTA - Interfaccia grafica che offre accesso scriptabile e configurabile a strumenti esistenti di scansione ed enumerazione dell'infrastruttura di rete.
  • SigPloit - Framework di test di sicurezza della segnalazione dedicato alla sicurezza delle telecomunicazioni per la ricerca di vulnerabilità nei protocolli di segnalazione utilizzati negli operatori mobili (telefonia cellulare).
  • Smart Install Exploitation Tool (SIET) - Script per identificare switch Cisco abilitati a Smart Install su una rete e quindi manipolarli.
  • THC Hydra - Strumento di cracking di password online con supporto integrato per molti protocolli di rete, tra cui HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e altro.
  • Tsunami - Scanner di sicurezza di rete generico con un sistema di plugin estensibile per rilevare vulnerabilità ad alta gravità con alta confidenza.
  • Zarp - Strumento di attacco alla rete incentrato sullo sfruttamento di reti locali.

DDoS Tools

  • Anevicon - Potente generatore di carico basato su UDP, scritto in Rust.
  • D(HE)ater - D(HE)ater invia messaggi crittografici di handshake falsificati per imporre lo scambio di chiavi Diffie-Hellman.
  • HOIC - Versione aggiornata di Low Orbit Ion Cannon, ha 'boosters' per aggirare le contromisure comuni.
  • Low Orbit Ion Canon (LOIC) - Strumento di stress di rete open source scritto per Windows.
  • Memcrashed - Strumento di attacco DDoS per inviare pacchetti UDP falsificati a server Memcached vulnerabili ottenuti tramite API Shodan.
  • SlowLoris - Strumento DoS che utilizza bassa larghezza di banda sul lato attaccante.
  • T50 - Strumento di stress di rete più veloce.
  • UFONet - Abusa del livello 7 OSI HTTP per creare/gestire 'zombie' e condurre diversi attacchi utilizzando GET/POST, multithreading, proxy, metodi di spoofing dell'origine, tecniche di elusione della cache, ecc.

Network Reconnaissance Tools

  • ACLight - Script per la scoperta avanzata di Account Privilegiati sensibili - include Amministratori Shadow.
  • AQUATONE - Strumento di scoperta di sottodomini che utilizza varie fonti aperte producendo un rapporto che può essere utilizzato come input per altri strumenti.
  • CloudFail - Smaschera gli indirizzi IP dei server nascosti dietro Cloudflare cercando vecchi record di database e rilevando DNS malconfigurati.
  • DNSDumpster - Servizio online di ricognizione e ricerca DNS.
  • Mass Scan - Scanner di porte TCP, invia pacchetti SYN in modo asincrono, scansionando l'intero Internet in meno di 5 minuti.
  • OWASP Amass - Enumerazione di sottodomini tramite scraping, archivi web, brute forcing, permutazioni, reverse DNS sweeping, certificati TLS, fonti di dati DNS passive, ecc.
  • ScanCannon - Script BASH conforme a POSIX per enumerare rapidamente grandi reti chiamando masscan per identificare rapidamente le porte aperte e poi nmap per ottenere dettagli sui sistemi/servizi su quelle porte.
  • XRay - Strumento di automazione della scoperta e ricognizione di (sotto)domini di rete.
  • dnsenum - Script Perl che enumera le informazioni DNS da un dominio, tenta i transfer di zona, esegue un attacco a forza bruta basato su dizionario e quindi esegue reverse look-up sui risultati.
  • dnsmap - Mapper DNS passivo di rete.
  • dnsrecon - Script di enumerazione DNS.
  • dnstracer - Determina da dove un dato server DNS ottiene le sue informazioni e segue la catena di server DNS.

Protocol Analyzers and Sniffers

Vedi anche awesome-pcaptools.

  • Debookee - Analizzatore di traffico di rete semplice e potente per macOS.
  • Dshell - Framework di analisi forense di rete.
  • Netzob - Reverse engineering, generazione di traffico e fuzzing di protocolli di comunicazione.
  • Wireshark - Analizzatore di protocolli di rete grafico multipiattaforma ampiamente utilizzato.
  • netsniff-ng - Coltellino svizzero per lo sniffing di rete.
  • sniffglue - Sniffer di pacchetti sicuro multi-thread.
  • tcpdump/libpcap - Analizzatore di pacchetti comune che funziona a riga di comando.
  • Sniffnet - App per monitorare comodamente il tuo traffico Internet.

Network Traffic Replay and Editing Tools

  • snort - Sistema di prevenzione delle intrusioni open source.
  • TraceWrangler - Toolkit per file di cattura di rete in grado di modificare e unire file pcap o pcapng con funzionalità di modifica batch.
  • WireEdit - Editor pcap WYSIWYG full stack (richiede una licenza gratuita per modificare i pacchetti).
  • bittwist - Generatore di pacchetti Ethernet basato su libpcap semplice ma potente, utile per simulare traffico o scenari di rete, testare firewall, IDS e IPS e risolvere vari problemi di rete.
  • hping3 - Strumento di rete in grado di inviare pacchetti TCP/IP personalizzati.
  • pig - Strumento di costruzione di pacchetti per GNU/Linux.
  • scapy - Programma di manipolazione interattiva di pacchetti e libreria basato su Python.
  • tcpreplay - Suite di utilità gratuite open source per modificare e riprodurre traffico di rete precedentemente catturato.

Proxies and Machine-in-the-Middle (MITM) Tools

Vedi anche Intercepting Web proxies.* BetterCAP - Framework MITM modulare, portabile e facilmente estendibile.

  • Ettercap - Suite completa e matura per attacchi man-in-the-middle.
  • Habu - Utility Python che implementa una varietà di attacchi di rete, come ARP poisoning, DHCP starvation e altro.
  • Lambda-Proxy - Utility per testare vulnerabilità SQL Injection su funzioni serverless AWS Lambda.
  • MITMf - Framework per attacchi Man-In-The-Middle.
  • Morpheus - Strumento automatizzato di hijacking TCP/IP basato su ettercap.
  • SSH MITM - Intercetta connessioni SSH tramite proxy; tutte le password in chiaro e le sessioni vengono registrate su disco.
  • dnschef - Proxy DNS altamente configurabile per pentesters.
  • evilgrade - Framework modulare per sfruttare implementazioni di aggiornamento scadenti tramite l'iniezione di falsi aggiornamenti.
  • mallory - Proxy HTTP/HTTPS su SSH.
  • oregano - Modulo Python che funge da man-in-the-middle (MITM) accettando richieste di client Tor.
  • sylkie - Strumento da riga di comando e libreria per testare le reti per comuni vulnerabilità di sicurezza legate allo spoofing degli indirizzi in reti IPv6 utilizzando il Neighbor Discovery Protocol.
  • PETEP - Proxy TCP/UDP estensibile con GUI per analisi e modifica del traffico con supporto SSL/TLS.
  • friTap - Intercetta connessioni SSL/TLS con frida; consente l'estrazione delle chiavi TLS e la decrittazione del payload TLS come PCAP in tempo reale.

Strumenti per la sicurezza del livello di trasporto

  • CryptoLyzer - Libreria Python veloce e flessibile per l'analisi delle impostazioni crittografiche del server (TLS/SSL/SSH/HTTP) con CLI.
  • SSLyze - Analizzatore di configurazione TLS/SSL veloce e completo per identificare configurazioni di sicurezza errate.
  • crackpkcs12 - Programma multithread per decifrare file PKCS#12 (estensioni .p12 e .pfx), come i certificati TLS/SSL.
  • testssl.sh - Strumento da riga di comando che controlla il servizio di un server su qualsiasi porta per il supporto di cipher e protocolli TLS/SSL, nonché alcuni difetti crittografici.
  • tls_prober - Impronta digitale dell'implementazione SSL/TLS di un server.
  • tlsmate - Framework per creare casi di test TLS arbitrari. Include un plugin per la scansione di server TLS.

Strumenti Secure Shell

  • ssh-audit - Audit di server e client SSH (banner, scambio di chiavi, crittografia, mac, compressione, compatibilità, sicurezza, ecc.).

Strumenti per reti wireless

  • Aircrack-ng - Set di strumenti per l'auditing di reti wireless.
  • Airgeddon - Script bash multi-uso per sistemi Linux per l'auditing di reti wireless.
  • BoopSuite - Suite di strumenti scritti in Python per l'auditing wireless.
  • Bully - Implementazione dell'attacco di forza bruta WPS, scritta in C.
  • Cowpatty - Attacco di dizionario con forza bruta contro WPA-PSK.
  • Fluxion - Suite di attacchi WPA basati su ingegneria sociale automatizzata.
  • KRACK Detector - Rileva e previene gli attacchi KRACK nella tua rete.
  • Kismet - Rivelatore di reti wireless, sniffer e IDS.
  • PSKracker - Raccolta di algoritmi predefiniti WPA/WPA2/WPS, generatori di password e generatori di PIN scritti in C.
  • Reaver - Attacco di forza bruta contro WiFi Protected Setup.
  • WiFi Pineapple - Piattaforma per auditing wireless e test di penetrazione.
  • WiFi-Pumpkin3 - Framework per attacchi a punti di accesso Wi-Fi rogue.
  • Wifite - Strumento automatizzato per attacchi wireless.
  • infernal-twin - Strumento automatizzato per hacking wireless.
  • krackattacks-scripts - Script per attacchi KRACK WPA2.
  • pwnagotchi - IA basata su apprendimento per rinforzo profondo che apprende dall'ambiente Wi-Fi e strumenta BetterCAP per massimizzare il materiale chiave WPA catturato.
  • wifi-arsenal - Risorse per il pentesting Wi-Fi.

Scanner di vulnerabilità di rete

  • celerystalk - Scanner di enumerazione e vulnerabilità asincrono che "esegue tutti gli strumenti su tutti gli host" in modo configurabile.
  • kube-hunter - Strumento open-source che esegue una serie di test ("cacciatori") per problemi di sicurezza nei cluster Kubernetes dall'esterno ("punto di vista dell'attaccante") o dall'interno di un cluster.
  • Nessus - Piattaforma commerciale di gestione delle vulnerabilità, configurazione e conformità, venduta da Tenable.
  • Netsparker Application Security Scanner - Scanner di sicurezza delle applicazioni per trovare automaticamente difetti di sicurezza.
  • Nexpose - Motore commerciale di valutazione delle vulnerabilità e della gestione del rischio che si integra con Metasploit, venduto da Rapid7.
  • OpenVAS - Implementazione software libera del popolare sistema di valutazione delle vulnerabilità Nessus.
  • Vuls - Scanner di vulnerabilità senza agente per GNU/Linux e FreeBSD, scritto in Go.

Scanner di vulnerabilità web

  • ACSTIS - Rilevamento automatizzato di injection di template lato client (sandbox escape/bypass) per AngularJS.
  • Arachni - Framework scriptabile per la valutazione della sicurezza delle applicazioni web.
  • JCS - Scanner di vulnerabilità per componenti Joomla con aggiornatore automatico del database da exploitdb e packetstorm.
  • Nikto - Scanner di vulnerabilità di server web e applicazioni web black box rumoroso ma veloce.
  • SQLmate - Compagno di sqlmap che identifica vulnerabilità SQLi basate su un dato dork e (opzionalmente) sito web.
  • SecApps - Suite di test di sicurezza delle applicazioni web nel browser.
  • WPScan - Scanner di vulnerabilità WordPress black box.
  • Wapiti - Scanner di vulnerabilità web black box con fuzzer integrato.
  • WebReaver - Scanner commerciale di vulnerabilità web grafico progettato per macOS.
  • cms-explorer - Rivela i moduli, i plugin, i componenti e i temi specifici eseguiti da vari siti web basati su sistemi di gestione dei contenuti.
  • joomscan - Scanner di vulnerabilità Joomla.
  • skipfish - Strumento di ricognizione di sicurezza web attivo, performante e adattabile.
  • w3af - Framework di attacco e audit di applicazioni web.
  • WAFtester - CLI di test di sicurezza WAF che riconosce le impronte digitali di oltre 197 fornitori WAF, valuta la copertura delle regole con punteggio quantitativo e automatizza la scoperta di bypass con oltre 70 tecniche di evasione.

Risorse online

Risorse online per sistemi operativi

  • Categoria Sicurezza di DistroWatch.com - Sito web dedicato a parlare, recensire e tenersi aggiornati sui sistemi operativi open source.

Risorse online per test di penetrazione

  • Tattiche, Tecniche e Conoscenze Comuni Avversarie (ATT&CK) di MITRE - Base di conoscenza curata e modello per il comportamento degli avversari informatici.
  • Metasploit Unleashed - Corso gratuito Offensive Security Metasploit.
  • Open Web Application Security Project (OWASP) - Organizzazione benefica globale senza scopo di lucro focalizzata sul miglioramento della sicurezza, in particolare del software basato su Web e a livello applicativo.
  • PENTEST-WIKI - Libreria di conoscenze di sicurezza online gratuita per pentesters e ricercatori.
  • Penetration Testing Execution Standard (PTES) - Documentazione progettata per fornire un linguaggio e un ambito comuni per eseguire e riportare i risultati di un test di penetrazione.
  • Penetration Testing Framework (PTF) - Schema per eseguire test di penetrazione compilato come framework generale utilizzabile sia da analisti di vulnerabilità che da pentesters.
  • Introduzione a XSS lato client - Introduzione completa agli attacchi di cross-site scripting (XSS) lato client.

Altre liste online

  • .NET Programming - Framework software per lo sviluppo su piattaforma Microsoft Windows.
  • Video di infosec/hacking registrati da cooper - Raccolta di conferenze sulla sicurezza registrate da Cooper.
  • Android Exploits - Guida allo sfruttamento e agli hack di Android.
  • Android Security - Raccolta di risorse relative alla sicurezza Android.
  • AppSec - Risorse per l'apprendimento della sicurezza delle applicazioni.
  • Awesome Awesomeness - La lista delle liste.
  • Awesome Malware - Raccolta curata di fantastici malware, botnet e altri strumenti post-exploitation.
  • Awesome Shodan Queries - Fantastica lista di query di ricerca utili, divertenti e deprimenti per Shodan.
  • Awesome Censys Queries - Una raccolta di affascinanti e bizzarre query di ricerca Censys.
  • AWS Tool Arsenal - Elenco di strumenti per testare e proteggere ambienti AWS.
  • Blue Team - Fantastiche risorse, strumenti e altre cose luccicanti per i blue team di cybersecurity.
  • Programmazione C/C++ - Uno dei principali linguaggi per strumenti di sicurezza open source.
  • CTF - Framework, librerie, ecc. per Capture The Flag.
  • Forensics - Strumenti e risorse gratuiti (per lo più open source) per l'analisi forense.
  • Hacking - Tutorial, strumenti e risorse.
  • Honeypots - Honeypot, strumenti, componenti e altro.

Modelli di report di test di penetrazione

  • Public Pentesting Reports - Lista curata di report di test di penetrazione pubblici rilasciati da diverse società di consulenza e gruppi accademici di sicurezza.
  • Pentest reports - Hub informativo con elenco di report di test di penetrazione pubblici, aziende, strumenti e vulnerabilità tutto in un unico posto.
  • Modello di report di pentest T&VS - Modello di report di pentest fornito da Test and Verification Services, Ltd.
  • Modello di report di valutazione della sicurezza di applicazioni web - Esempio di modello di report di valutazione della sicurezza di applicazioni web fornito da Lucideus.

Intelligence da fonti aperte (OSINT)

Vedi anche awesome-osint.

  • DataSploit - Visualizzatore OSINT che utilizza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye dietro le quinte.
  • Depix - Strumento per recuperare password da screenshot pixelizzati (de-pixelando il testo).
  • GyoiThon - GyoiThon è uno strumento di raccolta di intelligence che utilizza l'apprendimento automatico.
  • Intrigue - Framework automatizzato di OSINT e scoperta della superficie d'attacco con potente API, UI e CLI.
  • Maltego - Software proprietario per intelligence da fonti aperte e forensics.
  • PacketTotal - Analisi di file di cattura pacchetti semplice, gratuita e di alta qualità che facilita la rapida individuazione di malware veicolati in rete (utilizzando le firme IDS Zeek e Suricata sotto il cofano).
  • Skiptracer - Framework di scraping OSINT che utilizza il webscraping Python di base (BeautifulSoup) di siti a pagamento con PII per compilare informazioni passive su un target con un budget da noodle istantanei.
  • Sn1per - Scanner di ricognizione per pentest automatizzato.
  • Spiderfoot - Strumento di automazione OSINT multi-fonte con interfaccia web e visualizzazioni di report.
  • creepy - Strumento OSINT di geolocalizzazione.
  • gOSINT - Strumento OSINT con molteplici moduli e uno scraper per Telegram.
  • image-match - Cerca rapidamente tra miliardi di immagini.
  • recon-ng - Framework di ricognizione web completo scritto in Python.
  • sn0int - Framework OSINT semi-automatico e gestore di pacchetti.
  • Keyscope - Una convalida estensibile di chiavi e segreti per controllare i segreti attivi su più fornitori SaaS.

Servizi di data broker e motori di ricerca

  • Hunter.io - Data broker che fornisce un'interfaccia di ricerca web per scoprire gli indirizzi email e altri dettagli organizzativi di un'azienda.
  • Leaker - Strumento CLI di enumerazione passiva delle fughe che cerca simultaneamente in 10 database di violazioni.
  • Threat Crowd - Motore di ricerca per minacce.
  • Virus Total - Servizio gratuito che analizza file e URL sospetti e facilita la rapida individuazione di virus, worm, trojan e ogni tipo di malware.
  • surfraw - Interfaccia veloce da riga di comando UNIX per una varietà di motori di ricerca WWW popolari.

Strumenti di dorking* BinGoo - Strumento GNU/Linux basato su bash per il dorking su Bing e Google.

  • dorkbot - Strumento da riga di comando per scansionare i risultati di Google (o altri motori di ricerca) alla ricerca di vulnerabilità.
  • github-dorks - Strumento CLI per scansionare repository/organizzazioni GitHub alla ricerca di potenziali fughe di informazioni sensibili.
  • GooDork - Strumento da riga di comando per il dorking su Google.
  • Google Hacking Database - Database di Google dorks; può essere usato per la ricognizione.
  • dork-cli - Strumento da riga di comando per Google dork.
  • dorks - Strumento di automazione del database di Google hack.
  • fast-recon - Esegue Google dorks contro un dominio.
  • pagodo - Automatizza lo scraping del Google Hacking Database.
  • snitch - Raccolta di informazioni tramite dorks.

Strumenti di ricerca e analisi email

  • SimplyEmail - Ricognizione email resa veloce e semplice.
  • WhatBreach - Cerca indirizzi email e scopri tutte le violazioni note in cui l'email è stata coinvolta, e scarica il database violato se disponibile pubblicamente.

Raccolta e analisi dei metadati

  • FOCA (Fingerprinting Organizations with Collected Archives) - Raccoglitore automatico di documenti che cerca su Google, Bing e DuckDuckGo per trovare ed estrapolare le strutture organizzative interne delle aziende.
  • metagoofil - Raccoglitore di metadati.
  • theHarvester - Raccoglitore di email, sottodomini e nomi di persone.

Strumenti di scoperta di dispositivi di rete

  • Censys - Raccoglie dati su host e siti web tramite scansioni giornaliere ZMap e ZGrab.
  • Shodan - Il primo motore di ricerca al mondo per dispositivi connessi a Internet.
  • ZoomEye - Motore di ricerca per il cyberspazio che consente all'utente di trovare componenti di rete specifici.

Risorse OSINT online

  • CertGraph - Analizza i certificati SSL/TLS di un dominio per i relativi nomi alternativi del certificato.
  • GhostProject - Database ricercabile di miliardi di password in chiaro, parzialmente visibile gratuitamente.
  • NetBootcamp OSINT Tools - Raccolta di link OSINT e interfacce web personalizzate per altri servizi.
  • OSINT Framework - Raccolta di vari strumenti OSINT suddivisi per categoria.
  • WiGLE.net - Informazioni sulle reti wireless in tutto il mondo, con applicazioni desktop e web facili da usare.
  • certgrep - Strumento di ricerca rapida di domini tramite log di Certificate Transparency.

Strumenti di ricerca nei repository di codice sorgente

Vedi anche Strumenti per l'estrazione di codice sorgente accessibile via web.

  • vcsmap - Strumento basato su plugin per scansionare sistemi di controllo versione pubblici alla ricerca di informazioni sensibili.
  • Yar - Clona repository git per cercare in tutta la cronologia dei commit, in ordine di tempo, segreti, token o password.

Strumenti di analisi di applicazioni e risorse web

  • BlindElephant - Riconoscitore di applicazioni web.
  • EyeWitness - Strumento per acquisire screenshot di siti web, fornire alcune informazioni di header del server e identificare credenziali predefinite se possibile.
  • GraphQL Voyager - Rappresenta qualsiasi API GraphQL come un grafico interattivo, consentendo di esplorare i modelli di dati di qualsiasi sito web con un endpoint di query GraphQL.
  • VHostScan - Scanner di host virtuali che esegue reverse lookup, può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
  • Wappalyzer - Wappalyzer svela le tecnologie utilizzate sui siti web.
  • WhatWaf - Rileva e bypassa firewall e sistemi di protezione per applicazioni web.
  • WhatWeb - Riconoscitore di siti web.
  • wafw00f - Identifica e riconosce i prodotti Web Application Firewall (WAF).
  • webscreenshot - Script semplice per acquisire screenshot di siti web da un elenco di siti.

Distribuzioni del sistema operativo

  • Android Tamer - Distribuzione realizzata per professionisti della sicurezza Android che include gli strumenti necessari per i test di sicurezza Android.
  • ArchStrike - Repository Arch GNU/Linux per professionisti e appassionati di sicurezza.
  • AttifyOS - Distribuzione GNU/Linux focalizzata su strumenti utili durante le valutazioni di sicurezza dell'Internet of Things (IoT).
  • BlackArch - Distribuzione basata su Arch GNU/Linux per penetration tester e ricercatori di sicurezza.
  • Buscador - Macchina virtuale GNU/Linux preconfigurata per investigatori online.
  • Kali - Distribuzione GNU/Linux basata su Debian rolling progettata per penetration testing e digital forensics.
  • Network Security Toolkit (NST) - Sistema operativo live avviabile basato su Fedora GNU/Linux progettato per fornire un facile accesso alle migliori applicazioni di sicurezza di rete open source.
  • Parrot - Distribuzione simile a Kali, con supporto per più architetture hardware.
  • NullSec Linux - Distribuzione di sicurezza basata su Debian con oltre 135 strumenti, inclusi edizioni specializzate per cloud, AI/ML, hardware, automotive e test di sicurezza mobile.
  • PentestBox - Ambiente di penetration testing portatile preconfigurato open source per il sistema operativo Windows.
  • The Pentesters Framework - Distribuzione organizzata attorno al Penetration Testing Execution Standard (PTES), che fornisce una raccolta curata di utilità tralasciando quelle meno utilizzate.

Periodici

  • 2600: The Hacker Quarterly - Pubblicazione americana sulla tecnologia e la cultura "underground" informatica.
  • Phrack Magazine - Di gran lunga la più longeva rivista hacker.

Strumenti per accesso fisico

  • AT Commands - Utilizza i comandi AT tramite la porta USB di un dispositivo Android per riscrivere il firmware del dispositivo, bypassare i meccanismi di sicurezza, esfiltrare informazioni sensibili, eseguire sblocchi dello schermo e iniettare eventi touch.
  • Hak5 - Negozio commerciale di hardware per pentest per piattaforme di attacco USB e impianti di rete, tra cui USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
  • PCILeech - Utilizza dispositivi hardware PCIe per leggere e scrivere dalla memoria del sistema target tramite Direct Memory Access (DMA) su PCIe.
  • Poisontap - Sifona cookie, espone il router (lato LAN) e installa backdoor web su computer bloccati.
  • Proxmark3 - Toolkit per clonazione, replay e spoofing RFID/NFC spesso utilizzato per analizzare e attaccare carte/lettori di prossimità, chiavi/keyfob wireless e altro.
  • Thunderclap - Piattaforma di ricerca I/O open source per il controllo di porte hardware periferiche con abilitazione DMA fisica.

Strumenti per l'elevazione dei privilegi

  • Active Directory and Privilege Escalation (ADAPE) - Script ombrello che automatizza numerosi moduli PowerShell utili per scoprire configurazioni di sicurezza errate e tentare l'elevazione dei privilegi in Active Directory.
  • GTFOBins - Elenco curato di binari Unix che possono essere utilizzati per bypassare le restrizioni di sicurezza locali in sistemi malconfigurati.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binari, script e librerie che possono essere utilizzati per tecniche "Living Off The Land", ossia binari che possono essere usati da un attaccante per eseguire azioni oltre il loro scopo originale.
  • LinEnum - Script per l'enumerazione locale di Linux e il controllo dell'elevazione dei privilegi, utile per il controllo di un host e durante le CTF.
  • Postenum - Script shell utilizzato per enumerare possibili opportunità di elevazione dei privilegi in un sistema GNU/Linux locale.
  • unix-privesc-check - Script shell per verificare semplici vettori di elevazione dei privilegi su sistemi UNIX.
  • mcafee-xpass – Decripta le password amministratore crittografate dai file Sitelist.xml di McAfee utilizzando la logica nota XOR + 3DES. Utile per l'elevazione dei privilegi Red Team e il recupero forense.
  • pspy - Sniffer di processi Linux senza privilegi che monitora comandi e cron job durante l'esecuzione tramite scansioni procfs e inotify.

Strumenti di password spraying

  • DomainPasswordSpray - Strumento scritto in PowerShell per eseguire un attacco di password spray contro gli utenti di un dominio.
  • SprayingToolkit - Script per rendere gli attacchi di password spraying contro Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) molto più rapidi, meno dolorosi e più efficienti.

Reverse Engineering

Vedi anche awesome-reversing, Strumenti per lo sviluppo di exploit.

Libri di Reverse Engineering

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Strumenti di Reverse Engineering

  • angr - Framework di analisi binaria indipendente dalla piattaforma.
  • Capstone - Framework di disassemblaggio leggero multi-piattaforma e multi-architettura.
  • Detect It Easy(DiE) - Programma per determinare i tipi di file per Windows, Linux e MacOS.
  • Evan's Debugger - Debugger simile a OllyDbg per GNU/Linux.
  • Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
  • Fridax - Legge variabili e intercetta/aggancia funzioni in applicazioni Xamarin/Mono JIT e AOT compilate per iOS/Android.
  • Ghidra - Suite di strumenti gratuiti per il reverse engineering sviluppata dalla Direzione Ricerca della NSA, originariamente esposta nella pubblicazione "Vault 7" di WikiLeaks e ora mantenuta come software open source.
  • Immunity Debugger - Potente modo per scrivere exploit e analizzare malware.
  • Interactive Disassembler (IDA Pro) - Disassemblatore e debugger multiprocessore proprietario per Windows, GNU/Linux o macOS; ha anche una versione gratuita, IDA Free.
  • Medusa - Disassemblatore interattivo open source multipiattaforma.
  • OllyDbg - Debugger x86 per binari Windows che enfatizza l'analisi del codice binario.
  • PyREBox - Sandbox di Reverse Engineering scriptabile in Python di Cisco-Talos.
  • Radare2 - Framework di reverse engineering open source multipiattaforma.
  • UEFITool - Visualizzatore ed editor di immagini firmware UEFI.
  • Voltron - Toolkit UI per debugger estensibile scritto in Python.

Corsi di formazione sulla sicurezza

  • ARIZONA CYBER WARFARE RANGE - Esercitazioni 24/7 dal vivo per principianti fino a operazioni reali; capacità di progressione verso il mondo reale della guerra informatica.
  • Cybrary - Corsi gratuiti di ethical hacking e penetration testing avanzato. I corsi di penetration testing avanzato si basano sul libro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Materiale formativo ENISA sulla cybersecurity.
  • Offensive Security Training - Formazione dagli sviluppatori di BackTrack/Kali.
  • Open Security Training - Materiale formativo per corsi di sicurezza informatica.
  • Roppers Academy Training - Corsi gratuiti sui fondamenti dell'informatica e della sicurezza progettati per formare un principiante a vincere la sua prima CTF.
  • SANS Security Training - Formazione e certificazione in sicurezza informatica.

Guide e tutorial per lo shellcoding

  • Exploit Writing Tutorials - Tutorial su come sviluppare exploit.
  • Shellcode Examples - Database di shellcode.
  • Shellcode Tutorial - Tutorial su come scrivere shellcode.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Strumenti per canali laterali

  • ChipWhisperer - Toolchain completa open source per l'analisi del consumo energetico e attacchi di glitch tramite canali laterali.
  • SGX-Step - Framework open source per facilitare la ricerca di attacchi a canali laterali su processori Intel x86 in generale e su piattaforme Intel SGX (Software Guard Extensions) in particolare.
  • TRRespass - Suite di strumenti Rowhammer a più facce in grado di fare reverse engineering del contenuto di chip di memoria DDR3 e DDR4 protetti dalle mitigazioni Target Row Refresh.

Ingegneria sociale

Vedi anche awesome-social-engineering.

Libri di ingegneria sociale

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Risorse online di ingegneria sociale

  • Social Engineering Framework - Risorsa informativa per ingegneri sociali.

Strumenti di ingegneria sociale

  • Catphish - Strumento per phishing e spionaggio aziendale scritto in Ruby.
  • Evilginx2 - Framework di attacco con proxy inverso Man-in-the-Middle (MitM) autonomo per creare pagine di phishing in grado di superare la maggior parte degli schemi di sicurezza 2FA.
  • FiercePhish - Framework di phishing completo per gestire tutti gli impegni di phishing.
  • GitPhish - Strumento di valutazione della sicurezza per phishing tramite codice dispositivo GitHub con generazione dinamica del codice dispositivo e distribuzione automatica della pagina di destinazione.
  • Gophish - Framework di phishing open source.
  • King Phisher - Toolkit per campagne di phishing utilizzato per creare e gestire molteplici attacchi di phishing simultanei con contenuti personalizzati di email e server.
  • Modlishka - Proxy inverso flessibile e potente con autenticazione a due fattori in tempo reale.
  • ReelPhish - Strumento di phishing a due fattori in tempo reale.
  • Social Engineer Toolkit (SET) - Framework di penetration testing open source progettato per l'ingegneria sociale, con una serie di vettori d'attacco personalizzati per creare attacchi credibili rapidamente.
  • SocialFish - Framework di phishing per social media che può funzionare su un telefono Android o in un container Docker.
  • phishery - Raccoglitore di credenziali Basic Auth con TLS/SSL abilitato.
  • wifiphisher - Attacchi di phishing automatizzati contro reti WiFi.

Analizzatori statici* Brakeman - Scanner di vulnerabilità di sicurezza per l'analisi statica di applicazioni Ruby on Rails.

  • FindBugs - Analizzatore statico gratuito per individuare bug nel codice Java.
  • Progpilot - Strumento di analisi statica della sicurezza per codice PHP.
  • RegEx-DoS - Analizza il codice sorgente per espressioni regolari suscettibili ad attacchi Denial of Service.
  • bandit - Analizzatore statico orientato alla sicurezza per codice Python.
  • cppcheck - Analizzatore statico estensibile per C/C++ focalizzato sulla ricerca di bug.
  • sobelow - Analisi statica focalizzata sulla sicurezza per il Phoenix Framework.
  • cwe_checker - Suite di strumenti basata sulla Binary Analysis Platform (BAP) per rilevare euristicamente CWE in binari compilati e firmware.
  • Agentic Radar - Scanner di sicurezza CLI open-source per flussi di lavoro AI agentici.

Strumenti di Steganografia

  • Cloakify - Toolkit di steganografia testuale che converte qualsiasi tipo di file in elenchi di stringhe comuni.
  • StegOnline - Porting web-based, migliorato e open-source di StegSolve.
  • StegCracker - Utility di steganografia a forza bruta per scoprire dati nascosti all'interno dei file.

Database di Vulnerabilità

  • Bugtraq (BID) - Database di identificazione dei bug di sicurezza software compilato da invii alla mailing list di SecurityFocus e altre fonti, gestito da Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnerabilità in vari sistemi già note all'agenzia di difesa informatica americana, la Cybersecurity and Infrastructure Security Agency, come attivamente sfruttate.
  • CXSecurity - Archivio di vulnerabilità software CVE e Bugtraq pubblicate, incrociate con un database di Google dork per la scoperta della vulnerabilità elencata.
  • China National Vulnerability Database (CNNVD) - Database di vulnerabilità gestito dal governo cinese, analogo al database CVE degli Stati Uniti ospitato dalla Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dizionario di nomi comuni (cioè identificatori CVE) per vulnerabilità di sicurezza pubblicamente note.
  • Exploit-DB - Progetto no-profit che ospita exploit per vulnerabilità software, fornito come servizio pubblico da Offensive Security.
  • Full-Disclosure - Forum pubblico e neutrale per la discussione dettagliata delle vulnerabilità, spesso pubblica dettagli prima di molte altre fonti.
  • GitHub Advisories - Avvisi di vulnerabilità pubblici pubblicati da o che interessano codebase ospitati da GitHub, inclusi progetti open source.
  • HPI-VDB - Aggregatore di vulnerabilità software incrociate che offre accesso API gratuito, fornito dall'Hasso-Plattner Institute di Potsdam.
  • Inj3ct0r - Mercato di exploit e aggregatore di informazioni sulle vulnerabilità. (Servizio Onion.)
  • Microsoft Security Advisories and Bulletins - Archivio e annunci di avvisi di sicurezza che interessano il software Microsoft, pubblicati dal Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archivio di avvisi di sicurezza che interessano il software Mozilla, incluso il browser Web Firefox.

Sfruttamento Web

  • FuzzDB - Dizionario di pattern di attacco e primitive per l'iniezione di guasti e la scoperta di risorse in applicazioni black-box.
  • Offensive Web Testing Framework (OWTF) - Framework basato su Python per il pentesting di applicazioni Web basato sulla OWASP Testing Guide.
  • Raccoon - Strumento di sicurezza offensivo ad alte prestazioni per ricognizione e scansione delle vulnerabilità.
  • WPSploit - Sfrutta i siti web basati su WordPress con Metasploit.
  • autochrome - Profilo del browser Chrome preconfigurato con le impostazioni appropriate necessarie per i test delle applicazioni web.
  • authoscope - Cracker di autenticazione di rete scriptabile.
  • gobuster - Strumento snello multipurpose di ricerca/fuzzing a forza bruta per la ricognizione Web (e DNS).
  • sslstrip2 - Versione di SSLStrip per sconfiggere HSTS.
  • sslstrip - Dimostrazione degli attacchi di stripping HTTPS.

Proxy Web di intercettazione

Vedi anche Proxy e strumenti Machine-in-the-Middle (MITM).

  • Burp Suite - Piattaforma integrata per eseguire test di sicurezza delle applicazioni web.
  • Fiddler - Proxy di debug web multipiattaforma gratuito con strumenti companion facili da usare.
  • OWASP Zed Attack Proxy (ZAP) - Proxy HTTP di intercettazione ricco di funzionalità e scriptabile, con fuzzer per il penetration testing di applicazioni web.
  • mitmproxy - Proxy HTTP di intercettazione interattivo con supporto TLS per penetration tester e sviluppatori software.

Strumenti per l'inclusione di file Web

  • Kadimus - Strumento di scansione e sfruttamento LFI.
  • LFISuite - Scanner e sfruttatore LFI automatico.
  • fimap - Trova, prepara, verifica, sfrutta e cerca automaticamente su Google per bug LFI/RFI.
  • liffy - Strumento di sfruttamento LFI.

Strumenti per l'iniezione Web

  • Commix - Strumento automatizzato tutto-in-uno per l'iniezione e lo sfruttamento di comandi nel sistema operativo.
  • NoSQLmap - Strumento automatico per l'iniezione NoSQL e la presa in controllo del database.
  • SQLmap - Strumento automatico per l'iniezione SQL e la presa in controllo del database.
  • tplmap - Strumento automatico per l'iniezione di template lato server e la presa in controllo del server Web.

Strumenti per la scoperta e la forza bruta di percorsi Web

  • DotDotPwn - Fuzzer per directory traversal.
  • dirsearch - Scanner di percorsi Web.
  • recursebuster - Strumento di discovery dei contenuti per eseguire forza bruta su directory e file.

Web shell e framework C2

  • Browser Exploitation Framework (BeEF) - Server di comando e controllo per fornire exploit a browser Web dirottati.
  • DAws - Web shell avanzato.
  • Merlin - Server e agente di comando e controllo HTTP/2 post-exploitation multipiattaforma scritto in Golang.
  • PhpSploit - Framework C2 completo che persiste silenziosamente sul server web tramite un'oneliner PHP malevolo.
  • Reverse Shell as a Service - Reverse shell facile da ricordare che dovrebbe funzionare sulla maggior parte dei sistemi Unix-like.
  • SharPyShell - Web shell ASP.NET minuscola e offuscata per applicazioni web C#.
  • weevely3 - Web shell armata basata su PHP.

Strumenti per il recupero del codice sorgente accessibile via Web

  • DVCS Ripper - Recupera sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG/BZR.
  • GitTools - Trova e scarica automaticamente repository .git accessibili via web.
  • git-dumper - Strumento per scaricare un repository git da un sito web.
  • git-scanner - Strumento per bug hunting o pentesting di siti web che hanno repository .git aperti disponibili pubblicamente.

Libri sullo sfruttamento Web

  • The Browser Hacker's Handbook di Wade Alcorn et al., 2014
  • The Web Application Hacker's Handbook di D. Stuttard, M. Pinto, 2011

Utility per Windows

  • Bloodhound - Esploratore grafico delle relazioni di trust di Active Directory.
  • Commando VM - Installazione automatizzata di oltre 140 pacchetti software Windows per penetration testing e red teaming.
  • Covenant - Applicazione ASP.NET Core che funge da piattaforma collaborativa di comando e controllo per red teamer.
  • ctftool - Strumento interattivo di esplorazione del Collaborative Translation Framework (CTF) in grado di lanciare attacchi di modifica delle sessioni cross-session.
  • DeathStar - Script Python che utilizza l'API RESTful di Empire per automatizzare l'ottenimento dei diritti di amministratore di dominio in ambienti Active Directory.
  • Empire - Framework di post-exploitation ed emulazione degli avversari con agenti PowerShell, Python e C#.
  • Fibratus - Strumento per l'esplorazione e il tracciamento del kernel Windows.
  • Inveigh - Strumento Windows PowerShell per lo spoofing e il machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS.
  • LaZagne - Progetto di recupero delle credenziali.
  • MailSniper - Strumento modulare per la ricerca nelle email in un ambiente Microsoft Exchange, per raccogliere la Global Address List da Outlook Web Access (OWA) e Exchange Web Services (EWS), e altro ancora.
  • PowerSploit - Framework di post-exploitation PowerShell.
  • RID_ENUM - Script Python in grado di enumerare tutti gli utenti da un domain controller Windows e di craccare le password di quegli utenti usando la forza bruta.
  • Responder - Poisoner per Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
  • Rubeus - Set di strumenti per l'interazione e gli abusi Kerberos grezzi.

Licenza

CC-BY

Quest'opera è distribuita con licenza Creative Commons Attribuzione 4.0 Internazionale.

Scarica lo strumento
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing di Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook di Peter Kim, 2014
  • The Mac Hacker's Handbook di Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook di Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams di Wil Allsopp, 2010
  • Violent Python di TJ O'Connor, 2012
  • iOS Hacker's Handbook di Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • dnstwist - Motore di permutazione dei nomi di dominio per rilevare cybersquatting, phishing e spionaggio industriale.
  • dsniff - Collezione di strumenti per audit di rete e pentesting.
  • impacket - Collezione di classi Python per lavorare con protocolli di rete.
  • pivotsuite - Toolkit di pivoting di rete portatile, indipendente dalla piattaforma e potente.
  • routersploit - Framework di exploit open source simile a Metasploit ma dedicato ai dispositivi embedded.
  • rshijack - Intercettatore di connessioni TCP, riscrittura in Rust di shijack.
  • fierce - Porting in Python3 dell'originale strumento di ricognizione DNS fierce.pl per individuare spazio IP non contiguo.
  • netdiscover - Scanner di scoperta di indirizzi di rete, basato su ARP sweep, sviluppato principalmente per reti wireless senza server DHCP.
  • nmap - Scanner di sicurezza gratuito per l'esplorazione della rete e audit di sicurezza.
  • passivedns-client - Libreria e strumento di query per interrogare diversi provider DNS passivi.
  • passivedns - Sniffer di rete che registra tutte le risposte dei server DNS per l'uso in una configurazione DNS passiva.
  • RustScan - Scanner di porte open source leggero e veloce progettato per inviare automaticamente le porte aperte a Nmap.
  • scanless - Utilità per utilizzare siti web per eseguire scansioni di porte per tuo conto in modo da non rivelare il tuo IP.
  • smbmap - Comodo strumento di enumerazione SMB.
  • subbrute - Meta-query spider DNS che enumera record DNS e sottodomini.
  • zmap - Scanner di rete open source che consente ai ricercatori di eseguire facilmente studi di rete su scala Internet.
  • Have I Been Squatted - Un veloce strumento di rilevamento del typosquatting di domini.
  • Subfinder - Veloce strumento di enumerazione passiva di sottodomini.
  • Naabu - Veloce scanner di porte scritto in Go con attenzione all'affidabilità.
  • Katana - Framework di crawling e spidering di nuova generazione.
  • nuclei - Scanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL YAML.
  • Lonkero - Scanner di vulnerabilità web di livello enterprise con oltre 60 moduli di attacco, costruito in Rust per test di penetrazione e valutazioni di sicurezza.
  • jiraffe - Strumento di ricognizione di sicurezza e scanner di vulnerabilità per Atlassian Jira, focalizzato su configurazioni errate, accesso non autenticato e validazione CVE.
  • Dalfox - Analisi rapida dei parametri e scanner XSS.
  • Ghauri - Strumento avanzato di rilevamento e sfruttamento di SQL injection.
  • InfoSec § Sfide Hacking - Directory completa di CTF, wargame, siti web di sfide hacking, esercizi di laboratorio di pentest e altro.
  • Infosec - Risorse sulla sicurezza informatica per pentesting, forensics e altro.
  • Programmazione JavaScript - Sviluppo e scripting nel browser.
  • Kali Linux Tools - Elenco di strumenti presenti in Kali Linux.
  • Node.js Programming di @sindresorhus - Lista curata di deliziosi pacchetti e risorse Node.js.
  • Pentest Cheat Sheets - Fantastici cheat sheet per pentest.
  • Programmazione Python di @svaksha - Programmazione Python generale.
  • Programmazione Python di @vinta - Programmazione Python generale.
  • Strumenti Python per tester di penetrazione - Molti strumenti di pentesting sono scritti in Python.
  • Rawsec's CyberSecurity Inventory - Un inventario open source di strumenti, risorse, piattaforme CTF e sistemi operativi sulla cybersecurity. (Fonte)
  • Red Teaming - Lista di fantastiche risorse per Red Teaming.
  • Programmazione Ruby di @Sdogruyol - Il linguaggio de facto per scrivere exploit.
  • Programmazione Ruby di @dreikanter - Il linguaggio de facto per scrivere exploit.
  • Programmazione Ruby di @markets - Il linguaggio de facto per scrivere exploit.
  • SecLists - Raccolta di molteplici tipi di liste utilizzate durante le valutazioni di sicurezza.
  • SecTools - Top 125 strumenti di sicurezza di rete.
  • Security Talks - Lista curata di conferenze sulla sicurezza.
  • Security - Software, librerie, documenti e altre risorse.
  • Serverless Security - Lista curata di fantastiche risorse sulla sicurezza serverless come (e)book, articoli, white paper, blog e documenti di ricerca.
  • Shell Scripting - Framework da riga di comando, toolkit, guide e gadget.
  • YARA - Regole, strumenti e persone su YARA.
  • Awesome ElectronJS Hacking - Una lista curata di fantastiche risorse sulla (in)sicurezza di Electron.js
  • Facebook Friend List Scraper - Strumento per raschiare nomi e nomi utente da grandi liste di amici su Facebook, senza limiti di frequenza.
  • wayparam - Strumenti progettati per scoprire parametri ed endpoint nascosti o non documentati generando o normalizzando input di richiesta, spesso utilizzati per identificare problemi di gestione degli input e comportamenti imprevisti dell'applicazione.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
  • boxxy - Esploratore di sandbox collegabile.
  • dnSpy - Strumento per fare reverse engineering di assembly .NET.
  • plasma - Disassemblatore interattivo per x86/ARM/MIPS. Genera pseudo-codice indentato con codice colorato.
  • pwndbg - Plugin GDB che facilita il debugging con GDB, con un focus sulle funzionalità necessarie a sviluppatori di basso livello, hacker hardware, reverse engineer e sviluppatori di exploit.
  • rVMI - Debugger potenziato; ispeziona processi in spazio utente, driver kernel e ambienti pre-boot in un unico strumento.
  • x64dbg - Debugger open source x64/x32 per Windows.
  • Cutter - Piattaforma di reverse engineering gratuita e open source basata su Rizin.
  • rizin - Framework di Reverse Engineering gratuito e open source, fork di radare2.
  • ImHex - Editor esadecimale ricco di funzionalità per reverse engineer e programmatori.
  • Brida - Estensione Burp Suite che, fungendo da ponte tra Burp e Frida, permette di utilizzare e manipolare i metodi propri delle applicazioni mentre si manomette il traffico scambiato tra le applicazioni e i loro servizi backend.
  • National Vulnerability Database (NVD) - Il National Vulnerability Database del governo degli Stati Uniti fornisce metadati aggiuntivi (CPE, punteggio CVSS) dell'elenco CVE standard insieme a un motore di ricerca granulare.
  • Open Source Vulnerabilities (OSV) - Database di vulnerabilità che interessano software open source, interrogabile per progetto, commit Git o versione.
  • Packet Storm - Compendio di exploit, avvisi, strumenti e altre risorse legate alla sicurezza aggregate da tutta l'industria.
  • SecuriTeam - Fonte indipendente di informazioni sulle vulnerabilità software.
  • Snyk Vulnerability DB - Informazioni dettagliate e guida alla correzione per le vulnerabilità note a Snyk.
  • US-CERT Vulnerability Notes Database - Riepiloghi, dettagli tecnici, informazioni sulla correzione ed elenchi di fornitori colpiti da vulnerabilità software, aggregati dallo United States Computer Emergency Response Team (US-CERT).
  • VulDB - Database di vulnerabilità indipendente con comunità di utenti, dettagli sugli exploit e metadati aggiuntivi (ad es. CPE, CVSS, CWE)
  • Vulnerability Lab - Forum aperto per avvisi di sicurezza organizzati per categoria di obiettivo dell'exploit.
  • Vulners - Database di sicurezza delle vulnerabilità software.
  • Vulmon - Motore di ricerca per vulnerabilità con funzionalità di intelligence sulle vulnerabilità che effettua ricerche full-text nel suo database.
  • Zero Day Initiative - Programma di bug bounty con archivio pubblicamente accessibile di avvisi di sicurezza pubblicati, gestito da TippingPoint.
  • Ruler - Abusa delle funzionalità lato client di Outlook per ottenere una shell remota su un server Microsoft Exchange.
  • SCOMDecrypt - Recupera e decifra le credenziali RunAs memorizzate nei database di Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Le utility di risoluzione dei problemi Sysinternals.
  • Windows Credentials Editor - Ispeziona le sessioni di logon e aggiunge, modifica, elenca e cancella le credenziali associate, inclusi i ticket Kerberos.
  • Windows Exploit Suggester - Rileva potenziali patch mancanti sul target.
  • mimikatz - Strumento di estrazione delle credenziali per il sistema operativo Windows.
  • redsnarf - Strumento di post-exploitation per recuperare hash di password e credenziali da workstation, server e domain controller Windows.
  • wePWNise - Genera codice VBA indipendente dall'architettura da utilizzare in documenti o modelli Office e automatizza l'elusione del controllo applicazioni e del software di mitigazione degli exploit.
  • WinPwn - Script di penetration test interno per eseguire ricognizione locale e di dominio, escalation dei privilegi e sfruttamento.