
Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) per un red teamer e un threat hunter.
Questo repository contiene strumenti di sicurezza open-source all'avanguardia (OST) che ti aiuteranno durante la simulazione avversaria e, come informazioni destinate ai cacciatori di minacce, possono semplificare il rilevamento e il controllo di prevenzione. L'elenco degli strumenti qui sotto potrebbe essere potenzialmente utilizzato in modo improprio da attori malintenzionati come APT e Ransomware Operato da Umani (HumOR). Se vuoi contribuire a questo elenco, inviami una pull request.
| Nome | Descrizione | URL |
|---|---|---|
| RustScan | Lo scanner di porte moderno. Trova le porte rapidamente (3 secondi al massimo). Esegui script attraverso il nostro motore di scripting (supportati Python, Lua, Shell). | https://github.com/RustScan/RustScan |
| Amass | Mappatura approfondita della superficie di attacco e scoperta di asset | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks è uno strumento SAST per rilevare segreti hardcodati come password, chiavi API e token nei repository git. | https://github.com/zricethezav/gitleaks |
| S3Scanner | Scansiona bucket S3 aperti e scarica il contenuto | https://github.com/sa7mon/S3Scanner |
| cloud_enum | Strumento OSINT multi-cloud. Enumera risorse pubbliche in AWS, Azure e Google Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | Strumento di raccolta informazioni da fonti aperte volto a ridurre il tempo speso nella raccolta di informazioni da fonti aperte. | https://github.com/lanmaster53/recon-ng |
| buster | Uno strumento avanzato per la ricognizione delle email | https://github.com/sham00n/buster |
| linkedin2username | Strumento OSINT: genera elenchi di nomi utente per aziende su LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | Strumento di inventario web, cattura screenshot di pagine web usando Pyppeteer (Chrome/Chromium headless) e fornisce alcune funzionalità extra per semplificare la vita. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) - Automatizza lo scraping e la ricerca del database Google Hacking | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot è uno strumento di automazione OSINT (intelligence da fonti aperte). Si integra con quasi tutte le fonti dati disponibili e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan è uno scanner di sottodomini DNS basato su wordlist in Python. | https://github.com/rbsec/dnscan |
| spoofcheck | Un programma che verifica se un dominio può essere spoofato. Il programma controlla i record SPF e DMARC per configurazioni deboli che consentono lo spoofing. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | Strumento di ricognizione LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | Scanner internet ricorsivo ispirato a Spiderfoot, ma progettato per essere più veloce, più affidabile e più amichevole per pentester, cacciatori di bug e sviluppatori. | https://github.com/blacklanternsecurity/bbot |
| Gato (GitHub Attack Toolkit) | Gato, o GitHub Attack Toolkit, è uno strumento di enumerazione e attacco che consente sia ai blue teamer che ai professionisti della sicurezza offensiva di identificare e sfruttare le vulnerabilità delle pipeline all'interno dei repository pubblici e privati di un'organizzazione GitHub. | https://github.com/praetorian-inc/gato |
| Nome | Descrizione | URL |
|---|---|---|
| SprayingToolkit | Script per rendere gli attacchi di password spraying contro Lync/S4B, OWA e O365 molto più rapidi, meno dolorosi e più efficienti | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | Recupera informazioni tramite O365 con credenziali valide | https://github.com/nyxgeek/o365recon |
| CredMaster | Strumento di password spraying rifattorizzato e migliorato di CredKing, utilizza le API FireProx per ruotare gli indirizzi IP, rimanere anonimi e superare il throttling | https://github.com/knavesec/CredMaster |