AWSBucketDump - Strumento di sicurezza per cercare file interessanti nei bucket S3.
enumerate-iam - Enumera i permessi associati a un set di credenziali AWS.
lazys3 - Uno script Ruby per fare brute force sui bucket AWS S3 usando diverse permutazioni.
s3-inspector - Strumento per controllare i permessi dei bucket AWS S3.
S3Scanner - Scansiona i bucket S3 aperti e scarica il contenuto.
slurp - Un enumeratore di bucket Amazon S3 estremamente veloce e ricco di funzionalità.
Visualizzatori di File e Pretty Printer
gron - gron trasforma JSON in assegnazioni discrete per rendere più facile cercare ciò che si desidera e vedere il 'percorso' assoluto fino ad esso. Facilita l'esplorazione di API che restituiscono grandi blocchi di JSON ma hanno documentazione pessima.
jless - jless è un visualizzatore JSON da riga di comando progettato per leggere, esplorare e cercare dati JSON.
Sicurezza Hardware
Binwalk - Binwalk è uno strumento veloce e facile da usare per analizzare, fare reverse engineering ed estrarre immagini firmware.
chipsec - CHIPSEC è un framework per analizzare la sicurezza delle piattaforme PC, inclusi hardware, firmware di sistema (BIOS/UEFI) e componenti di piattaforma. Include una suite di test di sicurezza, strumenti per accedere a varie interfacce di basso livello e funzionalità forensi.
CAN Bus
Korlan USB2CAN - Con USB2CAN puoi monitorare una rete CAN, scrivere un programma CAN e comunicare con dispositivi di rete CAN bus industriali, medici, automobilistici o di altro tipo.
Analizzatori Logici
DSLogic - DSLogic è una serie di analizzatori logici basati su USB, con frequenza di campionamento massima fino a 1GHz e profondità di campionamento massima fino a 16G.
Saleae - Gli analizzatori logici Saleae sono usati da ingegneri elettronici, sviluppatori di firmware, appassionati e studenti di ingegneria per registrare, misurare, visualizzare e decodificare i segnali nei loro circuiti elettrici.
Vari Strumenti Hardware
Bus Pirate - Il Bus Pirate è un multi-strumento hacker open source che comunica con dispositivi elettronici.
ChipWhisperer - La toolchain open-source completa per l'analisi dei canali laterali tramite consumo energetico e attacchi di glitching.
HydraBus - HydraBus (hardware) con HydraFW (firmware) sono usati come multi-strumento open source per chiunque sia interessato ad apprendere/sviluppare/debuggare/hackerare/fare Penetration Testing su hardware embedded base o avanzato.
Strumenti per il Cracking di Hash
haiti - Uno strumento CLI (e libreria) per identificare i tipi di hash (identificatore del tipo di hash).
Hashview - Un front-end web per il cracking delle password e l'analisi.
hate_crack - Uno strumento per automatizzare le metodologie di cracking tramite Hashcat, dal team TrustedSec.
Editor Esadecimali
ImHex - Un editor esadecimale per reverse engineer, programmatori e persone che tengono alle proprie retine quando lavorano alle 3 del mattino.
Configurazione del Laboratorio
AutomatedLab - AutomatedLab è una soluzione di provisioning e un framework che consente di distribuire lab complessi su HyperV e Azure con semplici script PowerShell.
BadBlood - BadBlood di Secframe riempie un dominio Microsoft Active Directory con una struttura e migliaia di oggetti. L'output dello strumento è un dominio simile a un dominio del mondo reale.
Sicurezza Mobile
Android
Apktool - Uno strumento per il reverse engineering di app Android binarie, chiuse e di terze parti.
dex2jar - Strumenti per lavorare con file Android .dex e Java .class.
rootAVD - esegui il root del tuo Android Studio Virtual Device (AVD), con Magisk (Stable, Canary o Alpha).
Simplify - Macchina virtuale Android e deoffuscatore.
iOS
iHide - Un'utility per nascondere il jailbreak dalle applicazioni iOS.
iOS App Signer - iOS App Signer può firmare (o rifirmare) le app e impacchettarle in file ipa pronti per essere installati su un dispositivo iOS.
Keychain-Dumper - Uno strumento per verificare quali elementi del portachiavi sono disponibili a un attaccante dopo il jailbreak di un dispositivo iOS.
MGSpoof - Aggancia MGCopyAnswer + helper personalizzato per consentire all'utente di spoofare alcune chiavi.
plistsubtractor - Legge un file plist e scrive eventuali file plist incorporati.
Shadow - Un bypass del rilevamento del jailbreak per i jailbreak iOS moderni.
Sideloadly - Sideloadly è un'alternativa a Cydia Impactor che ti consente di installare IPA sul tuo iPhone o iPad.
sigh - sigh può creare, rinnovare, scaricare e riparare i profili di provisioning (con un solo comando). Supporta i profili App Store, Ad Hoc, Development ed Enterprise e include funzionalità interessanti, come l'aggiunta automatica di tutti i dispositivi di test.
ipwndfu - strumento open-source per il jailbreak di molti dispositivi iOS.
Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) è un framework automatizzato tutto-in-uno per il pen-testing di applicazioni mobili (Android/iOS/Windows), l'analisi malware e la valutazione della sicurezza, in grado di eseguire analisi statiche e dinamiche.
objection - objection è un toolkit di esplorazione mobile in runtime, basato su Frida.
Proxy Helper - Proxy Helper è un modulo per WiFi Pineapple che configura automaticamente il Pineapple per l'uso con un proxy come Burp Suite.
App Vulnerabili
AndroGoat - AndroGoat è un'app open source vulnerabile/non sicura sviluppata appositamente con Kotlin.
Damn-Vulnerable-Bank - Damn Vulnerable Bank è progettata per essere un'applicazione Android intenzionalmente vulnerabile.
igoat - Uno strumento di apprendimento per il pentesting e la sicurezza delle app iOS di Swaroop Yermalkar. Objective-C
iGoat-Swift - Un'applicazione Swift dannatamente vulnerabile per iOS. Swift
MASTG-Hacking-Playground - MASTG Hacking Playground è una raccolta di app mobili iOS e Android educative, costruite intenzionalmente in modo insicuro per fornire una guida pratica a sviluppatori, ricercatori di sicurezza e penetration tester.
ovaa - OVAA (Oversecured Vulnerable Android App) è un'app Android che aggrega tutte le vulnerabilità di sicurezza note e popolari della piattaforma.
Strumenti di Rete
Certipy - Strumento per l'enumerazione e l'abuso dei servizi di certificato Active Directory.
Coercer - Uno script Python per costringere automaticamente un server Windows ad autenticarsi su una macchina arbitraria attraverso 9 metodi.
Nginxpwner - Nginxpwner è un semplice strumento per cercare errori di configurazione e vulnerabilità comuni di Nginx.
Nuclei - Scanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL basato su YAML.
SSHScan - SSHScan è uno strumento di test che enumera i cipher SSH. Con SSHScan, i cipher deboli possono essere facilmente rilevati.
OSINT
Amass - Mappatura approfondita della superficie d'attacco e scoperta di asset.
github-search - Strumenti per eseguire ricerche di base su GitHub.
subfinder - Subfinder è uno strumento di scoperta di sottodomini che individua sottodomini validi per siti web. Progettato come framework passivo, è utile per i bug bounty e sicuro per il penetration testing.
Strumenti per i Metadati
Goca - Goca è un fork di FOCA scritto in Go, uno strumento usato principalmente per trovare metadati e informazioni nascoste nei documenti che scansiona.
Strumenti per l'Elevazione dei Privilegi
IDiagnosticProfileUAC - Solo un altro bypass di UAC che utilizza l'oggetto COM auto-elevato Virtual Factory per DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
Cpp2IL - Strumento in lavorazione per fare reverse engineering della toolchain IL2CPP di Unity. Unity
dnSpy - Revival non ufficiale del noto debugger .NET ed editor di assembly, dnSpy.
Doldrums - Uno strumento di reverse engineering per Flutter/Dart. Flutter
Ghidra - Ghidra è un framework di software reverse engineering (SRE) creato e mantenuto dalla National Security Agency Research Directorate.
hbctool - Strumento di reverse engineering per Hermes Bytecode (Assembla/Disassembla Hermes Bytecode). React Native
Il2CppDumper - Reverse engineer per il2cpp di Unity. Unity
Il2CppInspector - Il2CppInspector ti aiuta a fare reverse engineering delle applicazioni IL2CPP, fornendo l'analisi più completa attualmente disponibile. Unity
appshark - Appshark è una piattaforma di analisi statica del taint per scansionare le vulnerabilità in un'app Android.
route-sixty-sink - uno strumento open source che consente a difensori e ricercatori di sicurezza di identificare rapidamente le vulnerabilità in qualsiasi assembly .NET usando l'analisi automatizzata source-to-sink.
Strumenti Web
drupwn - Strumento di enumerazione ed exploit di Drupal.
jwt_tool - jwt_tool.py è un toolkit per validare, forgiare, scansionare e manomettere i JWT (JSON Web Tokens).
lfimap - Strumento per la scoperta e lo sfruttamento della local file inclusion
Plugin per Burp Suite
burp-awesome-tls - Questa estensione intercetta lo stack HTTP/TLS di Burp e ti consente di spoofare qualsiasi browser fingerprint per renderlo più potente e meno soggetto al fingerprinting da parte di tutti i tipi di WAF.
GraphQL
clairvoyance - Ottieni lo schema API GraphQL anche con l'introspezione disabilitata!
GraphCrawler - Toolkit automatizzato per i test di sicurezza GraphQL.
graphql-voyager - Rappresenta qualsiasi API GraphQL come un grafico interattivo.
Wordlist
google-10000-english - Questa repository contiene un elenco delle 10.000 parole inglesi più comuni in ordine di frequenza, determinato dall'analisi della frequenza degli n-gram del Google's Trillion Word Corpus.
SecLists - È una raccolta di vari tipi di liste usate durante le valutazioni di sicurezza, raccolte in un unico posto.