seeker - Localizza con precisione gli smartphone usando l'ingegneria sociale.
ANDRAX - ANDRAX è una piattaforma di Penetration Testing sviluppata specificamente per smartphone Android, ANDRAX ha la capacità di funzionare nativamente su Android comportandosi come una comune distribuzione Linux, ma più potente di una distribuzione comune
findomain - Il più veloce e cross-platform enumeratore di sottodomini, non sprecare il tuo tempo.
ReconCobra - Framework completo automatizzato per pentest per la raccolta di informazioni.
BruteX - Forza bruta automaticamente tutti i servizi in esecuzione su un target.
Findsploit - Trova exploit in database locali e online istantaneamente.
ReverseAPK - Analizza rapidamente e fai reverse engineering di pacchetti Android.
Sn1per - Framework automatizzato per pentest per esperti di sicurezza offensiva.
noisy - Generatore semplice di rumore casuale DNS, HTTP/S per traffico internet.
LITEDDOS - Questo strumento supporta attività DDOS, il modo è digitare il comando: $ python2 islddos.py esempio: $python2 islddos.py 104.27.190.77 8080 100 IP target: 104.27.190.77 port: 8080 packet:100 Realizzato in Indonesia Indonesia Security Lite.
LITESPAM - Contiene strumenti Spammer con vari tipi con limite alto addirittura illimitato.
hakkuframework - Framework Hakku per penetration testing.
BeeLogger - Genera keylogger via email Gmail per Windows.
w3af - w3af: framework di attacco e audit di applicazioni web, lo scanner open source di vulnerabilità web.
AndroBugs_Framework - AndroBugs Framework è uno scanner efficiente di vulnerabilità Android che aiuta sviluppatori o hacker a trovare potenziali vulnerabilità di sicurezza nelle applicazioni Android. Non necessita di installazione su Windows.
wirespy - Framework progettato per automatizzare vari attacchi a reti wireless (il progetto è stato presentato su Pentester Academy TV's toolbox nel 2017).
lscript - Lo script LAZY renderà la tua vita più facile e ovviamente più veloce.
ADB-Toolkit - ADB-Toolkit V2 per facili trucchi ADB con molti vantaggi in tutto in uno. GODITI
WifiBruteCrack - Programma per tentare di forzare tutti i wifi in range di un dispositivo e restituire un possibile set di reti a cui connettersi con la password.
lynis - Lynis - Strumento di audit di sicurezza per Linux, macOS e sistemi basati su UNIX. Assiste con test di conformità (HIPAA/ISO27001/PCI DSS) e hardening del sistema. Senza agenti e installazione opzionale.
Kadabra - [DEPRECATO] Kadabra è il mio scanner e sfruttatore automatico di LFI, scritto in C++ e un paio di moduli esterni in Python.
LFISuite - Sfruttatore automatico totale di LFI (+ Reverse Shell) e Scanner.
Clickjacking-Tester - Uno script Python progettato per verificare se il sito è vulnerabile al clickjacking e creare un PoC.
Dr0p1t-Framework - Un framework che crea un dropper avanzato e stealth che bypassa la maggior parte degli AV e ha molti trucchi.
elpscrk - Uno script generatore di password comuni per utenti che assomiglia allo strumento usato da Eliot nell'episodio 01 di Mr.Robot Serie :D :v.
SecLists - SecLists è il compagno del tester di sicurezza. È una raccolta di molteplici tipi di liste utilizzate durante le valutazioni di sicurezza, raccolte in un unico posto. I tipi di lista includono nomi utente, password, URL, pattern di dati sensibili, payload di fuzzing, webshell e molti altri.
dedsploit - Framework di auditing di protocolli di rete.
rang3r - rang3r | Scanner di IP e porte multi-thread.
fluxion - Fluxion è un remake di linset di vk496 con meno bug e funzionalità migliorate.
hURL - Codificatore e decodificatore esadecimale e URL.
EyeWitness - EyeWitness è progettato per fare screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare credenziali predefinite se possibile.
dnsenum - dnsenum è uno script Perl che enumera informazioni DNS.
crowbar - Crowbar è uno strumento di brute forcing utilizzabile durante i penetration test. È sviluppato per supportare protocolli non attualmente supportati da thc-hydra e altri popolari strumenti di brute forcing.
Leaked - Leaked? 2.1 - Uno strumento di controllo per codici hash, password ed email trapelate.
slowloris - Strumento DoS a bassa larghezza di banda. Riscrittura di Slowloris in Python.
golismero - GoLismero - Il coltello svizzero del web.
SCANNER-INURLBR - Ricerca avanzata nei motori di ricerca, consente l'analisi fornita per sfruttare GET/POST catturando email e URL, con una validazione personalizzata interna per ogni target/URL trovato.
GoogleSearch-CLI - Cerca qualsiasi cosa su Google senza captcha.
4nonimizer - Uno script bash per anonimizzare l'IP pubblico usato per navigare in Internet, gestendo la connessione alla rete TOR e a diversi provider VPN (OpenVPN).
sqliv - Scanner massivo di vulnerabilità SQL injection.
hashcat - L'utility di recupero password più veloce e avanzata al mondo.
maskprocessor - Generatore di parole ad alte prestazioni con set di caratteri configurabile per posizione.
Nethunter-In-Termux - Questo è uno script con cui puoi installare Kali nethunter (Kali Linux) nella tua applicazione termux senza telefono rooted.
TermuxAlpine - Usa TermuxAlpine.sh per installare Alpine Linux in Termux su Android. Questo script di setup tenterà di configurare Alpine Linux nel tuo ambiente Termux.
osrframework - OSRFramework, il framework di ricerca a fonti aperte, è un progetto AGPLv3+ di i3visio focalizzato sulla fornitura di API e strumenti per effettuare ricerche online più accurate.
angryFuzzer - Strumenti per la raccolta di informazioni.
PyBozoCrack - Un cracker MD5 stupido ed efficace in Python.
faraday - Piattaforma collaborativa di Penetration Test e gestione delle vulnerabilità.
plecost - Plecost - Strumento di fingerprinting Wordpress.
keimpx - Controlla le credenziali valide attraverso una rete via SMB.
sslyze - Lo sviluppo attuale di SSLyze avviene in un repository separato.
wreckuests - Wreckuests — un altro potente strumento per eseguire attacchi DDoS con HTTP-flood.
dmitry - DMitry (Deepmagic Information Gathering Tool).
peepdf - Potente strumento Python per analizzare documenti PDF.
evilginx - Framework autonomo di attacco man-in-the-middle usato per il phishing di credenziali di login insieme ai cookie di sessione, consentendo il bypass dell'autenticazione a due fattori.
evilginx2 - Framework autonomo di attacco man-in-the-middle usato per il phishing di credenziali di login insieme ai cookie di sessione, consentendo il bypass dell'autenticazione a due fattori.
pydictor - Un potente e utile costruttore di dizionari per hacker per attacchi di forza bruta.
recon-ng - Strumento di raccolta di intelligence da fonti aperte volto a ridurre il tempo speso nella raccolta di informazioni da fonti aperte.
theHarvester - Raccoglitore di email, sottodomini e nomi - OSINT.
httptunnel - Flusso di dati bidirezionale tunnellizzato in richieste HTTP.
InSpy - Uno strumento di enumerazione di LinkedIn basato su Python.
Responder - Responder è un avvelenatore di LLMNR, NBT-NS e MDNS, con server di autenticazione rogue integrato HTTP/SMB/MSSQL/FTP/LDAP che supporta NTLMv1/NTLMv2/LMv2, NTLMSSP con Estensioni di Sicurezza e autenticazione HTTP di base.
subscraper - Strumento per pentest esterni e bug bounty per effettuare enumerazione di sottodomini attraverso varie tecniche. SubScraper fornirà informazioni come lookup HTTP e DNS per aiutare nei potenziali passi successivi.
IPGeoLocation - Recupera informazioni di geolocalizzazione IP.
Crips - Strumenti IP per ottenere rapidamente informazioni su indirizzi IP, pagine web e record DNS.
fsociety - Pacchetto di strumenti di hacking fsociety – Un framework di Penetration Testing.
QRLJacking - QRLJacking o Quick Response Code Login Jacking è un vettore di attacco semplice ma dannoso che colpisce tutte le applicazioni che si affidano alla funzione "Login con codice QR" come modo sicuro per accedere agli account, che mira al dirottamento della sessione degli utenti da parte degli aggressori.
WiFi-Pumpkin - Framework per attacco Rogue Wi-Fi Access Point.
Spammer-Grab - Una versione nuova e risvegliata del vecchio Spammer-Grab.
morpheus - Morpheus - Automatizzazione di Ettercap TCP/IP (strumento di dirottamento MITM).
trojanizer - Trojanizza il tuo payload - Automatizzazione WinRAR (SFX) - sotto distribuzioni Linux.
ExploitOnCLI - Cerca di essere il miglior strumento per cercare exploit nel terminale.
XPL-SEARCH - Cerca exploit in molteplici database di exploit
MyServer - MyServer è il tuo server web localhost. Puoi configurare PHP, Apache, Nginx e MySQL sui tuoi dispositivi Android o Linux come Ubuntu ecc. MyServer è sviluppato per terminali Android come Termux o terminale GNURoot Debian.
Tool-X - Tool-X è un installer di strumenti di hacking Kali Linux. Tool-X è sviluppato per termux e altri terminali Android. Usando Tool-X puoi installare quasi 370+ strumenti di hacking nell'app termux e in altre distribuzioni basate su Linux.
ezsploit - Script di automazione bash Linux per metasploit.
nishang - Nishang - PowerShell offensivo per red team, penetration testing e sicurezza offensiva.
pwnat - L'unico strumento e tecnica per fare buchi attraverso firewall/NAT dove sia i client che il server possono essere dietro NAT separati senza alcun coinvolgimento di terze parti. Pwnat usa una tecnica di nuova concezione, sfruttando una proprietà delle tabelle di traduzione NAT, senza terze parti, port forwarding, DMZ, requisiti amministrativi del router, STUN/TURN/UPnP/ICE o spoofing richiesti.
DDosy - Esegui un attacco DDoS con Thread (scopo educativo).
fern-wifi-cracker - Esportato automaticamente da code.google.com/p/fern-wifi-cracker.
ghost-phisher - Esportato automaticamente da code.google.com/p/ghost-phisher.
Brutal - Payload per Teensy come una Rubber Ducky ma la sintassi è diversa. Questo Human Interface Device (Attacchi HID). Penetrazione con Teensy. Brutal è un toolkit per creare rapidamente vari payload, attacco PowerShell, attacco virus e avviare listener per un Human Interface Device (Payload Teensy).
Dracnmap - Dracnmap è un programma open source che viene utilizzato per sfruttare la rete e raccogliere informazioni con l'aiuto di Nmap. Il comando Nmap ha molte opzioni che possono rendere l'utilità più robusta e difficile da seguire per i nuovi utenti. Quindi Dracnmap è progettato per eseguire scansioni veloci utilizzando il motore script di Nmap e Nmap può eseguire varie tecniche di scansione automatica con comandi avanzati.
LALIN - Questo script installa automaticamente qualsiasi pacchetto per pentest con strumenti aggiornati e comando pigro per eseguire gli strumenti come lazynmap, installa altro e aggiorna a nuovo #in realtà per persone pigre hahaha #e Lalin è un remake di lazykali con bug corretti, nuove funzionalità aggiunte e strumenti aggiornati. È compatibile con l'ultima versione di Kali (Rolling).
TheFatRat - Thefatrat un enorme strumento di sfruttamento: strumento facile per generare backdoor e facile strumento per attacchi post-sfruttamento come browser attack ecc. Questo strumento compila un malware con payload popolari e poi il malware compilato può essere eseguito su Windows, Android, Mac. Il malware creato con questo strumento ha anche la capacità di bypassare la maggior parte delle protezioni AV.
Vegile - Questo strumento imposterà il tuo backdoor/rootkit quando il backdoor è già impostato, nasconderà il tuo processo specifico, illimiterà la tua sessione in Metasploit e sarà trasparente. Anche quando viene ucciso, si riavvierà di nuovo. Ci sarà sempre un processo che mentre ne esegue un altro, quindi possiamo supporre che questo processo sia inarrestabile come un Ghost in The Shell.
the-backdoor-factory - Patch di binari PE, ELF, Mach-O con shellcode (NON Supportato).
termineter - Framework di test di sicurezza per Smart Meter.
kwetza - Script Python per iniettare payload Meterpreter in applicazioni Android esistenti.
leviathan - Toolkit di audit di massa ad ampio raggio.
websploit - Websploit è un framework MITM avanzato.
hacktronian - Tutto in uno strumento di hacking per Linux e Android.
EagleEye - Stalka i tuoi amici. Trova i loro profili Instagram, FB e Twitter usando il riconoscimento delle immagini e la ricerca inversa delle immagini.
CHAOS - 🔥 CHAOS è un PoC che permette di generare payload e controllare sistemi operativi remoti.
sAINT - 👁️ (s)AINT è un generatore di spyware per sistemi Windows scritto in Java. [Sospeso].
ridenum - Rid_enum è un attacco RID cycle a sessione nulla per forzare i controller di dominio.
social-engineer-toolkit - Il repository del Social-Engineer Toolkit (SET) di TrustedSec - Tutte le nuove versioni di SET saranno distribuite qui.
CMSeeK - Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 170 altri CMS.
fbvid - Downloader di video Facebook (CLI) per sistemi Linux codificato in PHP.
RED_HAWK - Tutto in uno strumento per la raccolta di informazioni, scansione di vulnerabilità e crawling. Uno strumento indispensabile per tutti i penetration tester.
shellstack - Uno strumento basato su PHP che ti aiuta a gestire efficientemente tutti i tuoi siti web backdoorati.
Androspy - Androspy framework è un creatore e criptatore di backdoor con avvelenatore automatico IP.
SocialBox - SocialBox è un framework di attacco a forza bruta [ Facebook , Gmail , Instagram , Twitter ] , Codificato da Belahsan Ouerghi.
gasmask - Strumento di raccolta informazioni - OSINT.
Blazy - Blazy è un moderno bruteforcer di login che testa anche CSRF, Clickjacking, Cloudflare e WAF.
Breacher - Un avanzato trovatore di pannelli amministrativi multi-thread scritto in Python.
CredSniper - CredSniper è un framework di phishing scritto con il micro-framework Python Flask e templating Jinja2 che supporta la cattura di token 2FA.
airgeddon - Questo è uno script bash multi-uso per sistemi Linux per auditare reti wireless.
dotdotpwn - DotDotPwn - Il Fuzzer di Directory Traversal.
wpscan - WPScan è uno scanner di vulnerabilità WordPress black box gratuito, per uso non commerciale, scritto per professionisti della sicurezza e manutentori di blog per testare la sicurezza dei loro siti WordPress.
brutespray - Brute-Forcing da output di Nmap - Tenta automaticamente credenziali predefinite sui servizi trovati.