Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-termux-hacking — ⚡️Un elenco fantastico dei migliori strumenti di hacking per Termux | Kitploit
Strumenti/GitHubGitHub/may215/awesome-termux-hacking
Sicurezza AndroidOSINT (Open Source Intelligence)Scanner di VulnerabilitàAuditing Wi-FiExploitReverse EngineeringRaccolta InformazioniSicurezza WebSicurezza WirelessPenetration TestingApprendimento e FormazioneRisorse Curate
4.7k37185 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️Un elenco fantastico dei migliori strumenti di hacking per Termux

Vedi Repository
  • seeker - Localizza con precisione gli smartphone usando l'ingegneria sociale.->
  • ANDRAX - ANDRAX è una piattaforma di Penetration Testing sviluppata specificamente per smartphone Android, ANDRAX ha la capacità di funzionare nativamente su Android comportandosi come una comune distribuzione Linux, ma più potente di una distribuzione comune->
  • findomain - Il più veloce e cross-platform enumeratore di sottodomini, non sprecare il tuo tempo.->
  • ReconCobra - Framework completo automatizzato per pentest per la raccolta di informazioni.->
  • HttpLiveProxyGrabber - Il miglior strumento per il grabber di proxy->
  • instagramCracker - Cracker Instagram a piena velocità.->
  • ToolB0x - Strumenti di hacking ⚡.->
  • TekDefense-Automater - Automater - Analisi OSINT di IP, URL e MD5.->
  • BruteX - Forza bruta automaticamente tutti i servizi in esecuzione su un target.->
  • Findsploit - Trova exploit in database locali e online istantaneamente.->
  • ReverseAPK - Analizza rapidamente e fai reverse engineering di pacchetti Android.->
  • Sn1per - Framework automatizzato per pentest per esperti di sicurezza offensiva.->
  • noisy - Generatore semplice di rumore casuale DNS, HTTP/S per traffico internet.->
  • LITEDDOS - Questo strumento supporta attività DDOS, il modo è digitare il comando: $ python2 islddos.py esempio: $python2 islddos.py 104.27.190.77 8080 100 IP target: 104.27.190.77 port: 8080 packet:100 Realizzato in Indonesia Indonesia Security Lite.->
  • LITESPAM - Contiene strumenti Spammer con vari tipi con limite alto addirittura illimitato.->
  • hakkuframework - Framework Hakku per penetration testing.->
  • BeeLogger - Genera keylogger via email Gmail per Windows.->
  • KnockMail - Verifica se un'email esiste.->
  • Umbrella - Un dropper di phishing progettato per pentest.->
  • mfterm - Terminale per lavorare con tag Mifare Classic 1-4k.->
  • djangohunter - Strumento progettato per aiutare a identificare applicazioni Django configurate in modo errato che espongono informazioni sensibili.->
  • shodanwave - Shodanwave è uno strumento per esplorare e ottenere informazioni da telecamere IP Netwave.->
  • WebXploiter - WebXploiter - Uno scanner di sicurezza OWASP Top 10->
  • CrawlBox - Modo semplice per forzare directory web.->
  • TrackOut - Semplice tracciatore IP in Python.->
  • sslcaudit - Nessuna descrizione fornita->
  • Sublist3r - Strumento veloce per l'enumerazione di sottodomini per penetration tester.->
  • doork - Auditor passivo di vulnerabilità.->
  • sir - Risolutore IP di Skype.->
  • xl-py - Nessuna descrizione fornita->
  • netdiscover - netdiscover.->
  • ATSCAN - Scanner avanzato di dork e sfruttamento di massa.->
  • fuxploider - Scanner e strumento di sfruttamento di vulnerabilità di upload file.->
  • ipwn - Nessuna descrizione fornita->
  • w3af - w3af: framework di attacco e audit di applicazioni web, lo scanner open source di vulnerabilità web.->
  • AndroBugs_Framework - AndroBugs Framework è uno scanner efficiente di vulnerabilità Android che aiuta sviluppatori o hacker a trovare potenziali vulnerabilità di sicurezza nelle applicazioni Android. Non necessita di installazione su Windows.->
  • roxysploit - Un framework per hacker.->
  • PadBuster - Script automatizzato per eseguire attacchi Padding Oracle.->
  • capstone - Framework di disassemblaggio/disassemblatore Capstone: Core (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + binding.->
  • wirespy - Framework progettato per automatizzare vari attacchi a reti wireless (il progetto è stato presentato su Pentester Academy TV's toolbox nel 2017).->
  • lscript - Lo script LAZY renderà la tua vita più facile e ovviamente più veloce.->
  • ADB-Toolkit - ADB-Toolkit V2 per facili trucchi ADB con molti vantaggi in tutto in uno. GODITI->
  • Hunner - Framework di hacking.->
  • Termux-Styling-Shell-Script - Styling Termux non ufficiale [Bash].->
  • killshot - Un framework di Penetration Testing, strumento di raccolta informazioni e scanner di vulnerabilità web.->
  • admin-panel-finder - Uno script Python per trovare il pannello di amministrazione di un sito.->
  • beef - Il Browser Exploitation Framework Project.->
  • Parsero - Parsero | Strumento di audit di robots.txt.->
  • bettercap - Il coltello svizzero per la ricognizione di reti 802.11, BLE ed Ethernet e attacchi MITM.->
  • bleachbit - Pulitore di sistema BleachBit per Windows e Linux.->
  • trape - Tracciatore di persone su Internet: strumento di analisi e ricerca OSINT di Jose Pino.->
  • gcat - Un backdoor PoC che usa Gmail come server C&C.->
  • wfdroid-termux - Strumenti per hacking web su terminale Android.->
  • fbht - Strumento di hacking di Facebook.->
  • netattack - Un semplice script Python per scansionare e attaccare reti wireless.->
  • netattack2 - Uno script avanzato di scansione e attacco di rete basato su GUI. Seconda versione del netattack senza GUI.->
  • AUXILE - Framework Auxile.->
  • hash-generator - Bellissimo generatore di hash.->
  • hasher - Cracker di hash con rilevamento automatico dell'hash.->
  • ko-dork - Un semplice scanner di vulnerabilità web.->
  • OSIF - Open Source Information Facebook.->
  • WifiBruteCrack - Programma per tentare di forzare tutti i wifi in range di un dispositivo e restituire un possibile set di reti a cui connettersi con la password.->
  • lynis - Lynis - Strumento di audit di sicurezza per Linux, macOS e sistemi basati su UNIX. Assiste con test di conformità (HIPAA/ISO27001/PCI DSS) e hardening del sistema. Senza agenti e installazione opzionale.->
  • rdpy - Remote Desktop Protocol in Twisted Python.->
  • commix - Strumento automatico tutto-in-uno per command injection e sfruttamento di comandi OS.->
  • cuckoo - Cuckoo Sandbox è un sistema automatizzato di analisi dinamica di malware.->
  • Easymap - Nessuna descrizione fornita->
  • Ecode - Codifica/Decodifica.->
  • Hac - Nessuna descrizione fornita->
  • sqlscan - Scanner SQL veloce, Dorker, iniettore di webshell PHP.->
  • shimit - Uno strumento che implementa l'attacco Golden SAML.->
  • secHub - Kit di sicurezza/hacking Python.->
  • hammer - Script DDos Hammer - Python 3.->
  • Kadabra - [DEPRECATO] Kadabra è il mio scanner e sfruttatore automatico di LFI, scritto in C++ e un paio di moduli esterni in Python.->
  • LFISuite - Sfruttatore automatico totale di LFI (+ Reverse Shell) e Scanner.->
  • Clickjacking-Tester - Uno script Python progettato per verificare se il sito è vulnerabile al clickjacking e creare un PoC.->
  • Dr0p1t-Framework - Un framework che crea un dropper avanzato e stealth che bypassa la maggior parte degli AV e ha molti trucchi.->
  • elpscrk - Uno script generatore di password comuni per utenti che assomiglia allo strumento usato da Eliot nell'episodio 01 di Mr.Robot Serie :D :v.->
  • SecLists - SecLists è il compagno del tester di sicurezza. È una raccolta di molteplici tipi di liste utilizzate durante le valutazioni di sicurezza, raccolte in un unico posto. I tipi di lista includono nomi utente, password, URL, pattern di dati sensibili, payload di fuzzing, webshell e molti altri.->
  • dnsrecon - Script di enumerazione DNS.->
  • HiddenEye - Moderno strumento di phishing con funzionalità avanzate e molteplici servizi di tunneling [ Supporto Android Disponibile ].->
  • Intersect-2.5 - Framework post-sfruttamento.->
  • wifite - Nessuna descrizione fornita->
  • wifite2 - Riscrittura del popolare auditor di reti wireless "wifite".->
  • CeWL - CeWL è un generatore di wordlist personalizzate.->
  • CMSmap - CMSmap è uno scanner open source Python per CMS che automatizza il processo di rilevamento delle falle di sicurezza dei CMS più popolari.->
  • torshammer - Il martello di Tor. Strumento DDOS a lenta posta scritto in Python.->
  • RTLSDR-Scanner - Una GUI di scansione di frequenze Python multipiattaforma per la libreria OsmoSDR rtl-sdr.->
  • The-Eye - Semplice script di sorveglianza di sicurezza per distribuzioni Linux.->
  • Pybelt - La cintura degli attrezzi dell'hacker.->
  • multimon-ng - Nessuna descrizione fornita->
  • Empire - Empire è un agente post-sfruttamento in PowerShell e Python.->
  • sipvicious - La suite SIPVicious è un insieme di strumenti di sicurezza che possono essere usati per auditare sistemi VoIP basati su SIP.->
  • wafw00f - WAFW00F permette di identificare e fingerprintare i prodotti Web Application Firewall (WAF) che proteggono un sito web.->
  • BAF - Blind Attacking Framework.->
  • weevely3 - Webshell armata.->
  • xsser - Cross Site "Scripter" (aka XSSer) è un framework automatico per rilevare, sfruttare e segnalare vulnerabilità XSS in applicazioni web.->
  • spamchat - Spam Chat Facebook.->
  • wifi-hacker - Script Shell per attaccare connessioni wireless usando strumenti Kali integrati. Supporta tutte le sicurezze (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP - Uno strumento di Server Side Javascript Injection in grado di rilevare e sfruttare vulnerabilità Node.js.->
  • weeman - Server HTTP per phishing in Python.->
  • dedsploit - Framework di auditing di protocolli di rete.->
  • rang3r - rang3r | Scanner di IP e porte multi-thread.->
  • fluxion - Fluxion è un remake di linset di vk496 con meno bug e funzionalità migliorate.->
  • hURL - Codificatore e decodificatore esadecimale e URL.->
  • EyeWitness - EyeWitness è progettato per fare screenshot di siti web, fornire alcune informazioni sulle intestazioni del server e identificare credenziali predefinite se possibile.->
  • dnsenum - dnsenum è uno script Perl che enumera informazioni DNS.->
  • msfpc - MSFvenom Payload Creator (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar è uno strumento di brute forcing utilizzabile durante i penetration test. È sviluppato per supportare protocolli non attualmente supportati da thc-hydra e altri popolari strumenti di brute forcing.->
  • AstraNmap - Nessuna descrizione fornita->
  • Auxscan - Nessuna descrizione fornita->
  • Black-Hydra - Nessuna descrizione fornita->
  • FaDe - Fake Deface.->
  • GINF - Raccolta informazioni da GitHub.->
  • inther - Nessuna descrizione fornita->
  • Lazymux - Installatore di strumenti per termux.->
  • OWScan - Nessuna descrizione fornita->
  • santet-online - Nessuna descrizione fornita->
  • SpazSMS - Invia messaggi non richiesti ripetutamente allo stesso numero di telefono.->
  • distorm - Potente libreria di disassemblaggio per x86/AMD64.->
  • wifitap - wifitap aggiornato per BT5r3.->
  • indonesian-wordlist - Wordlist indonesiana.->
  • dbd - Backdoor di Durandal.->
  • Leaked - Leaked? 2.1 - Uno strumento di controllo per codici hash, password ed email trapelate.->
  • slowloris - Strumento DoS a bassa larghezza di banda. Riscrittura di Slowloris in Python.->
  • golismero - GoLismero - Il coltello svizzero del web.->
  • SCANNER-INURLBR - Ricerca avanzata nei motori di ricerca, consente l'analisi fornita per sfruttare GET/POST catturando email e URL, con una validazione personalizzata interna per ogni target/URL trovato.->
  • GoogleSearch-CLI - Cerca qualsiasi cosa su Google senza captcha.->
  • avet - Strumento di evasione antivirus.->
  • hulk - Strumento DoS HULK portato in Go con alcune funzionalità aggiuntive.->
  • openvas - Scanner di valutazione delle vulnerabilità aperto.->
  • Gemail-Hack - Script Python per hackerare account Gmail con forza bruta.->
  • Namechk - Strumento Osint basato su namechk.com per controllare i nomi utente su più di 100 siti web, forum e social network.->
  • webdav - Semplice server WebDAV in Go.->
  • 4nonimizer - Uno script bash per anonimizzare l'IP pubblico usato per navigare in Internet, gestendo la connessione alla rete TOR e a diversi provider VPN (OpenVPN).->
  • sqliv - Scanner massivo di vulnerabilità SQL injection.->
  • hashcat - L'utility di recupero password più veloce e avanzata al mondo.->
  • maskprocessor - Generatore di parole ad alte prestazioni con set di caratteri configurabile per posizione.->
  • zarp - Strumento di attacco alla rete.->
  • Metasploit_termux - Nessuna descrizione fornita->
  • Nethunter-In-Termux - Questo è uno script con cui puoi installare Kali nethunter (Kali Linux) nella tua applicazione termux senza telefono rooted.->
  • TermuxAlpine - Usa TermuxAlpine.sh per installare Alpine Linux in Termux su Android. Questo script di setup tenterà di configurare Alpine Linux nel tuo ambiente Termux.->
  • MSF-Pg - Nessuna descrizione fornita->
  • BinGoo - BinGoo! Uno strumento di dorking basato su bash Linux per Bing e Google.->
  • Planetwork-DDOS - Nessuna descrizione fornita->
  • osrframework - OSRFramework, il framework di ricerca a fonti aperte, è un progetto AGPLv3+ di i3visio focalizzato sulla fornitura di API e strumenti per effettuare ricerche online più accurate.->
  • angryFuzzer - Strumenti per la raccolta di informazioni.->
  • PyBozoCrack - Un cracker MD5 stupido ed efficace in Python.->
  • faraday - Piattaforma collaborativa di Penetration Test e gestione delle vulnerabilità.->
  • plecost - Plecost - Strumento di fingerprinting Wordpress.->
  • keimpx - Controlla le credenziali valide attraverso una rete via SMB.->
  • sslyze - Lo sviluppo attuale di SSLyze avviene in un repository separato.->
  • wreckuests - Wreckuests — un altro potente strumento per eseguire attacchi DDoS con HTTP-flood.->
  • dmitry - DMitry (Deepmagic Information Gathering Tool).->
  • peepdf - Potente strumento Python per analizzare documenti PDF.->
  • cowpatty - coWPAtty: Cracking WPA2-PSK.->
  • blackbox - Nessuna descrizione fornita->
  • Pyrit - Il famoso cracker WPA precalcolato, migrato da Google.->
  • GoldenEye - Strumento di test DoS Layer 7 (KeepAlive+NoCache).->
  • kickthemout - 💤 Caccia i dispositivi fuori dalla tua rete eseguendo un attacco ARP Spoof.->
  • onioff - 🌰 Un ispettore di URL onion per analizzare link del deep web.->
  • DHCPig - Script di esaurimento DHCP scritto in Python usando la libreria di rete scapy.->
  • pybluez - Modulo di estensione Python per Bluetooth.->
  • Remot3d - Remot3d: è un semplice strumento creato per grandi pentester così come per il piacere dei defacer di controllare il server tramite backdoor.->
  • RegRipper2.8 - RegRipper versione 2.8.->
  • evilginx - Framework autonomo di attacco man-in-the-middle usato per il phishing di credenziali di login insieme ai cookie di sessione, consentendo il bypass dell'autenticazione a due fattori.->
  • evilginx2 - Framework autonomo di attacco man-in-the-middle usato per il phishing di credenziali di login insieme ai cookie di sessione, consentendo il bypass dell'autenticazione a due fattori.->
  • txtool - Un semplice strumento di pentesting.->
  • pydictor - Un potente e utile costruttore di dizionari per hacker per attacchi di forza bruta.->
  • recon-ng - Strumento di raccolta di intelligence da fonti aperte volto a ridurre il tempo speso nella raccolta di informazioni da fonti aperte.->
  • theHarvester - Raccoglitore di email, sottodomini e nomi - OSINT.->
  • httptunnel - Flusso di dati bidirezionale tunnellizzato in richieste HTTP.->
  • InSpy - Uno strumento di enumerazione di LinkedIn basato su Python.->
  • Responder - Responder è un avvelenatore di LLMNR, NBT-NS e MDNS, con server di autenticazione rogue integrato HTTP/SMB/MSSQL/FTP/LDAP che supporta NTLMv1/NTLMv2/LMv2, NTLMSSP con Estensioni di Sicurezza e autenticazione HTTP di base.->
  • credmap - Il Mappatore di Credenziali.->
  • qark - Strumento per cercare diverse vulnerabilità di sicurezza relative ad applicazioni Android.->
  • wifresti - Trova la password della tua rete wireless in Windows, Linux e Mac OS.->
  • xerosploit - Framework man-in-the-middle efficiente e avanzato.->
  • Evil-create-framework - Nessuna descrizione fornita->
  • SH33LL - SCANNER DI SHELL.->
  • Infoga - Infoga - Email OSINT.->
  • SMBrute - Brute force del protocollo SMB.->
  • WAScan - WAScan - Scanner di applicazioni web.->
  • WPSeku - WPSeku - Scanner di sicurezza Wordpress.->
  • xsmash - Facebook Hack Box.->
  • zeroeye - Key Generator v1.66.->
  • subscraper - Strumento per pentest esterni e bug bounty per effettuare enumerazione di sottodomini attraverso varie tecniche. SubScraper fornirà informazioni come lookup HTTP e DNS per aiutare nei potenziali passi successivi.->
  • IPGeoLocation - Recupera informazioni di geolocalizzazione IP.->
  • Crips - Strumenti IP per ottenere rapidamente informazioni su indirizzi IP, pagine web e record DNS.->
  • fsociety - Pacchetto di strumenti di hacking fsociety – Un framework di Penetration Testing.->
  • Xshell - ~ Shell Finder di Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~->
  • cupp - Profiler di password comuni per utenti (CUPP).->
  • CyberScan - CyberScan: Toolkit di forense di rete.->
  • HTools - Raccolta di oltre 50 strumenti di hacking.->
  • Hatch - Hatch è uno strumento di forza bruta usato per forzare la maggior parte dei siti web.->
  • Mercury - Mercury è uno strumento di hacking usato per raccogliere informazioni e usare le informazioni per danneggiare ulteriormente il target.->
  • crackle - Cracca e decifra la crittografia BLE.->
  • nk26 - NKosec Encode, codifica a 2 lati. Cambia alfabeto in numerico o viceversa.->
  • WP-plugin-scanner - Uno strumento per elencare i plugin installati su un sito web WordPress.->
  • mitmproxy - Un proxy HTTP interattivo con supporto TLS per penetration tester e sviluppatori software.->
  • xspy - Registra eventi di pressione dei tasti X11 in un file di log.->
  • Th3inspector - Th3Inspector 🕵️ Miglior strumento per la raccolta di informazioni 🔎.->
  • XAttacker - X Attacker Tool ☣ Scanner di vulnerabilità web e sfruttatore automatico.->
  • apt2 - Toolkit automatizzato di penetration.->
  • sslstrip - Uno strumento per sfruttare l'attacco di "stripping" SSL di Moxie Marlinspike.->
  • creddump - Esportato automaticamente da code.google.com/p/creddump.->
  • DKMC - DKMC - Dont kill my cat - Strumento di evasione di payload malevolo.->
  • FBUPv2.0 - Nessuna descrizione fornita->
  • BadMod - Rilevamento e sfruttamento automatico di CMS.->
  • fierce - Uno strumento di ricognizione DNS per localizzare spazi IP non contigui.->
  • braa - Stack SNMPv1/v2 ultra-veloce. Get/set/walk su decine di migliaia di host contemporaneamente.->
  • Stitch - Strumento di amministrazione remota Python (RAT).->
  • demiguise - Strumento di crittografia HTA per RedTeams.->
  • Winpayloads - Generazione di payload Windows non rilevabili.->
  • termux-ubuntu - Chroot Ubuntu su termux.->
  • bbqsql - Strumento di sfruttamento di SQL Injection.->
  • EggShell - Strumento di amministrazione remota iOS/macOS/Linux.->
  • mfcuk - MiFare Classic Universal toolKit (MFCUK).->
  • mfoc - Cracker offline Mifare Classic.->
  • termux-fedora - Uno script per installare un chroot Fedora in Termux.->
  • AutoSploit - Sfruttatore di massa automatizzato.->
  • AutoPixieWps - Script Python automatizzato per pixieWps.->
  • exploitdb - Il repository ufficiale del database degli exploit.->
  • gobuster - Strumento di directory/file, DNS e VHost busting scritto in Go.->
  • Simple-Fuzzer - Simple Fuzzer è un semplice sistema di fuzzing guidato da file di configurazione basato su blocchi/mutazioni.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking o Quick Response Code Login Jacking è un vettore di attacco semplice ma dannoso che colpisce tutte le applicazioni che si affidano alla funzione "Login con codice QR" come modo sicuro per accedere agli account, che mira al dirottamento della sessione degli utenti da parte degli aggressori.->
  • WiFi-Pumpkin - Framework per attacco Rogue Wi-Fi Access Point.->
  • Spammer-Grab - Una versione nuova e risvegliata del vecchio Spammer-Grab.->
  • zirikatu - Script generatore di payload FUD.->
  • eternal_scanner - Uno scanner internet per gli exploit CVE-2017-0144 (Eternal Blue) e CVE-2017-0145 (Eternal Romance).->
  • get - Get è un semplice script per recuperare un IP da un hostname o viceversa.->
  • enum4linux - enum4Linux è un'alternativa Linux a enum.exe per enumerare dati da host Windows e Samba.->
  • KatanaFramework - Il nuovo framework di hacking.->
  • PowerSploit - PowerSploit - Un framework di post-sfruttamento PowerShell.->
  • proxystrike - Esportato automaticamente da code.google.com/p/proxystrike.->
  • FakeImageExploiter - Usa un'immagine finta.jpg per sfruttare i target (nascondi le estensioni di file conosciute).->
  • Meterpreter_Paranoid_Mode-SSL - Meterpreter Paranoid Mode - Connessioni SSL/TLS.->
  • morpheus - Morpheus - Automatizzazione di Ettercap TCP/IP (strumento di dirottamento MITM).->
  • trojanizer - Trojanizza il tuo payload - Automatizzazione WinRAR (SFX) - sotto distribuzioni Linux.->
  • ExploitOnCLI - Cerca di essere il miglior strumento per cercare exploit nel terminale.->
  • XPL-SEARCH - Cerca exploit in molteplici database di exploit->
  • MyServer - MyServer è il tuo server web localhost. Puoi configurare PHP, Apache, Nginx e MySQL sui tuoi dispositivi Android o Linux come Ubuntu ecc. MyServer è sviluppato per terminali Android come Termux o terminale GNURoot Debian.->
  • Tool-X - Tool-X è un installer di strumenti di hacking Kali Linux. Tool-X è sviluppato per termux e altri terminali Android. Usando Tool-X puoi installare quasi 370+ strumenti di hacking nell'app termux e in altre distribuzioni basate su Linux.->
  • ezsploit - Script di automazione bash Linux per metasploit.->
  • binwalk - Strumento di analisi del firmware.->
  • routersploit - Framework di sfruttamento per dispositivi embedded.->
  • shellnoob - Un toolkit per la scrittura di shellcode.->
  • joomscan - Progetto OWASP Joomla Vulnerability Scanner.->
  • shell-scan - Cerca una backdoor shell sul sito web.->
  • catphish - Progetto CATPHISH - Per phishing e spionaggio aziendale. Perfetto per RED TEAM.->
  • killerbee - Toolkit di ricerca sicurezza IEEE 802.15.4/ZigBee.->
  • masscan - Scanner di porte TCP, invia pacchetti SYN in modo asincrono, scansiona l'intera Internet in meno di 5 minuti.->
  • intrace - Enumerazione dei salti IP usando connessioni TCP esistenti.->
  • jsql-injection - jSQL Injection è un'applicazione Java per l'iniezione automatica di database SQL.->
  • arp-scan - Lo scanner ARP.->
  • killchain - Una console unificata per eseguire le fasi della "kill chain" degli attacchi.->
  • eaphammer - Attacchi evil twin mirati contro reti WPA2-Enterprise. Pivot wireless indiretti usando attacchi hostile portal.->
  • Blazy - Blazy è un moderno bruteforcer di login che testa anche CSRF, Clickjacking, Cloudflare e WAF.->
  • Hash-Buster - Cracca hash in pochi secondi.->
  • sqlmate - Un amico di SQLmap che farà quello che hai sempre desiderato da SQLmap.->
  • Striker - Striker è uno scanner offensivo di informazioni e vulnerabilità.->
  • XSStrike - Lo scanner XSS più avanzato.->
  • EasY_HaCk - Hackerare il mondo usando Termux.->
  • nishang - Nishang - PowerShell offensivo per red team, penetration testing e sicurezza offensiva.->
  • pwnat - L'unico strumento e tecnica per fare buchi attraverso firewall/NAT dove sia i client che il server possono essere dietro NAT separati senza alcun coinvolgimento di terze parti. Pwnat usa una tecnica di nuova concezione, sfruttando una proprietà delle tabelle di traduzione NAT, senza terze parti, port forwarding, DMZ, requisiti amministrativi del router, STUN/TURN/UPnP/ICE o spoofing richiesti.->
  • kojawafft - newfft.->
  • DDosy - Esegui un attacco DDoS con Thread (scopo educativo).->
  • fern-wifi-cracker - Esportato automaticamente da code.google.com/p/fern-wifi-cracker.->
  • ghost-phisher - Esportato automaticamente da code.google.com/p/ghost-phisher.->
  • Brutal - Payload per Teensy come una Rubber Ducky ma la sintassi è diversa. Questo Human Interface Device (Attacchi HID). Penetrazione con Teensy. Brutal è un toolkit per creare rapidamente vari payload, attacco PowerShell, attacco virus e avviare listener per un Human Interface Device (Payload Teensy).->
  • Dracnmap - Dracnmap è un programma open source che viene utilizzato per sfruttare la rete e raccogliere informazioni con l'aiuto di Nmap. Il comando Nmap ha molte opzioni che possono rendere l'utilità più robusta e difficile da seguire per i nuovi utenti. Quindi Dracnmap è progettato per eseguire scansioni veloci utilizzando il motore script di Nmap e Nmap può eseguire varie tecniche di scansione automatica con comandi avanzati.->
  • LALIN - Questo script installa automaticamente qualsiasi pacchetto per pentest con strumenti aggiornati e comando pigro per eseguire gli strumenti come lazynmap, installa altro e aggiorna a nuovo #in realtà per persone pigre hahaha #e Lalin è un remake di lazykali con bug corretti, nuove funzionalità aggiunte e strumenti aggiornati. È compatibile con l'ultima versione di Kali (Rolling).->
  • TheFatRat - Thefatrat un enorme strumento di sfruttamento: strumento facile per generare backdoor e facile strumento per attacchi post-sfruttamento come browser attack ecc. Questo strumento compila un malware con payload popolari e poi il malware compilato può essere eseguito su Windows, Android, Mac. Il malware creato con questo strumento ha anche la capacità di bypassare la maggior parte delle protezioni AV.->
  • Vegile - Questo strumento imposterà il tuo backdoor/rootkit quando il backdoor è già impostato, nasconderà il tuo processo specifico, illimiterà la tua sessione in Metasploit e sarà trasparente. Anche quando viene ucciso, si riavvierà di nuovo. Ci sarà sempre un processo che mentre ne esegue un altro, quindi possiamo supporre che questo processo sia inarrestabile come un Ghost in The Shell.->
  • the-backdoor-factory - Patch di binari PE, ELF, Mach-O con shellcode (NON Supportato).->
  • termineter - Framework di test di sicurezza per Smart Meter.->
  • kwetza - Script Python per iniettare payload Meterpreter in applicazioni Android esistenti.->
  • D-TECT-1 - D-TECT - Pentesting del Web Moderno.->
  • smbmap - SMBMap è un utile strumento di enumerazione SMB.->
  • slowhttptest - Simulatore di attacco DoS a livello applicativo.->
  • johnny - L'interfaccia grafica per John the Ripper password cracker.->
  • HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker).->
  • PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) - per tutte le tue esigenze di fake-AP->
  • termux-wordpresscan - Nessuna descrizione fornita->
  • bulk_extractor - Questo è l'albero di sviluppo. Per i download vedi:->
  • uidsploit - Il Framework Uidsploit | Strumento di Penetration Test.->
  • fuckshitup - Scanner di vulnerabilità php-cli.->
  • snitch - Raccolta informazioni tramite dork.->
  • Zerodoor - Uno script scritto pigramente per generare backdoor cross-platform al volo :).->
  • deblaze - Esegue enumerazione di metodi e interrogazione contro endpoint di remoting Flash.->
  • jboss-autopwn - Uno script JBoss per ottenere accesso a shell remota.->
  • sqlmap - Strumento automatico di SQL injection e takeover di database.->
  • termux-sudo - Uno script bash che fornisce sudo per Termux.->
  • DSSS - Damn Small SQLi Scanner.->
  • DSVW - Damn Small Vulnerable Web.->
  • DSXS - Damn Small XSS Scanner.->
  • kalibrate-rtl - fork di http://thre.at/kalibrate/ per uso con dispositivi rtl-sdr.->
  • Gloom-Framework - Gloom-Framework :: Framework di Penetration Testing Linux.->
  • nikto - Scanner di server web Nikto.->
  • cpscan - Trova pannello di amministrazione di un sito web.->
  • torghost - Anonimizzatore Tor.->
  • Wordpresscan - WPScan riscritto in Python + alcune idee di WPSeku.->
  • IP-FY - Raccoglie informazioni su un particolare indirizzo IP.->
  • reaver-wps-fork-t6x - Nessuna descrizione fornita->
  • leviathan - Toolkit di audit di massa ad ampio raggio.->
  • websploit - Websploit è un framework MITM avanzato.->
  • hacktronian - Tutto in uno strumento di hacking per Linux e Android.->
  • EagleEye - Stalka i tuoi amici. Trova i loro profili Instagram, FB e Twitter usando il riconoscimento delle immagini e la ricerca inversa delle immagini.->
  • CHAOS - 🔥 CHAOS è un PoC che permette di generare payload e controllare sistemi operativi remoti.->
  • sAINT - 👁️ (s)AINT è un generatore di spyware per sistemi Windows scritto in Java. [Sospeso].->
  • yersinia - Un framework per attacchi di layer 2.->
  • ridenum - Rid_enum è un attacco RID cycle a sessione nulla per forzare i controller di dominio.->
  • social-engineer-toolkit - Il repository del Social-Engineer Toolkit (SET) di TrustedSec - Tutte le nuove versioni di SET saranno distribuite qui.->
  • CMSeeK - Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 170 altri CMS.->
  • fbvid - Downloader di video Facebook (CLI) per sistemi Linux codificato in PHP.->
  • RED_HAWK - Tutto in uno strumento per la raccolta di informazioni, scansione di vulnerabilità e crawling. Uno strumento indispensabile per tutti i penetration tester.->
  • shellstack - Uno strumento basato su PHP che ti aiuta a gestire efficientemente tutti i tuoi siti web backdoorati.->
  • Androspy - Androspy framework è un creatore e criptatore di backdoor con avvelenatore automatico IP.->
  • SocialBox - SocialBox è un framework di attacco a forza bruta [ Facebook , Gmail , Instagram , Twitter ] , Codificato da Belahsan Ouerghi.->
  • gasmask - Strumento di raccolta informazioni - OSINT.->
  • Blazy - Blazy è un moderno bruteforcer di login che testa anche CSRF, Clickjacking, Cloudflare e WAF.->
  • Breacher - Un avanzato trovatore di pannelli amministrativi multi-thread scritto in Python.->
  • Hash-Buster - Cracca hash in pochi secondi.->
  • ReconDog - Coltello svizzero della ricognizione.->
  • sqlmate - Un amico di SQLmap che farà quello che hai sempre desiderato da SQLmap.->
  • Striker - Striker è uno scanner offensivo di informazioni e vulnerabilità.->
  • XSStrike - Lo scanner XSS più avanzato.->
  • EvilURL - Genera domini evil unicode per l'attacco IDN Homograph e rilevali.->
  • GoblinWordGenerator - Generatore di wordlist Python.->
  • SocialFish - Strumento educativo di phishing e raccolta informazioni.->
  • bing-ip2hosts - bingip2hosts è uno scraper web di Bing.com che scopre siti web tramite indirizzo IP.->
  • WhatWeb - Scanner web di nuova generazione.->
  • CredSniper - CredSniper è un framework di phishing scritto con il micro-framework Python Flask e templating Jinja2 che supporta la cattura di token 2FA.->
  • airgeddon - Questo è uno script bash multi-uso per sistemi Linux per auditare reti wireless.->
  • thc-ipv6 - Toolkit di attacco IPv6.->
  • sniffjoke - Un livello di protezione solo client da intercettazione/sniff/analisi IDS.->
  • termux-lazysqlmap - SQLMAP per persone pigre su Termux.->
  • volatility - Un framework avanzato di memory forensics.->
  • websploit - websploit è un framework MITM avanzato.->
  • air-hammer - Nessuna descrizione fornita->
  • wifiphisher - Il framework Rogue Access Point.->
  • pixiewps - Un'utility di forza bruta offline Wi-Fi Protected Setup.->
  • PiDense - 🍓📡🍍Monitora attività di rete wireless illegali. (Fake Access Points), (Minacce WiFi: KARMA Attacks, WiFi Pineapple, SSID Simili, Densità Reti OPN ecc.).->
  • doona - Fuzzer di protocolli basato su rete.->
  • dotdotpwn - DotDotPwn - Il Fuzzer di Directory Traversal.->
  • wpscan - WPScan è uno scanner di vulnerabilità WordPress black box gratuito, per uso non commerciale, scritto per professionisti della sicurezza e manutentori di blog per testare la sicurezza dei loro siti WordPress.->
  • brutespray - Brute-Forcing da output di Nmap - Tenta automaticamente credenziali predefinite sui servizi trovati.->
  • fbi - Informazioni Facebook.->
  • A-Rat - Nessuna descrizione fornita->
  • wfuzz - Fuzzer di applicazioni web.->
  • giskismet - giskismet – Strumento di visualizzazione di ricognizione wireless.->
  • Cookie-stealer - Ladro di cookie pessimo.->
  • cdpsnarf - CDPSnarf è uno sniffer di rete scritto esclusivamente per estrarre informazioni dai pacchetti CDP (Cisco Discovery Protocol).->
  • zaproxy - Il progetto principale OWASP ZAP.->
  • koadic - Koadic C3 COM Command & Control - JScript RAT.->
  • webpwn3r - WebPwn3r - Scanner di sicurezza per applicazioni web..->]([->
  • Termux-Kali - Termux-Kali - Installa Kali Linux su Android usando Termux->]([->
Scarica lo strumento