Una raccolta di più di 170+ strumenti, script, cheatsheet e altri strumenti che ho sviluppato negli anni per scopi di Red Teaming/Pentesting/audit di sicurezza IT.
Questa è una raccolta di oltre 160+ strumenti, script, cheat sheet e altre risorse che ho sviluppato nel corso degli anni per scopi di Penetration Testing e audit di Sicurezza IT. La maggior parte di essi si è rivelata utile almeno una volta durante i miei impegni nel mondo reale.
Nota: Per clonare correttamente questo repository, usa l'opzione --recurse-submodules:
git clone --recurse https://github.com/mgeeky/Penetration-Testing-Tools.git
La maggior parte di questi file è stata inizialmente condivisa sui miei Gists ma alla fine è stata spostata in questo repository.
Ogni volta che mi sono imbattuto in un problema che poteva essere gestito meglio tramite script o risolto in modo programmatico, ho fatto uno sforzo per farlo, migliorando così le mie capacità di garanzia tecnica o ottimizzando il tempo dedicato ad azioni ripetitive durante i progetti che ho portato avanti.
La raccolta è ulteriormente suddivisa nelle seguenti sezioni:
clouds - Strumenti che ho ideato durante i miei assessment su cloudfile-formats - utility relative ai formati di file, fuzzer e simili.linuxnetworks - strumentazione per Penetration Testing di dispositivi e protocolli di reteothers - Altro materiale in qualche modo legato a questo mestierephishing - Script e strumenti usati per campagne di Phishing Awareness e simulazioni Red Teamred-teaming - Molti strumenti che ho usato durante i miei impegni Purple/Red-Teamingweb - utility legate alla valutazione della sicurezza di applicazioni web.windows - chicche, script ed exploit per Windows.La base di questi strumenti non contiene alcuna informazione sensibile relativa a clienti/committenti, così come non ci sono strumenti specifici di singoli impegni sviluppati come PoC.
Questo e altri progetti sono il risultato di notti insonni e di molto duro lavoro. Se ti piace quello che faccio e apprezzi il fatto che restituisco sempre qualcosa alla community, Considera l'idea di offrirmi un caffè (o meglio una birra) giusto per dire grazie! 💪
Mariusz Banach / mgeeky, (@mariuszbit)
<mb [at] binary-offensive.com>