
awesome-pentest — Updated!
優れたペネトレーションテストのリソース、ツール、その他注目すべきもののコレクション
Awesome Penetration Testing 
ペネトレーションテストと攻撃的サイバーセキュリティリソースの厳選コレクション。
ペネトレーションテストとは、コンピュータシステムとその物理インフラに対して、許可を得た上で模擬攻撃を実施し、潜在的なセキュリティ上の弱点や脆弱性を明らかにする実践です。脆弱性を発見した場合は、このガイダンスに従って責任を持って報告してください。
あなたの貢献や提案を心から♥歓迎します。(✿◕‿◕)。詳細は貢献ガイドラインをご確認ください。この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下で提供されています。
目次
- Android ユーティリティ
- 匿名化ツール
- アンチウイルス回避ツール
- 書籍
- CTF ツール
- クラウドプラットフォーム攻撃ツール
- コラボレーションツール
- カンファレンスとイベント
- 外部漏洩ツール
- エクスプロイト開発ツール
- ファイルフォーマット解析ツール
- GNU/Linux ユーティリティ
- ハッシュクラッキングツール
- 16進エディタ
- 産業制御システムとSCADAシステム
- 意図的に脆弱なシステム
- ロックピッキング
- macOS ユーティリティ
- マルチパラダイムフレームワーク
- ネットワークツール
- ネットワーク脆弱性スキャナ
- オープンソースインテリジェンス (OSINT)
- オンラインリソース
- オペレーティングシステムディストリビューション
- 定期刊行物
- 物理アクセスツール
- 特権昇格ツール
- リバースエンジニアリング
- セキュリティ教育コース
- シェルコードガイドとチュートリアル
- サイドチャネルツール
- ソーシャルエンジニアリング
- 静的解析ツール
- ステガノグラフィーツール
- 脆弱性データベース
- Webエクスプロイト
- Windows ユーティリティ
Android ユーティリティ
- cSploit - 統合MetasploitデーモンとMITM機能を備えた、Android向け高度なITセキュリティプロフェッショナルツールキット。
- Fing - NetBIOS、UPnP、Bonjour、SNMP、およびその他の高度なデバイスフィンガープリンティング技術を実行するネットワークスキャンおよびホスト列挙アプリ。
- NullKia - 18メーカー500以上のデバイスをサポートし、ブートローダーアンロック、ファームウェア抽出、ベースバンドエクスプロイト、eSIMツールを備えたモバイルセキュリティフレームワーク。
- MPT - MPT(モバイルペンテストツールキット)は、Androidペネトレーションテストのワークフローに必須のソリューションです。タスクの自動化が可能です。
匿名化ツール
- I2P - インビジブルインターネットプロジェクト。
- Metadata Anonymization Toolkit (MAT) - 広く使われているファイル形式に対応したメタデータ除去ツール。Python3で記述。
- What Every Browser Knows About You - 自身のWebブラウザの設定をプライバシーとアイデンティティ漏洩の観点からテストするための包括的な検出ページ。
Tor ツール
awesome-torも参照してください。
- Nipe - マシンからのすべてのトラフィックをTorネットワークにリダイレクトするスクリプト。
- OnionScan - Tor隠しサービスオペレーターが導入した運用セキュリティ上の問題を見つけることで、ダークウェブを調査するツール。
- Tails - プライバシーと匿名性を維持することを目的としたライブオペレーティングシステム。
- Tor - トラフィック分析から身を守るのに役立つフリーソフトウェアおよびオニオンルーティングオーバーレイネットワーク。
- dos-over-tor - Tor経由のサービス拒否(DoS)ストレステストツールの概念実証。
- kalitorify - Kali Linux OS用のTorを介した透過プロキシ。
アンチウイルス回避ツール
- AntiVirus Evasion Tool (AVET) - Windowsマシンを対象とした実行可能ファイルを含むエクスプロイトを後処理し、アンチウイルスソフトウェアに認識されないようにする。
- CarbonCopy - 任意のオンラインWebサイトの偽造証明書を作成し、実行可能ファイルに署名してAV回避を行うツール。
- Hyperion - 32ビットポータブル実行可能ファイル("PE
.exe")向けのランタイム暗号化ツール。 - Shellter - 動的シェルコードインジェクションツール。これまでに作成された最初の真に動的なPE感染ツール。
- UniByAv - 生のシェルコードを受け取り、ブルートフォース可能な32ビットXOR鍵を使用してアンチウイルス対応の実行可能ファイルを生成するシンプルな難読化ツール。
- Veil - 一般的なアンチウイルスソリューションをバイパスするmetasploitペイロードを生成。
- peCloakCapstone - peCloak.py自動マルウェアアンチウイルス回避ツールのマルチプラットフォームフォーク。
- Amber - ネイティブPEファイルを位置独立シェルコードに変換するリフレクティブPEパッカー。
書籍
DEF CON 推奨読書リストも参照してください。
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Bug Hunter's Diary by Tobias Klein, 2011
- Car Hacker's Handbook by Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
- The Art of Network Penetration Testing, 2020
- The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Hacker Playbook by Peter Kim, 2014
- The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
- Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
- Violent Python by TJ O'Connor, 2012
- iOS Hacker's Handbook by Charlie Miller et al., 2012
マルウェア解析の書籍
awesome-malware-analysis § Booksを参照してください。
CTF ツール
- CTF Field Guide - 次のCTFコンペティションで勝利するために必要なすべて。
- Ciphey - 人工知能と自然言語処理を使用した自動復号ツール。
- RsaCtfTool - 弱いRSA鍵で暗号化されたデータを復号し、さまざまな自動攻撃を使用して公開鍵から秘密鍵を復元。
- ctf-tools - さまざまなセキュリティ研究ツールを簡単かつ迅速に新しいマシンにデプロイするためのセットアップスクリプト集。
- shellpop - ペネトレーションテスト中の時間を節約するために、高度なリバースシェルまたはバインドシェルコマンドを簡単に生成。
クラウドプラットフォーム攻撃ツール
*HackingThe.cloud*も参照してください。
- Cloud Container Attack Tool (CCAT) - コンテナ環境のセキュリティをテストするためのツール。
- CloudHunter - AWS、Azure、Googleクラウドストレージバケットを探し、脆弱なバケットに対する権限をリスト化。
- Cloudsplaining - AWS IAMポリシーにおける最小権限の違反を特定し、トリアージワークシート付きの見やすいHTMLレポートを生成。
- Endgame - ワンライナーコマンドで、不正なAWSアカウントを使ってAWSアカウントのリソースにバックドアを仕掛けることができるAWSペンテストツール。
- GCPBucketBrute - Googleストレージバケットを列挙し、それらに対するアクセス権を特定し、権限昇格が可能かどうかを判断するスクリプト。
コラボレーションツール
- Dradis - ITセキュリティプロフェッショナル向けのオープンソースの報告・コラボレーションツール。
- Hexway Hive - レッドチーム向けの商用コラボレーション、データ集約、報告フレームワーク。制限付きで無料のセルフホストオプションあり。
- Lair - meteorで構築されたリアクティブな攻撃コラボレーションフレームワークおよびWebアプリケーション。
- Pentest Collaboration Framework (PCF) - チームでの定型的なペンテストプロセスを自動化するためのオープンソース、クロスプラットフォーム、ポータブルなツールキット。
- Reconmap - ペンテストプロセスを効率化する情報セキュリティプロフェッショナル向けのオープンソースコラボレーションプラットフォーム。
- RedELK - ブルーチームの活動を追跡・警告し、長期的な攻撃運用でのユーザビリティを向上させる。
カンファレンスとイベント
- BSides - セキュリティカンファレンスを組織・開催するためのフレームワーク。
- CTFTime.org - 今後のCapture The Flag (CTF) コンペティションと過去のアーカイブのディレクトリ。チャレンジのwriteupへのリンク付き。
アジア
- HITB - マレーシアとオランダで開催される深層知識のセキュリティカンファレンス。
- HITCON - 台湾で開催されるHacks In Taiwan Conference。
- Nullcon - インドのデリーとゴアで開催される年次カンファレンス。
- SECUINSIDE - ソウルで開催されるセキュリティカンファレンス。
ヨーロッパ
- 44Con - ロンドンで開催される年次セキュリティカンファレンス。
- BalCCon - バルカンコンピュータコングレス。毎年セルビアのノヴィ・サドで開催。
- BruCON - ベルギーで開催される年次セキュリティカンファレンス。
- CCC - ドイツで開催される国際ハッカーシーンの年次集会。
- DeepSec - オーストリア・ウィーンで開催されるセキュリティカンファレンス。
- DefCamp - 東ヨーロッパ最大のセキュリティカンファレンス。毎年ルーマニアのブカレストで開催。
- FSec - FSec - クロアチア・ヴァラジュディンで開催されるクロアチア情報セキュリティ集会。
- Hack.lu - ルクセンブルクで開催される年次カンファレンス。
- Infosecurity Europe - ヨーロッパ最大の情報セキュリティイベント。英国ロンドンで開催。
- SteelCon - 英国シェフィールドで開催されるセキュリティカンファレンス。
- Swiss Cyber Storm - スイス・ルツェルンで開催される年次セキュリティカンファレンス。
- Troopers - ドイツ・ハイデルベルクでワークショップ付きで開催される年次国際ITセキュリティイベント。
- HoneyCON - スペイン・グアダラハラで開催される年次セキュリティカンファレンス。HoneySEC協会主催。
北アメリカ
- AppSecUSA - OWASP主催の年次カンファレンス。
- Black Hat - ラスベガスで開催される年次セキュリティカンファレンス。
- CarolinaCon - ノースカロライナ州で毎年開催されるInfoSecカンファレンス。
- DEF CON - ラスベガスで開催される年次ハッカーコンベンション。
- DerbyCon - ルイビルを拠点とする年次ハッカーカンファレンス。
- Hackers Next Door - ニューヨーク市で開催されるサイバーセキュリティとソーシャルテクノロジーのカンファレンス。
- Hackers On Planet Earth (HOPE) - ニューヨーク市で半年ごとに開催されるカンファレンス。
- Hackfest - カナダ最大のハッキングカンファレンス。
- LayerOne - 毎年春にロサンゼルスで開催される年次米国セキュリティカンファレンス。
- National Cyber Summit - 米国アラバマ州ハンツビルで開催される年次米国セキュリティカンファレンスおよびCapture the Flagイベント。
- PhreakNIC - テネシー州中部で毎年開催されるテクノロジーカンファレンス。
- RSA Conference USA - 米国カリフォルニア州サンフランシスコで開催される年次セキュリティカンファレンス。
- ShmooCon - 毎年開催される米国東海岸のハッカーコンベンション。
- SkyDogCon - ナッシュビルで開催されるテクノロジーカンファレンス。
- SummerCon - アメリカ最古のハッカーコンベンションの一つ。夏に開催。
- ThotCon - シカゴで開催される年次米国ハッカーカンファレンス。
- Virus Bulletin Conference - 2016年は米国デンバーで開催予定の年次カンファレンス。
南アメリカ
- Ekoparty - ラテンアメリカ最大のセキュリティカンファレンス。毎年アルゼンチンのブエノスアイレスで開催。
ゼアランディア
- CHCon - クライストチャーチハッカーコンベンション。ニュージーランド南島唯一のハッカーコンベンション。
外部漏洩ツール* DET - 同時に単一または複数のチャネルを使用してデータ流出を実行する概念実証。
- Iodine - DNSサーバーを介してIPv4データをトンネリングする。インターネットアクセスがファイアウォールで制限されているがDNSクエリが許可されているネットワークからのデータ流出に有用。
- TrevorC2 - 通常のブラウジング可能なWebサイトを介して、典型的なHTTP POSTリクエストではなく、コマンド&コントロールとデータ流出を隠蔽するクライアント/サーバーツール。
- dnscat2 - DNSプロトコルを介して暗号化されたコマンド&コントロールチャネルを作成するツール。ほぼすべてのネットワークから抜け出せる効果的なトンネル。
- pwnat - ファイアウォールとNATに穴を開ける。
- tgcd - ファイアウォールを越えてTCP/IPベースのネットワークサービスのアクセシビリティを拡張するシンプルなUnixネットワークユーティリティ。
- QueenSono - ICMPを使用したデータ流出のためのクライアント/サーバーバイナリ。ICMPプロトコルが他のプロトコルよりも監視が少ないネットワーク(一般的なケース)で有用。
Exploit Development Tools
関連項目 Reverse Engineering Tools.
- H26Forge - 構文的に正しいが意味的に仕様準拠していないビデオファイルの分析、生成、操作のためのドメイン固有インフラストラクチャ。
- Magic Unicorn - Microsoft Officeマクロ、PowerShell、HTMLアプリケーション(HTA)、または
certutil(偽の証明書を使用)など、多数の攻撃ベクトル用のシェルコードジェネレータ。 - Pwntools - CTFでの使用のために構築された迅速なエクスプロイト開発フレームワーク。
- Wordpress Exploit Framework - WordPressを搭載したウェブサイトやシステムのペネトレーションテストを支援するモジュールを開発・使用するためのRubyフレームワーク。
- peda - GDBのためのPythonエクスプロイト開発支援。
File Format Analysis Tools
- ExifTool - プラットフォーム非依存のPerlライブラリと、さまざまなファイルのメタ情報を読み取り、書き込み、編集するためのコマンドラインアプリケーション。
- Hachoir - バイナリストリームをフィールドのツリーとして表示および編集し、メタデータ抽出のためのツールを提供するPythonライブラリ。
- Kaitai Struct - ファイル形式とネットワークプロトコルの解析言語およびWeb IDE。C++、C#、Java、JavaScript、Perl、PHP、Python、Rubyでのパーサーを生成。
- peepdf - PDFファイルを調査し、ファイルが有害かどうかを判断するためのPythonツール。
- Veles - バイナリデータの可視化および分析ツール。
GNU/Linux Utilities
- Hwacha - 1つ以上のLinuxシステム上でSSHを介してペイロードを同時に迅速に実行するポストエクスプロイトツール。
- Linux Exploit Suggester - 特定のGNU/Linuxシステムに対して潜在的に有効なエクスプロイトをヒューリスティックに報告。
- Lynis - UNIXベースシステムの監査ツール。
- checksec.sh - 標準のLinux OSおよびPaXセキュリティ機能が使用されているかをテストするためのシェルスクリプト。
Hash Cracking Tools
- BruteForce Wallet - 暗号化されたウォレットファイル(例:
wallet.dat)のパスワードを見つける。 - CeWL - ターゲットのウェブサイトをクロールし、ユニークな単語を収集してカスタムワードリストを生成。
- duplicut - 順序を変えずに、巨大なワードリストでOOMにならずに重複を迅速に削除。
- GoCrack - Goで書かれた、hashcat(または他のサポートツール)を使用した分散パスワードクラッキングセッションの管理Webフロントエンド。
- Hashcat - より高速なハッシュクラッカー。
- hate_crack - Hashcatを介したクラッキング手法を自動化するツール。
- JWT Cracker - シンプルなHS256 JSON Web Token(JWT)トークンのブルートフォースクラッカー。
- John the Ripper - 高速パスワードクラッカー。
- Rar Crack - RARブルートフォースクラッカー。
Hex Editors
- Bless - Gtk#で書かれた高品質でフル機能のクロスプラットフォームグラフィカル16進エディタ。
- Frhed - Windows用バイナリファイルエディタ。
- Hex Fiend - 高速なオープンソースのmacOS用16進エディタで、バイナリ差分の表示をサポート。
- HexEdit.js - ブラウザベースの16進編集。
- Hexinator - 世界最高の(プロプライエタリ、商用)16進エディタ。
- hexedit - シンプルで高速なコンソールベースの16進エディタ。
- wxHexEditor - GNU/Linux、macOS、Windows用の無料GUI16進エディタ。
Industrial Control and SCADA Systems
関連項目 awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - routersploitをベースにしたMetasploit風のエクスプロイトフレームワークで、産業用制御システム(ICS)、SCADAデバイス、PLCファームウェアなどを標的とする。
- s7scan - TCP/IPまたはLLCネットワーク上のSiemens S7 PLCを列挙するスキャナ。
- OpalOPC - Molemmat社が販売する商用OPC UA脆弱性評価ツール。
Intentionally Vulnerable Systems
関連項目 awesome-vulnerable.
- Pentest-Ground.
- OopsSec Store -
npx create-oss-storeを実行し、ブラウザを開き、フラグを探し始めましょう。
Intentionally Vulnerable Systems as Docker Containers
- Damn Vulnerable Web Application (DVWA) -
docker pull citizenstig/dvwa. - OWASP Juice Shop -
docker pull bkimminich/juice-shop. - OWASP Mutillidae II Web Pen-Test Practice Application -
docker pull citizenstig/nowasp. - OWASP NodeGoat -
docker-compose build && docker-compose up. - OWASP Security Shepherd -
docker pull ismisepaul/securityshepherd. - OWASP WebGoat Project 7.1 docker image -
docker pull webgoat/webgoat-7.1. - OWASP WebGoat Project 8.0 docker image -
docker pull webgoat/webgoat-8.0. - Vulnerability as a service: Heartbleed -
docker pull hmlio/vaas-cve-2014-0160. - Vulnerability as a service: SambaCry -
docker pull vulnerables/cve-2017-7494. - Vulnerability as a service: Shellshock -
docker pull hmlio/vaas-cve-2014-6271. - Vulnerable WordPress Installation -
docker pull wpscanteam/vulnerablewordpress.
Lock Picking
関連項目 awesome-lockpicking.
macOS Utilities
Multi-paradigm Frameworks
- Armitage - Metasploit FrameworkのJavaベースGUIフロントエンド。
- AutoSploit - Shodan.io APIを使用してターゲットを収集し、Shodanクエリに基づいてプログラム的にMetasploitエクスプロイトモジュールを選択する自動化された大量エクスプロイター。
- Decker - 宣言的で再利用可能な設定を記述でき、変数を取り込み、実行したツールの出力を他のツールの入力として使用できるペネトレーションテストオーケストレーションおよび自動化フレームワーク。
- Faraday - 協力型ペネトレーションテスト、セキュリティ監査、リスク評価を行うレッドチームのためのマルチユーザー統合ペンテスト環境。
- Metasploit - 脆弱性の検証とセキュリティ評価の管理を支援する攻撃的セキュリティチーム向けのソフトウェア。
- Pupy - クロスプラットフォーム(Windows、Linux、macOS、Android)のリモート管理およびポストエクスプロイトツール。
- Ronin - セキュリティ研究開発のための無料オープンソースRubyツールキット。偵察、脆弱性スキャン、エクスプロイト開発、エクスプロイト、ポストエクスプロイトなど、さまざまなセキュリティタスクのための多くのライブラリとコマンドを提供。
Network Tools
- CrackMapExec - ネットワークペンテストのためのスイスアーミーナイフ。
- IKEForce - Linux用のコマンドラインIPSEC VPNブルートフォースツールで、グループ名/IDの列挙とXAUTHブルートフォース機能を提供。
- Intercepter-NG - 多機能ネットワークツールキット。
- Legion - Python 3ベースでSPARTAからフォークされたグラフィカルな半自動発見および偵察フレームワーク。
- Ncrack - すべてのホストとネットワークデバイスに対して弱いパスワードをプロアクティブにテストすることで、企業がネットワークを保護するのに役立つ高速ネットワーク認証クラッキングツール。
- Praeda - セキュリティ評価中に使用可能なデータを収集するための自動化多機能プリンタデータハーベスタ。
- Printer Exploitation Toolkit (PRET) - IPおよびUSB接続、ファジング、PostScript、PJL、PCLプリンタ言語機能のエクスプロイトが可能なプリンタセキュリティテストツール。
- SPARTA - 既存のネットワークインフラストラクチャスキャンおよび列挙ツールへのスクリプト可能で設定可能なアクセスを提供するグラフィカルインターフェース。
- SigPloit - モバイル(携帯電話)事業者で使用されるシグナリングプロトコルの脆弱性を研究するためのテレコムセキュリティ専用のシグナリングセキュリティテストフレームワーク。
- Smart Install Exploitation Tool (SIET) - ネットワーク上のCisco Smart Install対応スイッチを特定し、操作するためのスクリプト。
- THC Hydra - HTTP、SMB、FTP、telnet、ICQ、MySQL、LDAP、IMAP、VNCなどを含む多くのネットワークプロトコルを内蔵サポートするオンラインパスワードクラッキングツール。
- Tsunami - 高い信頼性で重大度の高い脆弱性を検出するための拡張可能なプラグインシステムを備えた汎用ネットワークセキュリティスキャナー。
- Zarp - ローカルネットワークのエクスプロイトを中心としたネットワーク攻撃ツール。
- dnstwist - タイポスクワッティング、フィッシング、企業スパイを検出するためのドメイン名順列エンジン。
- dsniff - ネットワーク監査およびペンテストのためのツールコレクション。
- impacket - ネットワークプロトコルを扱うためのPythonクラスのコレクション。
- pivotsuite - ポータブルでプラットフォーム非依存の強力なネットワークピボットツールキット。
- routersploit - Metasploitに類似したオープンソースのエクスプロイトフレームワークですが、組み込みデバイス専用。
- rshijack - TCP接続ハイジャッカー、
shijackのRustによるリライト。
DDoS Tools
- Anevicon - Rustで書かれた強力なUDPベースの負荷ジェネレータ。
- D(HE)ater - D(HE)aterは偽造された暗号化ハンドシェイクメッセージを送信してDiffie-Hellman鍵交換を強制します。
- HOIC - Low Orbit Ion Cannonの更新バージョン。一般的な対策を回避するための「ブースター」を搭載。
- Low Orbit Ion Canon (LOIC) - Windows用に書かれたオープンソースのネットワークストレステストツール。
- Memcrashed - Shodan APIを使用して取得した脆弱なMemcachedサーバーに偽造UDPパケットを送信するDDoS攻撃ツール。
- SlowLoris - 攻撃側で低帯域幅を使用するDoSツール。
- T50 - より高速なネットワークストレステストツール。
- UFONet - OSIレイヤー7 HTTPを悪用して「ゾンビ」を作成/管理し、
GET/POST、マルチスレッド、プロキシ、発信元スプーフィング手法、キャッシュ回避技術などを使用してさまざまな攻撃を実行。
Network Reconnaissance Tools
- ACLight - 機密性の高い特権アカウントの高度な発見のためのスクリプト - シャドウアドミンを含む。
- AQUATONE - さまざまなオープンソースを利用したサブドメイン発見ツールで、他のツールへの入力として使用可能なレポートを生成。
- CloudFail - 古いデータベースレコードを検索し、誤設定されたDNSを検出することで、Cloudflareの背後に隠されたサーバーIPアドレスを発見。
- DNSDumpster - オンラインDNS偵察および検索サービス。
- Mass Scan - TCPポートスキャナー。非同期にSYNパケットを送信し、5分未満でインターネット全体をスキャン。
- OWASP Amass - スクレイピング、Webアーカイブ、ブルートフォース、順列、リバースDNSスイープ、TLS証明書、パッシブDNSデータソースなどを介したサブドメイン列挙。
- ScanCannon -
masscanを呼び出して開いているポートを迅速に特定し、次にnmapを使用してそれらのポート上のシステム/サービスの詳細を取得することにより、大規模ネットワークを迅速に列挙するPOSIX準拠のBASHスクリプト。 - XRay - ネットワーク(サブ)ドメイン発見および偵察自動化ツール。
- dnsenum - ドメインからDNS情報を列挙し、ゾーン転送を試み、ブルートフォース辞書攻撃を実行し、結果に対して逆引きを行うPerlスクリプト。
- dnsmap - パッシブDNSネットワークマッパー。
- dnsrecon - DNS列挙スクリプト。
- dnstracer - 指定されたDNSサーバーが情報をどこから取得しているかを特定し、DNSサーバーのチェーンを追跡。
- fierce - 非連続IP空間を特定するための元の
fierce.plDNS偵察ツールのPython3移植。 - netdiscover - ARPスイープに基づくネットワークアドレス発見スキャナー。主にDHCPサーバーのないワイヤレスネットワーク向けに開発。
- nmap - ネットワーク探索とセキュリティ監査のための無料セキュリティスキャナー。
- passivedns-client - 複数のパッシブDNSプロバイダにクエリするためのライブラリおよびクエリツール。
- passivedns - パッシブDNS設定で使用するためにすべてのDNSサーバー応答を記録するネットワークスニファ。
- RustScan - 開いているポートを自動的にNmapにパイプするように設計された軽量で高速なオープンソースポートスキャナー。
- scanless - 自身のIPを明かさずに、代わりにウェブサイトを使用してポートスキャンを実行するためのユーティリティ。
- smbmap - 便利なSMB列挙ツール。
- subbrute - DNSレコードとサブドメインを列挙するDNSメタクエリスパイダー。
- zmap - 研究者がインターネット全体のネットワーク研究を簡単に実行できるオープンソースネットワークスキャナー。
- Have I Been Squatted - 高速ドメインタイポスクワッティング検出ツール
- Subfinder - 高速なパッシブサブドメイン列挙ツール。
- Naabu - 信頼性に焦点を当てたGoで書かれた高速ポートスキャナー。
- Katana - 次世代クローリングおよびスパイダリングフレームワーク。
Protocol Analyzers and Sniffers
関連項目 awesome-pcaptools.
- Debookee - macOS用のシンプルで強力なネットワークトラフィックアナライザ。
- Dshell - ネットワークフォレンジック分析フレームワーク。
- Netzob - 通信プロトコルのリバースエンジニアリング、トラフィック生成、ファジング。
- Wireshark - 広く使用されているグラフィカルなクロスプラットフォームネットワークプロトコルアナライザ。
- netsniff-ng - ネットワークスニッフィングのためのスイスアーミーナイフ。
- sniffglue - セキュアなマルチスレッドパケットスニファ。
- tcpdump/libpcap - コマンドラインで動作する一般的なパケットアナライザ。
- Sniffnet - インターネットトラフィックを快適に監視するアプリ。
Network Traffic Replay and Editing Tools
- snort - オープンソース侵入防止システム
- TraceWrangler - バッチ編集機能を備えた
pcapまたはpcapngファイルの編集とマージが可能なネットワークキャプチャファイルツールキット。 - WireEdit - フルスタックWYSIWYG pcapエディタ(パケット編集には無料ライセンスが必要)。
- bittwist - シンプルでありながら強力なlibpcapベースのイーサネットパケットジェネレータ。ネットワークトラフィックやシナリオのシミュレーション、ファイアウォール、IDS、IPSのテスト、さまざまなネットワーク問題のトラブルシューティングに有用。
- hping3 - カスタムTCP/IPパケットを送信できるネットワークツール。
- pig - GNU/Linuxパケットクラフティングツール。
- scapy - Pythonベースのインタラクティブパケット操作プログラムおよびライブラリ。
- tcpreplay - 以前にキャプチャしたネットワークトラフィックを編集および再生するための無料オープンソースユーティリティのスイート。
Proxies and Machine-in-the-Middle (MITM) Tools
関連項目 Intercepting Web proxies.* BetterCAP - モジュール式でポータブル、簡単に拡張可能なMITMフレームワーク。
- Ettercap - 包括的で成熟した中間者攻撃スイート。
- Habu - ARPポイズニング、DHCPスターベーションなど多様なネットワーク攻撃を実装したPythonユーティリティ。
- Lambda-Proxy - AWS Lambdaサーバーレス関数におけるSQLインジェクション脆弱性をテストするためのユーティリティ。
- MITMf - 中間者攻撃のためのフレームワーク。
- Morpheus - 自動化されたettercap TCP/IPハイジャックツール。
- SSH MITM - プロキシ経由でSSH接続を傍受し、すべての平文パスワードとセッションをディスクに記録します。
- dnschef - ペネトレーションテスター向けの高度に設定可能なDNSプロキシ。
- evilgrade - 偽のアップデートを注入することで貧弱なアップグレード実装を悪用するモジュラーフレームワーク。
- mallory - SSH経由のHTTP/HTTPSプロキシ。
- oregano - Torクライアントリクエストを受け入れる中間者(MITM)として動作するPythonモジュール。
- sylkie - 近隣探索プロトコルを使用してIPv6ネットワークにおける一般的なアドレススプーフィングのセキュリティ脆弱性をテストするためのコマンドラインツールおよびライブラリ。
- PETEP - SSL/TLSサポート付きのトラフィック分析・改変のためのGUIを備えた拡張可能なTCP/UDPプロキシ。
- friTap - fridaを使用してSSL/TLS接続を傍受し、TLS鍵の抽出とTLSペイロードのPCAPとしてのリアルタイム復号を可能にします。
トランスポート層セキュリティツール
- CryptoLyzer - Python用の高速で柔軟なサーバー暗号(TLS/SSL/SSH/HTTP)設定解析ライブラリ(CLI付き)。
- SSLyze - セキュリティの誤設定を特定するための高速かつ包括的なTLS/SSL設定アナライザ。
- crackpkcs12 - TLS/SSL証明書などPKCS#12ファイル(
.p12および.pfx拡張子)を解読するマルチスレッドプログラム。 - testssl.sh - サーバーの任意のポートにおけるTLS/SSL暗号、プロトコルのサポート、および暗号学的欠陥をチェックするコマンドラインツール。
- tls_prober - サーバーのSSL/TLS実装のフィンガープリントを取得。
- tlsmate - 任意のTLSテストケースを作成するフレームワーク。TLSサーバースキャナープラグインが付属。
セキュアシェルツール
- ssh-audit - SSHサーバーおよびクライアントの監査(バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど)。
ワイヤレスネットワークツール
- Aircrack-ng - ワイヤレスネットワーク監査用ツールセット。
- Airgeddon - ワイヤレスネットワークを監査するためのLinuxシステム向けマルチユースbashスクリプト。
- BoopSuite - ワイヤレス監査用のPythonで書かれたツールスイート。
- Bully - Cで書かれたWPSブルートフォース攻撃の実装。
- Cowpatty - WPA-PSKに対するブルートフォース辞書攻撃。
- Fluxion - 自動化されたソーシャルエンジニアリングベースのWPA攻撃スイート。
- KRACK Detector - ネットワーク内のKRACK攻撃を検出・防止。
- Kismet - ワイヤレスネットワーク検出器、スニファ、IDS。
- PSKracker - Cで書かれたWPA/WPA2/WPSデフォルトアルゴリズム、パスワードジェネレータ、PINジェネレータのコレクション。
- Reaver - WiFi Protected Setupに対するブルートフォース攻撃。
- WiFi Pineapple - ワイヤレス監査およびペネトレーションテストプラットフォーム。
- WiFi-Pumpkin3 - 不正なWi-Fiアクセスポイント攻撃のためのフレームワーク。
- Wifite - 自動化されたワイヤレス攻撃ツール。
- infernal-twin - 自動化されたワイヤレスハッキングツール。
- krackattacks-scripts - WPA2 Krack攻撃スクリプト。
- pwnagotchi - Wi-Fi環境から学習し、キャプチャされるWPA鍵素材を最大化するためにBetterCAPを操作する深層強化学習ベースのAI。
- wifi-arsenal - Wi-Fiペネトレーションテストのリソース。
ネットワーク脆弱性スキャナ
- celerystalk - 設定可能な方法で「すべてのツールをすべてのホストで実行する」非同期列挙および脆弱性スキャナ。
- kube-hunter - Kubernetesクラスターのセキュリティ問題を外部(「攻撃者の視点」)またはクラスター内部からテストする一連のテスト(「ハンター」)を実行するオープンソースツール。
- Nessus - Tenableが販売する商用の脆弱性管理、構成、コンプライアンス評価プラットフォーム。
- Netsparker Application Security Scanner - セキュリティ上の欠陥を自動的に発見するアプリケーションセキュリティスキャナ。
- Nexpose - Metasploitと統合する商用の脆弱性およびリスク管理評価エンジン(Rapid7販売)。
- OpenVAS - 人気のNessus脆弱性評価システムのフリーソフトウェア実装。
- Vuls - Goで書かれたGNU/LinuxおよびFreeBSD向けエージェントレス脆弱性スキャナ。
Web脆弱性スキャナ
- ACSTIS - AngularJSにおける自動化されたクライアントサイドテンプレートインジェクション(サンドボックスエスケープ/バイパス)検出。
- Arachni - Webアプリケーションのセキュリティ評価のためのスクリプト可能なフレームワーク。
- JCS - ExploitDBとPacketStormから自動的にデータベースを更新するJoomla脆弱性コンポーネントスキャナ。
- Nikto - ノイズが多いが高速なブラックボックスWebサーバーおよびWebアプリケーション脆弱性スキャナ。
- SQLmate -
sqlmapの仲間で、与えられたダークと(オプションで)Webサイトに基づいてSQLインジェクション脆弱性を特定します。 - SecApps - ブラウザ内で動作するWebアプリケーションセキュリティテストスイート。
- WPScan - ブラックボックスWordPress脆弱性スキャナ。
- Wapiti - 内蔵ファザーを備えたブラックボックスWebアプリケーション脆弱性スキャナ。
- WebReaver - macOS向けの商用グラフィカルWebアプリケーション脆弱性スキャナ。
- cms-explorer - コンテンツ管理システムを搭載した様々なWebサイトが実行している特定のモジュール、プラグイン、コンポーネント、テーマを明らかにします。
- joomscan - Joomla脆弱性スキャナ。
- skipfish - 高性能で適応性のあるアクティブWebアプリケーションセキュリティ偵察ツール。
- w3af - Webアプリケーション攻撃および監査フレームワーク。
- WAFtester - 197以上のWAFベンダーをフィンガープリントし、定量スコアリングによるルールカバレッジをベンチマークし、70以上の回避技術でバイパス発見を自動化するCLI WAFセキュリティテストツール。
- nuclei - シンプルなYAMLベースのDSLに基づく高速でカスタマイズ可能な脆弱性スキャナ。
- Lonkero - ペネトレーションテストおよびセキュリティ評価のためにRustで書かれた、60以上の攻撃モジュールを備えたエンタープライズグレードのWeb脆弱性スキャナ。
- jiraffe - Atlassian Jira向けのセキュリティ偵察および脆弱性スキャナで、誤設定、未認証アクセス、CVE検証に焦点を当てています。
- Dalfox - 高速なパラメータ分析およびXSSスキャナ。
- Ghauri - 高度なSQLインジェクション検出および悪用ツール。
オンラインリソース
オンラインオペレーティングシステムリソース
- DistroWatch.comのセキュリティカテゴリ - オープンソースオペレーティングシステムについての議論、レビュー、最新情報の提供に特化したWebサイト。
オンラインペネトレーションテストリソース
- MITREの敵対的戦術、技術、および共通知識(ATT&CK) - サイバー敵対行動に関する厳選された知識ベースとモデル。
- Metasploit Unleashed - 無料のOffensive Security Metasploitコース。
- Open Web Application Security Project(OWASP) - 特にWebベースおよびアプリケーション層のソフトウェアのセキュリティ向上に焦点を当てた世界的な非営利慈善団体。
- PENTEST-WIKI - ペネトレーションテスターおよび研究者向けの無料オンラインセキュリティ知識ライブラリ。
- Penetration Testing Execution Standard(PTES) - ペネトレーションテストの実施と結果報告のための共通言語と範囲を提供するために設計されたドキュメント。
- Penetration Testing Framework(PTF) - 脆弱性アナリストとペネトレーションテスターの両方が使用できる一般的なフレームワークとしてまとめられたペネトレーションテスト実施の概要。
- Client XSS Introduction - クライアントサイドクロスサイトスクリプティング(XSS)攻撃に関する包括的な入門。
その他のオンラインリスト
- .NETプログラミング - Microsoft Windowsプラットフォーム開発用ソフトウェアフレームワーク。
- cooperが録画したInfosec/ハッキング動画 - Cooperが録画したセキュリティカンファレンスのコレクション。
- Android Exploits - Androidのエクスプロイトとハックに関するガイド。
- Android Security - Androidセキュリティ関連リソースのコレクション。
- AppSec - アプリケーションセキュリティ学習のためのリソース。
- Awesome Awesomeness - リストのリスト。
- Awesome Malware - 優れたマルウェア、ボットネット、その他のポストエクスプロイトツールの厳選コレクション。
- Awesome Shodan Queries - Shodan用の便利で面白く、憂鬱な検索クエリの素晴らしいリスト。
- Awesome Censys Queries - 魅力的で奇抜なCensys検索クエリのコレクション。
- AWS Tool Arsenal - AWS環境のテストとセキュリティ確保のためのツールリスト。
- Blue Team - サイバーセキュリティブルーチーム向けの素晴らしいリソース、ツール、その他光るもの。
- C/C++プログラミング - オープンソースセキュリティツールの主要言語の一つ。
- CTFs - Capture The Flagフレームワーク、ライブラリなど。
- Forensics - 無料(主にオープンソース)のフォレンジック分析ツールとリソース。
- Hacking - チュートリアル、ツール、リソース。
- Honeypots - ハニーポット、ツール、コンポーネントなど。
- InfoSec § Hacking challenges - CTF、ウォーゲーム、ハッキングチャレンジサイト、ペンテスト練習ラボ演習などの包括的なディレクトリ。
- Infosec - ペネトレーションテスト、フォレンジックなどの情報セキュリティリソース。
- JavaScriptプログラミング - ブラウザ内開発とスクリプティング。
- Kali Linux Tools - Kali Linuxに含まれるツールのリスト。
- Node.jsプログラミング by @sindresorhus - 素晴らしいNode.jsパッケージとリソースの厳選リスト。
- Pentest Cheat Sheets - 素晴らしいペンテストチートシート。
- Pythonプログラミング by @svaksha - 一般的なPythonプログラミング。
- Pythonプログラミング by @vinta - 一般的なPythonプログラミング。
- ペネトレーションテスター向けPythonツール - 多くのペンテストツールがPythonで書かれています。
- Rawsecのサイバーセキュリティインベントリ - サイバーセキュリティに関するツール、リソース、CTFプラットフォーム、オペレーティングシステムのオープンソースインベントリ。(ソース)
- Red Teaming - 素晴らしいレッドチーミングリソースのリスト。
- Rubyプログラミング by @Sdogruyol - エクスプロイト作成の事実上の言語。
- Rubyプログラミング by @dreikanter - エクスプロイト作成の事実上の言語。
- Rubyプログラミング by @markets - エクスプロイト作成の事実上の言語。
- SecLists - セキュリティ評価中に使用される複数タイプのリストのコレクション。
- SecTools - トップ125のネットワークセキュリティツール。
- Security Talks - セキュリティカンファレンスの厳選リスト。
- Security - ソフトウェア、ライブラリ、ドキュメント、その他のリソース。
- Serverless Security - (e)ブック、記事、ホワイトペーパー、ブログ、研究論文など、素晴らしいサーバーレスセキュリティリソースの厳選リスト。
- Shell Scripting - コマンドラインフレームワーク、ツールキット、ガイド、ガジェット。
- YARA - YARAルール、ツール、人々。
- Awesome ElectronJS Hacking - Electron.jsの(イン)セキュリティに関する素晴らしいリソースの厳選リスト。
ペネトレーションテストレポートテンプレート
- Public Pentesting Reports - 複数のコンサルティング企業や学術セキュリティグループが公開した公開ペネトレーションテストレポートの厳選リスト。
- Pentest reports - 公開ペネトレーションテストレポート、企業、ツール、脆弱性のリストを一箇所にまとめた情報ハブ。
- T&VS Pentesting Report Template - Test and Verification Services, Ltd.提供のペンテストレポートテンプレート。
- Web Application Security Assessment Report Template - Lucideus提供のWebアプリケーションセキュリティ評価レポートテンプレートのサンプル。
オープンソースインテリジェンス(OSINT)
関連項目:awesome-osint
- DataSploit - 内部でShodan、Censys、Clearbit、EmailHunter、FullContact、Zoomeyeを利用するOSINT可視化ツール。
- Depix - ピクセル化されたスクリーンショットからパスワードを復元するツール(テキストのデピクセル化による)。
- GyoiThon - 機械学習を使用した情報収集ツール。
- Intrigue - 強力なAPI、UI、CLIを備えた自動化OSINTおよび攻撃面発見フレームワーク。
- Maltego - オープンソースインテリジェンスおよびフォレンジック用のプロプライエタリソフトウェア。
- PacketTotal - ネットワークを介したマルウェアの迅速な検出を促進する、シンプルで無料、高品質のパケットキャプチャファイル分析(内部でZeekおよびSuricata IDSシグネチャを使用)。
- Skiptracer - 基本的なPython Webスクレイピング(BeautifulSoup)を利用してPII有料サイトから受動的な情報を低予算で収集するOSINTスクレイピングフレームワーク。
- Sn1per - 自動化されたペンテスト偵察スキャナ。
- Spiderfoot - Web UIとレポート可視化機能を備えたマルチソースOSINT自動化ツール。
- creepy - 位置情報OSINTツール。
- gOSINT - 複数のモジュールとTelegramスクレイパーを備えたOSINTツール。
- image-match - 数十億の画像を高速に検索。
- recon-ng - Pythonで書かれたフル機能のWeb偵察フレームワーク。
- sn0int - 半自動OSINTフレームワークおよびパッケージマネージャー。
- Keyscope - 複数のSaaSベンダーに対してアクティブなシークレットを監査するための拡張可能なキーおよびシークレット検証ツール。
- Facebook Friend List Scraper - Facebookの大規模な友達リストからレート制限を受けずに名前とユーザー名をスクレイピングするツール。
- wayparam - リクエスト入力を生成または正規化することで隠れたパラメータやエンドポイントを発見するために設計されたツールで、入力処理の問題や予期しないアプリケーション動作の特定によく使用されます。
データブローカーおよび検索エンジンサービス
- Hunter.io - 企業のメールアドレスやその他の組織詳細を発見するためのWeb検索インターフェースを提供するデータブローカー。
- Leaker - 同時に10の漏洩データベースを検索する受動的な漏洩列挙CLIツール。
- Threat Crowd - 脅威のための検索エンジン。
- Virus Total - 不審なファイルやURLを分析し、ウイルス、ワーム、トロイの木馬、あらゆる種類のマルウェアの迅速な検出を促進する無料サービス。
- surfraw - 様々な人気WWW検索エンジンへの高速UNIXコマンドラインインターフェース。
Dorkingツール* BinGoo - GNU/Linux bash ベースの Bing および Google Dorking ツール。
- dorkbot - Google(または他の)検索結果を脆弱性についてスキャンするコマンドラインツール。
- github-dorks - GitHub リポジトリ・組織を潜在的な機密情報漏洩についてスキャンする CLI ツール。
- GooDork - コマンドライン Google Dorking ツール。
- Google Hacking Database - Google ダークのデータベース。リコンネスに利用可能。
- dork-cli - コマンドライン Google Dork ツール。
- dorks - Google ハックデータベース自動化ツール。
- fast-recon - ドメインに対して Google ダークを実行。
- pagodo - Google Hacking Database のスクレイピングを自動化。
- snitch - ダークによる情報収集。
メール検索・分析ツール
- SimplyEmail - メールリコンネスを高速かつ簡単に。
- WhatBreach - メールアドレスを検索し、そのメールが確認された既知の全侵害を発見、公開されている場合には侵害データベースをダウンロード。
メタデータ収集・分析
- FOCA (Fingerprinting Organizations with Collected Archives) - Google、Bing、DuckDuckGo を検索して内部の企業組織構造を発見・推定する自動文書収集ツール。
- metagoofil - メタデータ収集ツール。
- theHarvester - メールアドレス、サブドメイン、人名収集ツール。
ネットワークデバイス発見ツール
- Censys - 毎日の ZMap および ZGrab スキャンを通じてホストとウェブサイトのデータを収集。
- Shodan - インターネット接続デバイス向け世界初の検索エンジン。
- ZoomEye - 特定のネットワークコンポーネントを見つけるためのサイバースペース検索エンジン。
OSINT オンラインリソース
- CertGraph - ドメインの SSL/TLS 証明書をクロールし、その証明書の代替名を取得。
- GhostProject - 数十億の平文パスワードを検索可能なデータベース。一部は無料で閲覧可能。
- NetBootcamp OSINT Tools - OSINT リンクと他サービスへのカスタム Web インターフェースのコレクション。
- OSINT Framework - カテゴリ別に分類された様々な OSINT ツールのコレクション。
- WiGLE.net - 世界中の無線ネットワークに関する情報。ユーザーフレンドリーなデスクトップおよび Web アプリケーションを提供。
- certgrep - 高速な証明書透過性ログの正規表現ドメイン検索ツール。
ソースコードリポジトリ検索ツール
関連項目: Web アクセス可能なソースコード抽出ツール。
- vcsmap - 公開バージョン管理システムを機密情報についてスキャンするプラグインベースのツール。
- Yar - Git リポジトリをクローンし、コミット履歴全体をコミット時刻順にシークレット、トークン、パスワードについて検索。
Web アプリケーション・リソース分析ツール
- BlindElephant - Web アプリケーションフィンガープリンター。
- EyeWitness - ウェブサイトのスクリーンショットを取得し、サーバーヘッダー情報を提供、可能であれば初期認証情報を特定するツール。
- GraphQL Voyager - 任意の GraphQL API をインタラクティブなグラフとして表現し、GraphQL クエリエンドポイントを持つ任意のウェブサイトからデータモデルを探索可能にする。
- VHostScan - リバースルックアップを実行する仮想ホストスキャナ。ピボットツールと併用可能、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出。
- Wappalyzer - ウェブサイトで使用されている技術を明らかにする。
- WhatWaf - Web アプリケーションファイアウォールおよび保護システムの検出とバイパス。
- WhatWeb - ウェブサイトフィンガープリンター。
- wafw00f - Web アプリケーションファイアウォール (WAF) 製品の識別とフィンガープリンティング。
- webscreenshot - サイトリストからウェブサイトのスクリーンショットを撮るシンプルなスクリプト。
オペレーティングシステムディストリビューション
- Android Tamer - Android セキュリティ専門家向けに構築されたディストリビューション。Android セキュリティテストに必要なツールを含む。
- ArchStrike - セキュリティ専門家と愛好家のための Arch GNU/Linux リポジトリ。
- AttifyOS - モノのインターネット (IoT) セキュリティ評価に役立つツールに焦点を当てた GNU/Linux ディストリビューション。
- BlackArch - ペネトレーションテスターとセキュリティ研究者向けの Arch GNU/Linux ベースのディストリビューション。
- Buscador - オンライン調査員向けに事前設定された GNU/Linux 仮想マシン。
- Kali - ペネトレーションテストとデジタルフォレンジック向けに設計されたローリングリリースの Debian ベース GNU/Linux ディストリビューション。
- Network Security Toolkit (NST) - オープンソースのネットワークセキュリティアプリケーションへの簡単なアクセスを提供する Fedora ベースの GNU/Linux ブータブルライブオペレーティングシステム。
- Parrot - Kali と類似したディストリビューション。複数のハードウェアアーキテクチャをサポート。
- NullSec Linux - Debian ベースのセキュリティディストリビューション。135 以上のツールを含み、クラウド、AI/ML、ハードウェア、自動車、モバイルセキュリティテスト向けの専門版も提供。
- PentestBox - Windows オペレーティングシステム向けのオープンソース事前設定型ポータブルペネトレーションテスト環境。
- The Pentesters Framework - Penetration Testing Execution Standard (PTES) に沿って整理されたディストリビューション。使用頻度の低いユーティリティを省略した厳選されたユーティリティコレクションを提供。
定期刊行物
- 2600: The Hacker Quarterly - テクノロジーとコンピュータの「アンダーグラウンド」文化に関するアメリカの出版物。
- Phrack Magazine - 最も長く続いているハッカー雑誌。
物理アクセスツール
- AT Commands - Android デバイスの USB ポート経由で AT コマンドを使用し、デバイスファームウェアの書き換え、セキュリティメカニズムのバイパス、機密情報の流出、画面ロック解除、タッチイベントの注入を実行。
- Hak5 - USB 攻撃プラットフォームやネットワークインプラント(USB Rubber Ducky、Bash Bunny、Key Croc、Packet Squirrel、LAN Turtle など)を扱う商用ペンテストハードウェアショップ。
- PCILeech - PCIe ハードウェアデバイスを使用して、PCIe 経由の Direct Memory Access (DMA) によりターゲットシステムメモリを読み書き。
- Poisontap - ロックされたコンピュータからクッキーを吸い取り、内部(LAN 側)ルーターを露出させ、Web バックドアをインストール。
- Proxmark3 - RFID/NFC のクローン、リプレイ、スプーフィングツールキット。近接カード/リーダー、ワイヤレスキー/キーフォブなどの分析・攻撃に頻繁に使用。
- Thunderclap - 物理的な DMA 対応ハードウェア周辺ポートを監査するためのオープンソース I/O セキュリティ研究プラットフォーム。
特権昇格ツール
- Active Directory and Privilege Escalation (ADAPE) - 多数の便利な PowerShell モジュールを自動化し、Active Directory に対するセキュリティ設定ミスを発見し特権昇格を試みる統合スクリプト。
- GTFOBins - 設定ミスが発生したシステムでローカルセキュリティ制限をバイパスするために使用できる Unix バイナリの厳選リスト。
- LOLBAS (Living Off The Land Binaries and Scripts) - "Living Off The Land" 技術に使用できるバイナリ、スクリプト、ライブラリを文書化。すなわち、攻撃者が本来の目的以外のアクションを実行するために使用できるバイナリ。
- LinEnum - ローカル Linux の列挙と特権昇格チェッカーをスクリプト化。ホスト監査や CTF ゲーム中に有用。
- Postenum - ローカル GNU/Linux システム上の特権昇格の可能性を列挙するシェルスクリプト。
- unix-privesc-check - UNIX システム上の単純な特権昇格ベクトルをチェックするシェルスクリプト。
- mcafee-xpass – McAfee
Sitelist.xmlファイルから暗号化された管理者パスワードを、既知の XOR + 3DES ロジックを使用して復号。Red Team の特権昇格やフォレンジック復旧に有用。 - pspy - 非特権の Linux プロセススニファ。procfs スキャンと inotify を介してコマンドや cron ジョブの実行を監視。
パスワードスプレー攻撃ツール
- DomainPasswordSpray - ドメインユーザーに対してパスワードスプレー攻撃を実行する PowerShell 製ツール。
- SprayingToolkit - Lync/S4B、Outlook Web Access (OWA)、Office 365 (O365) に対するパスワードスプレー攻撃をより迅速、簡単、効率的にするスクリプト。
リバースエンジニアリング
関連項目: awesome-reversing、エクスプロイト開発ツール。
リバースエンジニアリング関連書籍
- Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
- Hacking the Xbox by Andrew Huang, 2003
- Practical Reverse Engineering by Bruce Dang et al., 2014
- Reverse Engineering for Beginners by Dennis Yurichev
- The IDA Pro Book by Chris Eagle, 2011
リバースエンジニアリングツール
- angr - プラットフォーム非依存のバイナリ解析フレームワーク。
- Capstone - 軽量マルチプラットフォーム・マルチアーキテクチャ逆アセンブルフレームワーク。
- Detect It Easy(DiE) - Windows、Linux、MacOS 向けのファイルタイプ判別プログラム。
- Evan's Debugger - GNU/Linux 向け OllyDbg 風デバッガ。
- Frida - 開発者、リバースエンジニア、セキュリティ研究者向けの動的インストルメンテーションツールキット。
- Fridax - Xamarin/Mono JIT および AOT コンパイルされた iOS/Android アプリケーションの変数読み取り、関数のインターセプト/フック。
- Ghidra - NSA 研究部門が開発し、WikiLeaks の "Vault 7" 公開で明らかになり、現在はオープンソースとしてメンテナンスされているフリーソフトウェアリバースエンジニアリングツール群。
- Immunity Debugger - エクスプロイト作成とマルウェア解析に強力な方法を提供。
- Interactive Disassembler (IDA Pro) - Windows、GNU/Linux、macOS 向けプロプライエタリなマルチプロセッサ逆アセンブラ兼デバッガ。無料版 IDA Free もあり。
- Medusa - オープンソースのクロスプラットフォームインタラクティブ逆アセンブラ。
- OllyDbg - バイナリコード解析に重点を置いた Windows バイナリ向け x86 デバッガ。
- PyREBox - Cisco-Talos による Python スクリプト可能なリバースエンジニアリングサンドボックス。
- Radare2 - オープンソースのクロスプラットフォームリバースエンジニアリングフレームワーク。
- UEFITool - UEFI ファームウェアイメージビューア兼エディタ。
- Voltron - Python で書かれた拡張可能なデバッガ UI ツールキット。
- WDK/WinDbg - Windows Driver Kit と WinDbg。
- binwalk - ファームウェアイメージの解析、リバースエンジニアリング、抽出のための高速で使いやすいツール。
- boxxy - リンク可能なサンドボックスエクスプローラ。
- dnSpy - .NET アセンブリをリバースエンジニアリングするツール。
- plasma - x86/ARM/MIPS 向けインタラクティブ逆アセンブラ。色付き疑似コードをインデント付きで生成。
- pwndbg - GDB でのデバッグを容易にする GDB プラグイン。低レベルソフトウェア開発者、ハードウェアハッカー、リバースエンジニア、エクスプロイト開発者が必要とする機能に焦点。
- rVMI - 強化されたデバッガ。ユーザースペースプロセス、カーネルドライバ、プリブート環境を単一ツールで検査。
- x64dbg - Windows 向けオープンソース x64/x32 デバッガ。
- Cutter - Rizin を搭載したフリーかつオープンソースのリバースエンジニアリングプラットフォーム。
- rizin - フリーかつオープンソースのリバースエンジニアリングフレームワーク。radare2 のフォーク。
- ImHex - リバースエンジニアとプログラマ向けの高機能 16 進エディタ。
- Brida - Burp Suite 拡張機能。Burp と Frida のブリッジとして機能し、アプリケーションとバックエンドサービス間のトラフィックを改ざんしながら、アプリケーション自身のメソッドを使用・操作可能にする。
セキュリティ教育コース
- ARIZONA CYBER WARFARE RANGE - 初心者から実際の運用まで対応する 24 時間 365 日の実戦訓練。現実のサイバー戦争への段階的な進級が可能。
- Cybrary - 倫理的ハッキングと高度なペネトレーションテストの無料コース。高度なペネトレーションテストコースは書籍「Penetration Testing for Highly Secured Environments」に基づく。
- European Union Agency for Network and Information Security - ENISA サイバーセキュリティトレーニング資料。
- Offensive Security Training - BackTrack/Kali 開発者によるトレーニング。
- Open Security Training - コンピュータセキュリティクラス向けトレーニング資料。
- Roppers Academy Training - 初心者が最初の CTF を成功させるために設計された、コンピューティングとセキュリティ基礎の無料コース。
- SANS Security Training - コンピュータセキュリティトレーニング & 認定。
シェルコードガイドとチュートリアル
- Exploit Writing Tutorials - エクスプロイト開発方法のチュートリアル。
- Shellcode Examples - シェルコードデータベース。
- Shellcode Tutorial - シェルコード作成のチュートリアル。
- The Shellcoder's Handbook by Chris Anley et al., 2007
サイドチャネルツール
- ChipWhisperer - サイドチャネル電力解析とグリッチング攻撃のための完全なオープンソースツールチェーン。
- SGX-Step - Intel x86 プロセッサ、特に Intel SGX (Software Guard Extensions) プラットフォームにおけるサイドチャネル攻撃研究を容易にするオープンソースフレームワーク。
- TRRespass - DDR3 および DDR4 メモリチップの内容を Target Row Refresh 緩和策で保護された状態でリバースエンジニアリングできる多面的な Rowhammer ツールスイート。
ソーシャルエンジニアリング
関連項目: awesome-social-engineering。
ソーシャルエンジニアリング関連書籍
- Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
- No Tech Hacking by Johnny Long & Jack Wiles, 2008
- Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
- The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
- The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
- Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014
ソーシャルエンジニアリングオンラインリソース
- Social Engineering Framework - ソーシャルエンジニア向け情報リソース。
ソーシャルエンジニアリングツール
- Catphish - Ruby で書かれたフィッシングおよび企業スパイツール。
- Evilginx2 - スタンドアロンの Machine-in-the-Middle (MitM) リバースプロキシ攻撃フレームワーク。ほとんどの 2FA セキュリティ方式を無効化できるフィッシングページのセットアップに使用。
- FiercePhish - すべてのフィッシング業務を管理する本格的なフィッシングフレームワーク。
- GitPhish - GitHub デバイスコードフィッシングのセキュリティ評価ツール。動的デバイスコード生成と自動ランディングページ展開を備える。
- Gophish - オープンソースのフィッシングフレームワーク。
- King Phisher - カスタムメールおよびサーバーコンテンツを使用した複数の同時フィッシング攻撃の作成・管理に使用されるフィッシングキャンペーンツールキット。
- Modlishka - 柔軟で強力なリバースプロキシ。リアルタイムの二要素認証機能を備える。
- ReelPhish - リアルタイムの二要素フィッシングツール。
- Social Engineer Toolkit (SET) - ソーシャルエンジニアリング向けに設計されたオープンソースのペンテストフレームワーク。迅速に信頼性のある攻撃を可能にするカスタム攻撃ベクトルを多数搭載。
- SocialFish - Android 端末または Docker コンテナで実行可能なソーシャルメディアフィッシングフレームワーク。
- phishery - TLS/SSL 対応の Basic Auth 認証情報収集ツール。
- wifiphisher - WiFi ネットワークに対する自動化されたフィッシング攻撃。
静的解析ツール* Brakeman - Ruby on Railsアプリケーション向けの静的解析脆弱性スキャナー。
- FindBugs - Javaコードのバグを探すためのフリーソフトウェア静的解析ツール。
- Progpilot - PHPコードの静的セキュリティ解析ツール。
- RegEx-DoS - ソースコードを解析して、サービス拒否攻撃を受けやすい正規表現を検出します。
- bandit - Pythonコード向けのセキュリティ指向型静的解析ツール。
- cppcheck - バグ発見に重点を置いた拡張可能なC/C++静的解析ツール。
- sobelow - Phoenix Framework向けのセキュリティ特化型静的解析ツール。
- cwe_checker - Binary Analysis Platform (BAP)上に構築されたツール群で、コンパイル済みバイナリやファームウェアにおけるCWEをヒューリスティックに検出します。
- Agentic Radar - エージェント型AIワークフロー向けのオープンソースCLIセキュリティスキャナー。
ステガノグラフィーツール
- Cloakify - あらゆるファイルタイプを日常的な文字列のリストに変換するテキストステガノグラフィーツールキット。
- StegOnline - StegSolveの機能強化版、Webベースのオープンソース移植版。
- StegCracker - ファイル内の隠しデータを暴くためのステガノグラフィ総当たり攻撃ツール。
脆弱性データベース
- Bugtraq (BID) - SecurityFocusメーリングリストへの投稿やその他の情報源から収集されたソフトウェアセキュリティバグ識別データベース。Symantec, Inc.が運営。
- CISA Known Vulnerabilities Database (KEV) - 米国のサイバー防衛機関であるCybersecurity and Infrastructure Security Agencyが、積極的に悪用されていると認識している様々なシステムの脆弱性。
- CXSecurity - 公開されたCVEおよびBugtraqソフトウェア脆弱性のアーカイブで、リストされた脆弱性を発見するためのGoogle dorkデータベースと相互参照可能。
- China National Vulnerability Database (CNNVD) - 中国政府が運営する脆弱性データベースで、米国のMitre CorporationがホストするCVEデータベースに相当するもの。
- Common Vulnerabilities and Exposures (CVE) - 公に知られているセキュリティ脆弱性の共通名(すなわちCVE識別子)の辞書。
- Exploit-DB - Offensive Securityが公共サービスとして提供する、ソフトウェア脆弱性に対するエクスプロイトをホストする非営利プロジェクト。
- Full-Disclosure - 脆弱性に関する詳細な議論のための公開ベンダーニュートラルフォーラム。多くの場合、他の情報源よりも先に詳細を公開する。
- GitHub Advisories - GitHubがホストするコードベース(オープンソースプロジェクトを含む)に影響を与えるか、またはそれらによって公開された脆弱性勧告。
- HPI-VDB - ポツダムのハッソ・プラットナー研究所が提供する、無料でAPIアクセスが可能な相互参照されたソフトウェア脆弱性の集約ツール。
- Inj3ct0r - エクスプロイトマーケットプレイスと脆弱性情報アグリゲーター。(オニオンサービス)
- Microsoft Security Advisories and Bulletins - Microsoft Security Response Center (MSRC) が公開する、Microsoftソフトウェアに影響を与えるセキュリティ勧告のアーカイブと告知。
- Mozilla Foundation Security Advisories - Firefox Webブラウザを含むMozillaソフトウェアに影響を与えるセキュリティ勧告のアーカイブ。
- National Vulnerability Database (NVD) - 米国政府のNational Vulnerability Databaseは、標準的なCVEリストに追加のメタデータ(CPE、CVSSスコア)を提供し、詳細な検索エンジンも備えている。
- Open Source Vulnerabilities (OSV) - オープンソースソフトウェアに影響を与える脆弱性のデータベース。プロジェクト、Gitコミット、バージョンで検索可能。
- Packet Storm - 業界全体から集約されたエクスプロイト、勧告、ツール、その他のセキュリティ関連リソースの大要。
- SecuriTeam - ソフトウェア脆弱性情報の独立した情報源。
- Snyk Vulnerability DB - Snykが把握する脆弱性に関する詳細情報と修復ガイダンス。
- US-CERT Vulnerability Notes Database - 米国コンピュータ緊急対応チーム(US-CERT)が集約した、ソフトウェア脆弱性の概要、技術的詳細、修復情報、影響を受けるベンダーのリスト。
- VulDB - ユーザーコミュニティ、エクスプロイト詳細、追加のメタデータ(CPE、CVSS、CWEなど)を備えた独立した脆弱性データベース。
- Vulnerability Lab - エクスプロイト対象のカテゴリ別に整理されたセキュリティ勧告のオープンフォーラム。
- Vulners - ソフトウェア脆弱性のセキュリティデータベース。
- Vulmon - 脆弱性インテリジェンス機能を備えた脆弱性検索エンジン。データベース内を全文検索可能。
- Zero Day Initiative - TippingPointが運営するバグ報奨金プログラム。公開されたセキュリティ勧告の一般公開アーカイブを提供。
Web Exploitation
- FuzzDB - ブラックボックスアプリケーションのフォールトインジェクションおよびリソース発見のための攻撃パターンとプリミティブの辞書。
- Offensive Web Testing Framework (OWTF) - OWASP Testing Guideに基づくWebアプリケーションのペネトレーションテスト用Pythonベースのフレームワーク。
- Raccoon - 偵察と脆弱性スキャンのための高性能オフェンシブセキュリティツール。
- WPSploit - Metasploitを使用してWordPressベースのWebサイトをエクスプロイトする。
- autochrome - Webアプリケーションテストに必要な適切な設定があらかじめ構成されたChromeブラウザプロファイル。
- authoscope - スクリプト可能なネットワーク認証クラッカー。
- gobuster - Web(およびDNS)偵察用の軽量マルチパーパスブルートフォース検索/ファジングツール。
- sslstrip2 - HSTSを突破するためのSSLStripバージョン。
- sslstrip - HTTPSストリッピング攻撃のデモンストレーション。
傍受型Webプロキシ
- Burp Suite - Webアプリケーションのセキュリティテストを行うための統合プラットフォーム。
- Fiddler - ユーザーフレンドリーなコンパニオンツールを備えた無料のクロスプラットフォームWebデバッグプロキシ。
- OWASP Zed Attack Proxy (ZAP) - Webアプリケーションのペネトレーションテストのための、多機能でスクリプト可能なHTTP傍受プロキシおよびファザー。
- mitmproxy - ペネトレーションテスターおよびソフトウェア開発者向けの、インタラクティブなTLS対応HTTP傍受プロキシ。
Webファイルインクルージョンツール
- Kadimus - LFIスキャンおよびエクスプロイトツール。
- LFISuite - 自動LFIスキャナーおよびエクスプロイター。
- fimap - LFI/RFIバグの発見、準備、監査、エクスプロイト、さらにはGoogleによる自動検索を行う。
- liffy - LFIエクスプロイトツール。
Webインジェクションツール
- Commix - 自動化されたオールインワンOSコマンドインジェクションおよびエクスプロイトツール。
- NoSQLmap - 自動NoSQLインジェクションおよびデータベース乗っ取りツール。
- SQLmap - 自動SQLインジェクションおよびデータベース乗っ取りツール。
- tplmap - 自動サーバーサイドテンプレートインジェクションおよびWebサーバー乗っ取りツール。
Webパス発見およびブルートフォースツール
- DotDotPwn - ディレクトリトラバーサルファザー。
- dirsearch - Webパススキャナー。
- recursebuster - ディレクトリおよびファイルのブルートフォースを行うコンテンツ発見ツール。
WebシェルおよびC2フレームワーク
- Browser Exploitation Framework (BeEF) - 乗っ取られたWebブラウザにエクスプロイトを配信するためのコマンド&コントロールサーバー。
- DAws - 高度なWebシェル。
- Merlin - クロスプラットフォームのポストエクスプロイテーション用HTTP/2コマンド&コントロールサーバーおよびエージェント(Golang製)。
- PhpSploit - 悪意のあるPHPワンライナーを介してWebサーバー上に静かに永続化する、フル機能のC2フレームワーク。
- Reverse Shell as a Service - ほとんどのUnix系システムで動作する、覚えやすいリバースシェル。
- SharPyShell - C# Webアプリケーション向けの小型で難読化されたASP.NET Webシェル。
- weevely3 - 武装化されたPHPベースのWebシェル。
Webアクセス可能なソースコード取得ツール
- DVCS Ripper - Webアクセス可能な(分散)バージョン管理システム(SVN/GIT/HG/BZR)を取得する。
- GitTools - Webアクセス可能な
.gitリポジトリを自動的に発見しダウンロードする。 - git-dumper - Webサイトからgitリポジトリをダンプするツール。
- git-scanner - 公開されている
.gitリポジトリが利用可能なWebサイトのバグハンティングやペネトレーションテスト用ツール。
Web Exploitation 書籍
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
Windowsユーティリティ
- Bloodhound - グラフィカルなActive Directory信頼関係探索ツール。
- Commando VM - ペネトレーションテストおよびレッドチーム向けに、140以上のWindowsソフトウェアパッケージを自動インストールする。
- Covenant - レッドチーマー向けの共同型コマンド&コントロールプラットフォームとして機能するASP.NET Coreアプリケーション。
- ctftool - クロスセッション編集セッション攻撃を起動可能な、インタラクティブなCollaborative Translation Framework (CTF)探索ツール。
- DeathStar - EmpireのRESTful APIを使用してActive Directory環境でのDomain Admin権限獲得を自動化するPythonスクリプト。
- Empire - PowerShell、Python、C#エージェントを備えたポストエクスプロイテーションおよび敵対者エミュレーションフレームワーク。
- Fibratus - Windowsカーネルの探索およびトレースのためのツール。
- Inveigh - Windows PowerShell ADIDNS/LLMNR/mDNS/NBNSスプーファー/中間者攻撃ツール。
- LaZagne - 資格情報復旧プロジェクト。
- MailSniper - Microsoft Exchange環境でのメール検索、Outlook Web Access (OWA) およびExchange Web Services (EWS) からのグローバルアドレス一覧取得などを行うモジュラーツール。
- PowerSploit - PowerShellポストエクスプロイテーションフレームワーク。
- RID_ENUM - Windowsドメインコントローラからすべてのユーザーを列挙し、ブルートフォースでそれらのユーザーのパスワードをクラックするPythonスクリプト。
- Responder - Link-Local Multicast Name Resolution (LLMNR)、NBT-NS、mDNSポイズナー。
- Rubeus - 生のKerberosインタラクションおよび悪用のためのツールセット。
- Ruler - クライアント側のOutlook機能を悪用して、Microsoft Exchangeサーバー上でリモートシェルを獲得する。
- SCOMDecrypt - Microsoft System Center Operations Manager (SCOM) データベースに保存されたRunAs資格情報を取得および復号化する。
- Sysinternals Suite - Sysinternalsトラブルシューティングユーティリティ。
- Windows Credentials Editor - ログオンセッションを検査し、Kerberosチケットを含む関連資格情報の追加、変更、一覧表示、削除を行う。
- Windows Exploit Suggester - ターゲット上の欠落している可能性のあるパッチを検出する。
- mimikatz - Windowsオペレーティングシステム用の資格情報抽出ツール。
- redsnarf - Windowsワークステーション、サーバー、ドメインコントローラからパスワードハッシュや資格情報を取得するポストエクスプロイテーションツール。
- wePWNise - Office文書やテンプレートで使用するアーキテクチャ非依存のVBAコードを生成し、アプリケーション制御やエクスプロイト緩和ソフトウェアのバイパスを自動化する。
- WinPwn - 内部ペネトレーションテストスクリプト。ローカルおよびドメインの偵察、権限昇格、エクスプロイトを実行する。
ライセンス
この作品は Creative Commons Attribution 4.0 International License の下でライセンスされています。