Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

83395年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Awesome-Pentest — Collection of penetration testing tools | Kitploit
リポジトリを見る

ペンテストツールのコレクション

目次

  • 匿名化ツール
  • アンチウイルス回避ツール
  • 書籍
    • 防御的プログラミング書籍
    • ハッカーズ・ハンドブックシリーズ
    • ロックピッキング書籍
    • マルウェア解析書籍
    • ネットワーク解析書籍
    • ペネトレーションテスト書籍
    • リバースエンジニアリング書籍
    • ソーシャルエンジニアリング書籍
    • Windows書籍
  • CTFツール
  • コラボレーションツール
  • カンファレンスとイベント
  • Dockerコンテナ
    • 意図的に脆弱なシステムのDockerコンテナ
    • ペネトレーションテスト用ディストリビューションとツールのDockerコンテナ
  • ファイル形式解析ツール
  • GNU/Linuxユーティリティ
  • ハッシュクラッキングツール
  • ヘックスエディタ
  • 産業制御システムとSCADAシステム
  • マルチパラダイムフレームワーク
  • ネットワークツール
    • DDoSツール
    • データ流出ツール
    • ネットワーク偵察ツール
    • プロトコルアナライザとスニファ
    • プロキシと中間者攻撃(MITM)ツール
    • トランスポート層セキュリティツール
    • ワイヤレスネットワークツール
  • ネットワーク脆弱性スキャナ
    • Web脆弱性スキャナ
  • OSINTツール
  • オンラインリソース
    • オンラインコードサンプルと例
    • オンラインエクスプロイト開発リソース
    • オンラインロックピッキングリソース
    • オンラインオープンソースインテリジェンス(OSINT)リソース
    • オンラインオペレーティングシステムリソース
    • オンラインペネトレーションテストリソース
    • オンラインソーシャルエンジニアリングリソース
    • その他のオンラインリスト
    • ペネトレーションテストレポートテンプレート
  • オペレーティングシステムディストリビューション
  • 定期刊行物
  • 物理アクセスツール
  • リバースエンジニアリングツール
  • セキュリティ教育コース
  • サイドチャネルツール
  • ソーシャルエンジニアリングツール
  • 静的解析ツール
  • 脆弱性データベース
  • Webエクスプロイト
  • Windowsユーティリティ
  • macOSユーティリティ

匿名化ツール

  • I2P - 見えないインターネットプロジェクト。
  • Nipe - マシンからのすべてのトラフィックをTorネットワークへリダイレクトするスクリプト。
  • OnionScan - Tor隠しサービスの運用者が引き起こす運用上のセキュリティ問題を発見することで、ダークウェブを調査するツール。
  • Tor - トラフィック分析から身を守るのに役立つフリーソフトウェアおよびオニオンルーティングによるオーバーレイネットワーク。
  • What Every Browser Knows About You - 自分のWebブラウザの設定がプライバシーや個人情報を漏洩していないかをテストする包括的な検出ページ。
  • dos-over-tor - Tor経由のサービス拒否攻撃の概念実証となるストレステストツール。
  • kalitorify - Kali Linux OS向けにTorを介した透過プロキシを提供する。

アンチウイルス回避ツール

  • AntiVirus Evasion Tool (AVET) - Windowsマシンを標的とし、実行ファイルを含むエクスプロイトを後処理して、アンチウイルスソフトウェアに検知されないようにする。
  • Hyperion - 32ビットポータブル実行可能ファイル(「PE .exe」)用のランタイム暗号化ツール。
  • Shellter - 動的シェルコードインジェクションツールであり、史上初の真に動的なPEインフェクタ。
  • UniByAv - 生のシェルコードを受け取り、ブルートフォース可能な32ビットXORキーを使用してアンチウイルスに検知されにくい実行ファイルを生成するシンプルな難読化ツール。
  • Veil - 一般的なアンチウイルスソリューションを回避するMetasploitペイロードを生成する。
  • peCloak.py - 悪意のあるWindows実行ファイルをアンチウイルス(AV)の検知から隠すプロセスを自動化する。
  • peCloakCapstone - マルウェアのアンチウイルス回避を自動化するpeCloak.pyのマルチプラットフォームフォーク。
  • shellsploit - カスタムシェルコード、バックドア、インジェクタを生成し、オプションでエンコーダーによりすべてのバイトを難読化する。

書籍

関連項目: DEF CON推奨書籍。

防御的プログラミング書籍

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

ハッカーズ・ハンドブックシリーズ

  • Android Hacker's Handbook(Joshua J. Drake 他、2014年)
  • Car Hacker's Handbook(Craig Smith 著、2016年)
  • The Browser Hacker's Handbook(Wade Alcorn 他、2014年)
  • The Database Hacker's Handbook(David Litchfield 他、2005年)
  • The Mac Hacker's Handbook(Charlie Miller & Dino Dai Zovi 著、2009年)
  • The Mobile Application Hacker's Handbook(Dominic Chell 他、2015年)
  • The Shellcoder's Handbook(Chris Anley 他、2007年)
  • The Web Application Hacker's Handbook(D. Stuttard、M. Pinto 著、2011年)
  • iOS Hacker's Handbook(Charlie Miller 他、2012年)

ロックピッキング書籍

  • Eddie the Wire books
  • Keys to the Kingdom(Deviant Ollam 著、2012年)
  • Lock Picking: Detail Overkill(Solomon 著)
  • Practical Lock Picking(Deviant Ollam 著、2012年)

マルウェア解析書籍

  • Malware Analyst's Cookbook and DVD(Michael Hale Ligh 他、2010年)
  • Practical Malware Analysis(Michael Sikorski & Andrew Honig 著、2012年)
  • The Art of Memory Forensics(Michael Hale Ligh 他、2014年)

ネットワーク解析書籍

  • Network Forensics: Tracking Hackers through Cyberspace(Sherri Davidoff & Jonathan Ham 著、2012年)
  • Nmap Network Scanning(Gordon Fyodor Lyon 著、2009年)
  • Practical Packet Analysis(Chris Sanders 著、2011年)
  • Wireshark Network Analysis(Laura Chappell & Gerald Combs 著、2012年)

ペネトレーションテスト書籍

  • Advanced Penetration Testing(Wil Allsopp 著、2017年)
  • Advanced Penetration Testing for Highly-Secured Environments(Lee Allen 著、2012年)
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization(Tyler Wrightson 著、2014年)
  • Black Hat Python: Python Programming for Hackers and Pentesters(Justin Seitz 著、2014年)
  • Btfm: Blue Team Field Manual(Alan J White & Ben Clark 著、2017年)
  • Bug Hunter's Diary(Tobias Klein 著、2011年)
  • Fuzzing: Brute Force Vulnerability Discovery(Michael Sutton 他、2007年)
  • Metasploit: The Penetration Tester's Guide(David Kennedy 他、2011年)
  • Penetration Testing: A Hands-On Introduction to Hacking(Georgia Weidman 著、2014年)
  • Penetration Testing: Procedures & Methodologies(EC-Council 著、2010年)
  • Professional Penetration Testing(Thomas Wilhelm 著、2013年)
  • Rtfm: Red Team Field Manual(Ben Clark 著、2014年)
  • The Art of Exploitation(Jon Erickson 著、2008年)
  • The Basics of Hacking and Penetration Testing(Patrick Engebretson 著、2013年)
  • The Hacker Playbook(Peter Kim 著、2014年)
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams(Wil Allsopp 著、2010年)

リバースエンジニアリング書籍

  • Gray Hat Hacking The Ethical Hacker's Handbook(Daniel Regalado 他、2015年)
  • Hacking the Xbox(Andrew Huang 著、2003年)
  • Practical Reverse Engineering(Bruce Dang 他、2014年)
  • Reverse Engineering for Beginners(Dennis Yurichev 著)
  • The IDA Pro Book(Chris Eagle 著、2011年)

ソーシャルエンジニアリング書籍

  • Ghost in the Wires(Kevin D. Mitnick & William L. Simon 著、2011年)
  • No Tech Hacking(Johnny Long & Jack Wiles 著、2008年)
  • Social Engineering in IT Security: Tools, Tactics, and Techniques(Sharon Conheady 著、2014年)
  • The Art of Deception(Kevin D. Mitnick & William L. Simon 著、2002年)
  • The Art of Intrusion(Kevin D. Mitnick & William L. Simon 著、2005年)
  • Unmasking the Social Engineer: The Human Element of Security(Christopher Hadnagy 著、2014年)

Windows書籍

  • Troubleshooting with the Windows Sysinternals Tools(Mark Russinovich & Aaron Margosis 著、2016年)
  • Windows Internals(Mark Russinovich 他、2012年)

CTFツール

  • Pwntools - CTFで使用するために作られた迅速なエクスプロイト開発フレームワーク。
  • RsaCtfTool - 脆弱なRSA鍵を使用して暗号化されたデータを復号し、さまざまな自動攻撃を使用して公開鍵から秘密鍵を復元する。
  • ctf-tools - さまざまなセキュリティ研究ツールを簡単にインストールし、新しいマシンへすばやく展開できるセットアップスクリプト集。
  • shellpop - 高度なリバースシェルまたはバインドシェルコマンドを簡単に生成し、ペネトレーションテスト中の時間節約に役立つ。

コラボレーションツール

  • RedELK - 長期的な攻撃作戦において使いやすさを向上させながら、ブルーチームの活動を追跡し警告する。

カンファレンスとイベント

  • 44Con - ロンドンで開催される年次セキュリティカンファレンス。
  • AppSecUSA - OWASPが主催する年次カンファレンス。
  • BSides - セキュリティカンファレンスを企画・開催するためのフレームワーク。
  • BalCCon - セルビアのノヴィサドで毎年開催されるバルカンコンピュータコングレス。
  • Black Hat - ラスベガスで開催される年次セキュリティカンファレンス。
  • BruCON - ベルギーで開催される年次セキュリティカンファレンス。
  • CCC - ドイツで開催される国際ハッカーシーンの年次集会。
  • CHCon - クライストチャーチハッカーコン。ニュージーランド南島で唯一のハッカーコン。
  • CarolinaCon - ノースカロライナ州で毎年開催される情報セキュリティカンファレンス。
  • DEF CON - ラスベガスで開催される年次ハッカーコンベンション。
  • DeepSec - オーストリア・ウィーンで開催されるセキュリティカンファレンス。
  • DefCamp - 東ヨーロッパ最大のセキュリティカンファレンス。ルーマニアのブカレストで毎年開催される。
  • DerbyCon - ルイビルを拠点とする年次ハッカーカンファレンス。
  • Ekoparty - ラテンアメリカ最大のセキュリティカンファレンス。アルゼンチンのブエノスアイレスで毎年開催される。
  • FSec - FSec - クロアチア・ヴァラジュディンで開催されるクロアチア情報セキュリティ集会。
  • HITB - マレーシアとオランダで開催される高度な知識を扱うセキュリティカンファレンス。
  • Hack.lu - ルクセンブルクで開催される年次カンファレンス。
  • Hackfest - カナダ最大のハッキングカンファレンス。
  • Infosecurity Europe - 英国ロンドンで開催されるヨーロッパNo.1の情報セキュリティイベント。
  • LayerOne - 毎年春にロサンゼルスで開催される年次米国セキュリティカンファレンス。
  • Nullcon - インドのデリーとゴアで開催される年次カンファレンス。
  • PhreakNIC - テネシー州中部で毎年開催されるテクノロジーカンファレンス。
  • - 米国カリフォルニア州サンフランシスコで開催される年次セキュリティカンファレンス。

Dockerコンテナ

意図的に脆弱なシステムのDockerコンテナ

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

ペネトレーションテスト用ディストリビューションとツールのDockerコンテナ

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

ファイル形式解析ツール

  • Hachoir - バイナリストリームをフィールドのツリーとして表示・編集するPythonライブラリ、およびメタデータ抽出のためのツール群。
  • Kaitai Struct - ファイル形式とネットワークプロトコルの構造解析用言語およびWeb IDE。C++、C#、Java、JavaScript、Perl、PHP、Python、Ruby向けのパーサーを生成する。
  • Veles - バイナリデータの可視化・解析ツール。

GNU/Linuxユーティリティ* Hwacha - 1つ以上のLinuxシステムに対しSSH経由でペイロードを迅速に実行するためのポストエクスプロイテーションツール。

  • LinEnum - ホストの監査やCTFプレイ中に有用な、スクリプト化されたローカルLinux列挙・権限昇格チェッカー。
  • Linux Exploit Suggester - 特定のGNU/Linuxシステムで実行可能と思われるエクスプロイトをヒューリスティックに報告するツール。
  • Lynis - UNIXベースシステム向けの監査ツール。
  • checksec.sh - 標準的なLinux OSおよびPaXセキュリティ機能がどのように使用されているかをテストするためのシェルスクリプト。
  • unix-privesc-check - UNIXシステム上の単純な権限昇格ベクトルをチェックするためのシェルスクリプト。

ハッシュクラッキングツール

  • BruteForce Wallet - 暗号化されたウォレットファイル(例:wallet.dat)のパスワードを発見する。
  • CeWL - ターゲットのWebサイトをクロールしてユニークな単語を収集し、カスタムワードリストを生成する。
  • Hashcat - 最速のハッシュクラッカー。
  • JWT Cracker - シンプルなHS256 JSON Web Token(JWT)トークンのブルートフォースクラッカー。
  • John the Ripper - 高速パスワードクラッカー。
  • Rar Crack - RARブルートフォースクラッカー。
  • StegCracker - ファイル内に隠されたデータを暴くステガノグラフィーブルートフォースユーティリティ。

16進エディタ

  • 0xED - カスタムデータ型を表示するプラグインをサポートするmacOSネイティブの16進エディタ。
  • Bless - Gtk#で書かれた高品質・フル機能のクロスプラットフォームGUI 16進エディタ。
  • Frhed - Windows向けバイナリファイルエディタ。
  • Hex Fiend - バイナリ差分の表示に対応した、macOS向けの高速なオープンソース16進エディタ。
  • HexEdit.js - ブラウザベースの16進編集。
  • Hexinator - 世界最高峰の(プロプライエタリ・商用)16進エディタ。
  • hexedit - シンプルで高速なコンソールベースの16進エディタ。
  • wxHexEditor - GNU/Linux、macOS、Windows向けの無料GUI 16進エディタ。

産業用制御システムおよびSCADAシステム

関連項目:awesome-industrial-control-system-security。

  • Industrial Exploitation Framework (ISF) - routersploitをベースとしたMetasploit風のエクスプロイトフレームワークで、産業用制御システム(ICS)、SCADAデバイス、PLCファームウェアなどを標的とするように設計されている。
  • s7scan - TCP/IPまたはLLCネットワーク上でシーメンスS7 PLCを列挙するためのスキャナー。

マルチパラダイムフレームワーク

  • Armitage - Metasploit Framework用のJavaベースGUIフロントエンド。
  • AutoSploit - Shodan.io APIを使用してターゲットを収集し、Shodanクエリに基づいてMetasploitエクスプロイトモジュールをプログラム的に選択する自動化されたマスエクスプロイター。
  • Decker - 宣言的で再利用可能な設定を記述でき、変数の取り込みや、実行したツールの出力を他のツールへの入力として使用できる、ペネトレーションテストのオーケストレーションおよび自動化フレームワーク。
  • Faraday - 協調的なペネトレーションテスト、セキュリティ監査、リスク評価を実施するレッドチーム向けのマルチユーザー統合ペンテスト環境。
  • Metasploit - セキュリティ脆弱性の検証とセキュリティ評価の管理を支援する、攻撃的セキュリティチーム向けソフトウェア。
  • Pupy - クロスプラットフォーム(Windows、Linux、macOS、Android)対応のリモート管理およびポストエクスプロイテーションツール。

ネットワークツール

  • CrackMapExec - ネットワークのペンテスト用多機能ツール(スイスアーミーナイフ)。
  • IKEForce - グループ名/IDの列挙とXAUTHブルートフォース機能を備えた、Linux向けコマンドラインIPSEC VPNブルートフォースツール。
  • Intercepter-NG - 多機能ネットワークツールキット。
  • Legion - Python 3ベースでSPARTAからフォークされた、グラフィカルな半自動ディスカバリおよび偵察フレームワーク。
  • Network-Tools.com - ping、traceroute、whoisなど、数多くの基本的なネットワークユーティリティへのインターフェースを提供するWebサイト。
  • Praeda - セキュリティ評価中に利用可能なデータを収集するための、自動化された多機能プリンターデータハーベスター。
  • Printer Exploitation Toolkit (PRET) - IPおよびUSB接続、ファジング、PostScript、PJL、PCLプリンター言語機能のエクスプロイトに対応したプリンターセキュリティテストツール。
  • SPARTA - 既存のネットワークインフラストラクチャスキャンおよび列挙ツールへの、スクリプト可能で設定可能なアクセスを提供するグラフィカルインターフェース。
  • THC Hydra - HTTP、SMB、FTP、telnet、ICQ、MySQL、LDAP、IMAP、VNCなどを含む多くのネットワークプロトコルを標準サポートするオンラインパスワードクラッキングツール。
  • Zarp - ローカルネットワークのエクスプロイトを中心としたネットワーク攻撃ツール。
  • dnstwist - タイポスクワッティング、フィッシング、企業スパイ行為を検出するためのドメイン名順列エンジン。
  • dsniff - ネットワーク監査およびペンテスト用ツールのコレクション。
  • hping3 - カスタムTCP/IPパケットを送信できるネットワークツール。
  • impacket - ネットワークプロトコルを操作するためのPythonクラスのコレクション。
  • pig - GNU/Linuxパケットクラフティングツール。

DDoSツール

  • Anevicon - Rustで書かれた強力なUDPベースの負荷生成ツール。
  • HOIC - Low Orbit Ion Cannonの更新版で、一般的な対策を回避するための「ブースター」を備えている。
  • JS LOIC - ブラウザ内で動作するJavaScript版LOIC。
  • LOIC - Windows向けオープンソースのネットワーク負荷テストツール。
  • Memcrashed - Shodan APIで取得した脆弱なMemcachedサーバーに偽造UDPパケットを送信するDDoS攻撃ツール。
  • SlowLoris - 攻撃側の帯域幅をほとんど使用しないDoSツール。
  • T50 - より高速なネットワークストレステストツール。
  • UFONet - OSIレイヤー7のHTTPを悪用して「ゾンビ」を作成・管理し、GET/POST、マルチスレッド、プロキシ、発信元スプーフィング手法、キャッシュ回避テクニックなどを用いたさまざまな攻撃を実行する。

データ持ち出し(Exfiltration)ツール

  • Cloakify - あらゆるファイルタイプを日常的な文字列のリストに変換するテキストステガノグラフィツールキット。
  • DET - 単一または複数のチャネルを同時に使用してデータ持ち出しを実行するための概念実証。
  • Iodine - DNSサーバーを介してIPv4データをトンネリングする。インターネットアクセスがファイアウォールで制限されているがDNSクエリは許可されているネットワークからのデータ持ち出しに有用。
  • pwnat - ファイアウォールとNATに穴を開けるツール。
  • tgcd - TCP/IPベースのネットワークサービスへのアクセス可能性をファイアウォールの外側まで拡張するシンプルなUnixネットワークユーティリティ。

ネットワーク偵察ツール

  • ACLight - 機密性の高い特権アカウント(シャドウ管理者を含む)の高度な発見のためのスクリプト。
  • CloudFail - 古いデータベースレコードを検索し、誤設定されたDNSを検出することで、Cloudflareの背後に隠されたサーバーのIPアドレスを暴く。
  • DNSDumpster - オンラインDNS偵察および検索サービス。
  • Mass Scan - SYNパケットを非同期に大量送信するTCPポートスキャナーで、5分以内にインターネット全体をスキャンできる。
  • ScanCannon - masscanを呼び出して開いているポートを迅速に特定し、その後nmapでそのポート上のシステム/サービスの詳細を取得することで、大規模ネットワークを高速に列挙するPythonスクリプト。
  • XRay - ネットワーク(サブ)ドメインの発見と偵察を自動化するツール。
  • dnsenum - ドメインからDNS情報を列挙し、ゾーン転送を試み、ブルートフォース辞書攻撃を実行し、その結果に対して逆引きを実行するPerlスクリプト。
  • dnsmap - パッシブDNSネットワークマッパー。
  • dnsrecon - DNS列挙スクリプト。
  • dnstracer - 指定されたDNSサーバーがどこから情報を取得しているかを特定し、DNSサーバーのチェーンを追跡する。
  • fierce - 非連続IP空間を特定するためのオリジナルfierce.pl DNS偵察ツールのPython3移植版。
  • nmap - ネットワーク探索およびセキュリティ監査のための無料セキュリティスキャナー。
  • passivedns-client - 複数のパッシブDNSプロバイダーにクエリを実行するためのライブラリおよびクエリツール。
  • passivedns - パッシブDNSセットアップで使用するためにすべてのDNSサーバー応答を記録するネットワークスニファー。
  • scanless - 自分のIPを明かさずに、Webサイトを利用して代わりにポートスキャンを実行させるためのユーティリティ。
  • smbmap - 便利なSMB列挙ツール。

プロトコルアナライザーおよびスニファー

  • Debookee - macOS向けのシンプルで強力なネットワークトラフィックアナライザー。
  • Dripcap - カフェイン入りパケットアナライザー。
  • Dshell - ネットワークフォレンジック分析フレームワーク。
  • Netzob - 通信プロトコルのリバースエンジニアリング、トラフィック生成、ファジングを行うツール。
  • Wireshark - 広く使用されている、グラフィカルでクロスプラットフォームなネットワークプロトコルアナライザー。
  • netsniff-ng - ネットワークスニッフィング用の多機能ツール(スイスアーミーナイフ)。
  • sniffglue - 安全なマルチスレッドパケットスニファー。
  • tcpdump/libpcap - コマンドラインで動作する一般的なパケットアナライザー。

プロキシおよび中間者(MITM)ツール

  • BetterCAP - モジュール式で可搬性があり、簡単に拡張できるMITMフレームワーク。
  • Ettercap - 中間者攻撃のための包括的で成熟したスイート。
  • Habu - ARPポイズニング、DHCPスターベーションなど、さまざまなネットワーク攻撃を実装したPythonユーティリティ。
  • Lambda-Proxy - AWS Lambdaサーバーレス関数におけるSQLインジェクションの脆弱性をテストするためのユーティリティ。
  • MITMf - 中間者攻撃のためのフレームワーク。
  • Morpheus - ettercapを使用した自動化TCP/IPハイジャッキングツール。
  • SSH MITM - プロキシを使用してSSH接続を傍受し、すべての平文パスワードとセッションをディスクに記録する。
  • dnschef - ペンテスター向けの高度に設定可能なDNSプロキシ。
  • evilgrade - 偽のアップデートを注入することで、脆弱なアップデート実装を悪用するモジュール式フレームワーク。
  • mallory - SSH上のHTTP/HTTPSプロキシ。
  • mitmproxy - ペネトレーションテスターおよびソフトウェア開発者向けの、TLS対応の対話型HTTP傍受プロキシ。
  • oregano - Torクライアントのリクエストを受け入れる中間者(MITM)として動作するPythonモジュール。

トランスポート層セキュリティ(TLS)ツール

  • SSLyze - セキュリティの誤設定を特定するのに役立つ、高速で包括的なTLS/SSL構成アナライザー。
  • crackpkcs12 - TLS/SSL証明書などのPKCS#12ファイル(.p12および.pfx拡張子)をクラックするマルチスレッドプログラム。
  • testssl.sh - あらゆるポートのサーバーサービスについて、TLS/SSL暗号スイート、プロトコルのサポート、およびいくつかの暗号上の欠陥をチェックするコマンドラインツール。
  • tls_prober - サーバーのSSL/TLS実装をフィンガープリントする。

ワイヤレスネットワークツール

  • Aircrack-ng - ワイヤレスネットワークを監査するためのツールセット。
  • Airgeddon - Linuxシステムでワイヤレスネットワークを監査するための多目的bashスクリプト。
  • BoopSuite - ワイヤレス監査用にPythonで書かれたツールスイート。
  • Bully - C言語で書かれたWPSブルートフォース攻撃の実装。
  • Cowpatty - WPA-PSKに対するブルートフォース辞書攻撃ツール。
  • Fluxion - ソーシャルエンジニアリングベースのWPA攻撃を自動化したスイート。
  • KRACK Detector - ネットワーク内のKRACK攻撃を検出および防止する。
  • Kismet - ワイヤレスネットワーク検出器、スニファー、およびIDS。
  • Reaver - WiFi Protected Setup(WPS)に対するブルートフォース攻撃ツール。
  • WiFi-Pumpkin - 不正Wi-Fiアクセスポイント攻撃のためのフレームワーク。
  • Wifite - 自動化されたワイヤレス攻撃ツール。
  • infernal-twin - 自動化されたワイヤレスハッキングツール。
  • krackattacks-scripts - WPA2 KRACK攻撃スクリプト。
  • wifi-arsenal - Wi-Fiペンテストのためのリソース。

ネットワーク脆弱性スキャナー

  • Nessus - Tenableが販売する商用の脆弱性管理、構成、コンプライアンス評価プラットフォーム。
  • Netsparker Application Security Scanner - セキュリティ欠陥を自動的に発見するアプリケーションセキュリティスキャナー。
  • Nexpose - Metasploitと統合する商用の脆弱性・リスク管理評価エンジンで、Rapid7が販売。
  • OpenVAS - 人気のあるNessus脆弱性評価システムのフリーソフトウェア実装。
  • Vuls - Goで書かれたGNU/LinuxおよびFreeBSD向けのエージェントレス脆弱性スキャナー。

Web脆弱性スキャナー

  • ACSTIS - AngularJS向けの自動化されたクライアントサイドテンプレートインジェクション(サンドボックス回避/バイパス)検出。
  • Arachni - Webアプリケーションのセキュリティを評価するためのスクリプト可能なフレームワーク。
  • JCS - exploitdbおよびpacketstormからデータベースを自動更新するJoomla脆弱性コンポーネントスキャナー。
  • Netsparker Application Security Scanner - セキュリティ欠陥を自動的に発見するアプリケーションセキュリティスキャナー。
  • Nikto - ノイジーだが高速なブラックボックスWebサーバーおよびWebアプリケーション脆弱性スキャナー。
  • SQLmate - 指定されたdorkおよび(任意の)Webサイトに基づいてSQLi脆弱性を特定する、sqlmapの友人的ツール。
  • SecApps - ブラウザ内で動作するWebアプリケーションセキュリティテストスイート。
  • WPScan - ブラックボックスWordPress脆弱性スキャナー。
  • Wapiti - ファザーを内蔵したブラックボックスWebアプリケーション脆弱性スキャナー。
  • WebReaver - macOS向けに設計された商用のグラフィカルWebアプリケーション脆弱性スキャナー。
  • cms-explorer - コンテンツ管理システムで動作するさまざまなWebサイトが使用している、特定のモジュール、プラグイン、コンポーネント、テーマを明らかにする。
  • joomscan - Joomla脆弱性スキャナー。
  • w3af - Webアプリケーションの攻撃および監査フレームワーク。

OSINTツール* AQUATONE - 多様なオープンソースを利用してサブドメインを発見し、他のツールへの入力として使用できるレポートを生成するツール。

  • BinGoo - GNU/Linux bash ベースの Bing および Google ドーキングツール。
  • Censys - 毎日の ZMap および ZGrab スキャンを通じてホストとウェブサイトのデータを収集する。
  • DataSploit - バックグラウンドで Shodan、Censys、Clearbit、EmailHunter、FullContact、Zoomeye を利用する OSINT ビジュアライザー。
  • FOCA (Fingerprinting Organizations with Collected Archives) - Google、Bing、DuckDuckGo を検索して企業内部の組織構造を発見・推定する自動文書ハーベスター。
  • GooDork - コマンドラインで動作する Google ドーキングツール。
  • Google Hacking Database - Google ドークのデータベース。偵察 (recon) に使用可能。
  • GyoiThon - GyoiThon は機械学習を使用したインテリジェンス収集ツールです。
  • Hunter.io - 企業のメールアドレスやその他の組織情報を発見するための Web 検索インターフェースを提供するデータブローカー。
  • Intrigue - 強力な API、UI、CLI を備えた、OSINT と攻撃対象領域 (Attack Surface) の自動発見フレームワーク。
  • Maltego - Paterva 製のオープンソースインテリジェンスとフォレンジックのためのプロプライエタリソフトウェア。
  • OWASP Amass - スクレイピング、Web アーカイブ、ブルートフォース、順列 (permutation)、リバース DNS スイープ、TLS 証明書、パッシブ DNS データソースなどを用いたサブドメイン列挙。
  • PacketTotal - ネットワーク経由で拡散するマルウェアの迅速な検出を支援する、シンプルで無料かつ高品質なパケットキャプチャファイル分析ツール (内部では Bro と Suricata IDS シグネチャを使用)。
  • Shodan - インターネットに接続されたデバイス向けの世界初の検索エンジン。
  • SimplyEmail - 電子メール偵察を高速かつ簡単にする。
  • Sn1per - 自動化されたペンテスト偵察スキャナー。
  • Spiderfoot - Web UI とレポート可視化機能を備えたマルチソース OSINT 自動化ツール。
  • Threat Crowd - 脅威を検索するためのエンジン。
  • Virus Total - 不審なファイルや URL を分析し、ウイルス、ワーム、トロイの木馬などあらゆる種類のマルウェアを迅速に検出できる無料サービス。
  • ZoomEye - 特定のネットワークコンポーネントを見つけることができるサイバースペース向け検索エンジン。

オンラインリソース

オンラインのコードサンプルと例

  • goHackTools - Go (Golang) 製のハッカーツール。

オンラインのエクスプロイト開発リソース

  • Exploit Writing Tutorials - エクスプロイトの開発方法に関するチュートリアル。
  • Shellcode Examples - シェルコードのデータベース。
  • Shellcode Tutorial - シェルコードの書き方に関するチュートリアル。

オンラインのロックピッキングリソース

  • /r/lockpicking - ロックピッキングを学ぶためのリソース、機材の推奨。
  • Schuyler Towne channel - ロックピッキングの動画とセキュリティ関連の講演。
  • bosnianbill - 専門家によるロックピッキングの解説動画。

オンラインのオープンソースインテリジェンス (OSINT) リソース

  • CertGraph - ドメインの SSL/TLS 証明書をクロールして、証明書の代替名 (certificate alternative names) を取得する。
  • GhostProject - 数十億件の平文パスワードを検索できるデータベース。一部は無料で閲覧可能。
  • Intel Techniques - OSINT ツールのコレクション。左側のメニューでカテゴリを操作できる。
  • NetBootcamp OSINT Tools - OSINT リンクと他のサービスへのカスタム Web インターフェースのコレクション。
  • OSINT Framework - カテゴリ別に分類されたさまざまな OSINT ツールのコレクション。
  • WiGLE.net - 世界中のワイヤレスネットワークに関する情報。使いやすいデスクトップアプリと Web アプリを提供。

オンラインのオペレーティングシステムリソース

  • DistroWatch.com's Security Category - オープンソースオペレーティングシステムの話題、レビュー、最新情報の提供に特化したウェブサイト。

オンラインのペネトレーションテストリソース

  • InfoSec Institute - IT とセキュリティに関する記事。
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - サイバー攻撃者の行動に関する厳選された知識ベースとモデル。
  • Metasploit Unleashed - Offensive Security による無料の Metasploit コース。
  • Open Web Application Security Project (OWASP) - 特に Web ベースおよびアプリケーション層のソフトウェアのセキュリティ向上に焦点を当てた、世界的な非営利慈善団体。
  • PENTEST-WIKI - ペンテスターと研究者のための無料オンラインセキュリティ知識ライブラリ。
  • Penetration Testing Execution Standard (PTES) - ペネトレーションテストの実施と結果報告のための共通言語とスコープを提供することを目的としたドキュメント。
  • Penetration Testing Framework (PTF) - 脆弱性アナリストとペネトレーションテスターの両方が使用できる汎用フレームワークとしてまとめられた、ペネトレーションテスト実施の概要。
  • XSS-Payloads - ペイロード、ツール、ゲーム、ドキュメントなど、XSS (クロスサイト) に関するあらゆる情報を扱うリソース。

ソーシャルエンジニアリングリソース

  • Social Engineering Framework - ソーシャルエンジニアのための情報リソース。

その他のオンラインリスト

  • .NET Programming - Microsoft Windows プラットフォーム開発用のソフトウェアフレームワーク。
  • Android Exploits - Android のエクスプロイトとハッキングに関するガイド。
  • Android Security - Android セキュリティ関連リソースのコレクション。
  • AppSec - アプリケーションセキュリティを学ぶためのリソース。
  • Awesome Awesomness - リストのリスト。
  • Awesome Lockpicking - 錠、金庫、鍵のセキュリティと侵害に関する優れたガイド、ツール、その他のリソース。
  • Blue Team - サイバーセキュリティのブルーチーム向けの優れたリソース、ツール、その他の魅力的なアイテム。
  • C/C++ Programming - オープンソースセキュリティツールの主要言語のひとつ。
  • CTFs - Capture The Flag (CTF) のフレームワーク、ライブラリなど。
  • Forensics - 無料 (ほとんどがオープンソース) のフォレンジック分析ツールとリソース。
  • Hacking - チュートリアル、ツール、リソース。
  • Honeypots - ハニーポット、ツール、コンポーネントなど。
  • InfoSec § Hacking challenges - CTF、ウォーゲーム、ハッキングチャレンジウェブサイト、ペンテスト演習ラボの演習などを網羅した総合ディレクトリ。
  • Infosec - ペンテスト、フォレンジックなどの情報セキュリティリソース。
  • Security-related Operating Systems - セキュリティ関連オペレーティングシステムのリスト。
  • JavaScript Programming - ブラウザ内での開発とスクリプティング。
  • Kali Linux Tools - Kali Linux に含まれるツールのリスト。
  • Malware Analysis - アナリスト向けのツールとリソース。
  • Node.js Programming by @sindresorhus - 魅力的な Node.js パッケージとリソースの厳選リスト。

ペネトレーションテストレポートテンプレート

  • Public Pentesting Reports - 複数のコンサルティング企業や学術セキュリティグループが公開した、公開ペネトレーションテストレポートの厳選リスト。
  • T&VS Pentesting Report Template - Test and Verification Services, Ltd. が提供するペンテストレポートテンプレート。
  • Web Application Security Assessment Report Template - Lucideus が提供する Web アプリケーションセキュリティ評価レポートのサンプルテンプレート。

オペレーティングシステムディストリビューション

  • Android Tamer - Android セキュリティテストに必要なツールを含む、Android セキュリティ専門家向けに構築されたディストリビューション。
  • ArchStrike - セキュリティ専門家と愛好家のための Arch GNU/Linux リポジトリ。
  • AttifyOS - モノのインターネット (IoT) セキュリティ評価に役立つツールに焦点を当てた GNU/Linux ディストリビューション。
  • BackBox - ペネトレーションテストとセキュリティ評価のための Ubuntu ベースのディストリビューション。
  • BlackArch - ペネトレーションテスターとセキュリティ研究者のための Arch GNU/Linux ベースのディストリビューション。
  • Buscador - オンライン調査員向けに事前構成された GNU/Linux 仮想マシン。
  • Kali - ペネトレーションテストとデジタルフォレンジック向けに設計された、ローリングリリースの Debian ベース GNU/Linux ディストリビューション。
  • Network Security Toolkit (NST) - 最高水準のオープンソースネットワークセキュリティアプリケーションへの容易なアクセスを提供するよう設計された、Fedora ベースの起動可能な GNU/Linux ライブオペレーティングシステム。
  • Parrot - Kali に類似したディストリビューション。複数のハードウェアアーキテクチャをサポート。
  • PentestBox - Windows オペレーティングシステム向けの、オープンソースで事前構成済みのポータブルペネトレーションテスト環境。
  • The Pentesters Framework - ペネトレーションテスト実施標準 (PTES) に基づいて構成されたディストリビューション。使用頻度の低いユーティリティを省いた厳選ユーティリティコレクションを提供。

定期刊行物

  • 2600: The Hacker Quarterly - テクノロジーとコンピュータの「アンダーグラウンド」文化に関するアメリカの出版物。
  • Phrack Magazine - ハッカー雑誌として圧倒的に最も長く続いている出版物。

物理アクセスツール

  • AT Commands - Android デバイスの USB ポート経由で AT コマンドを使用し、デバイスファームウェアの書き換え、セキュリティメカニズムのバイパス、機密情報の外部送信、画面ロックの解除、タッチイベントの注入を実行する。
  • Bash Bunny - BunnyScript と呼ばれる DSL でペイロードを記述する USB サムドライブ型のローカルエクスプロイト配信ツール。
  • LAN Turtle - ローカルネットワークに設置するとリモートアクセス、ネットワークインテリジェンス収集、MITM 機能を提供する、秘匿型「USB イーサネットアダプター」。
  • PCILeech - PCIe ハードウェアデバイスを使用して、PCIe 上の Direct Memory Access (DMA) 経由でターゲットシステムのメモリを読み書きする。
  • Packet Squirrel - スイッチを切り替えるだけで秘匿リモートアクセス、手間のかからないパケットキャプチャ、安全な VPN 接続を可能にするよう設計されたイーサネットマルチツール。
  • Poisontap - クッキーを吸い出し、内部 (LAN 側) ルーターを露呈させ、ロックされたコンピュータに Web バックドアをインストールする。
  • Proxmark3 - 近接カード/リーダー、ワイヤレスキー/キーフォブなどの分析と攻撃によく使用される、RFID/NFC のクローン、リプレイ、スプーフィング用ツールキット。
  • USB Rubber Ducky - USB サムドライブを装った、カスタマイズ可能なキーストロークインジェクション攻撃プラットフォーム。
  • WiFi Pineapple - ワイヤレス監査およびペネトレーションテストプラットフォーム。

リバースエンジニアリングツール

関連項目: awesome-reversing

  • Capstone - 軽量なマルチプラットフォーム・マルチアーキテクチャ逆アセンブルフレームワーク。
  • Evan's Debugger - GNU/Linux 向けの OllyDbg ライクなデバッガー。
  • Frida - 開発者、リバースエンジニア、セキュリティ研究者のための動的インストルメンテーションツールキット。
  • Ghidra - NSA の研究部門によって開発された無料のリバースエンジニアリングツールスイート。元々は WikiLeaks の「Vault 7」公開で明らかになり、現在はオープンソースソフトウェアとして維持されている。
  • Immunity Debugger - エクスプロイトの作成とマルウェアの分析のための強力な手段。
  • Interactive Disassembler (IDA Pro) - Windows、GNU/Linux、macOS 向けのプロプライエタリなマルチプロセッサ逆アセンブラおよびデバッガー。無料版の IDA Free もある。
  • Medusa - オープンソースのクロスプラットフォーム対話型逆アセンブラ。
  • OllyDbg - バイナリコード分析に重点を置いた、Windows バイナリ向けの x86 デバッガー。
  • PyREBox - Cisco-Talos による、Python スクリプトが可能なリバースエンジニアリングサンドボックス。
  • Radare2 - オープンソースのクロスプラットフォームリバースエンジニアリングフレームワーク。
  • UEFITool - UEFI ファームウェアイメージのビューアおよびエディタ。
  • Voltron - Python で書かれた拡張可能なデバッガー UI ツールキット。
  • WDK/WinDbg - Windows ドライバーキットと WinDbg。
  • binwalk - ファームウェアイメージの分析、リバースエンジニアリング、抽出のための高速で使いやすいツール。
  • boxxy - リンク可能なサンドボックスエクスプローラー。
  • dnSpy - .NET アセンブリをリバースエンジニアリングするためのツール。
  • peda - GDB 用の Python エクスプロイト開発支援ツール。
  • plasma - x86/ARM/MIPS 向けの対話型逆アセンブラ。色付きの構文コードでインデントされた疑似コードを生成する。
  • pwndbg - GDB でのデバッグを容易にする GDB プラグイン。低レベルソフトウェア開発者、ハードウェアハッカー、リバースエンジニア、エクスプロイト開発者が必要とする機能に焦点を当てている。

セキュリティ教育コース* ARIZONA CYBER WARFARE RANGE - 初心者から実世界の運用までを対象とした24時間365日のライブファイア演習。実際のサイバー戦の世界へ段階的にステップアップできる能力を提供。

  • CTF Field Guide - 次のCTFコンペティションで勝利するために必要なすべて。
  • Cybrary - 倫理的ハッキングと高度なペネトレーションテストの無料コース。高度なペネトレーションテストコースは、書籍『Penetration Testing for Highly Secured Environments』に基づいています。
  • European Union Agency for Network and Information Security - ENISAのサイバーセキュリティトレーニング教材。
  • Offensive Security Training - BackTrack/Kali開発者によるトレーニング。
  • Open Security Training - コンピュータセキュリティクラス向けのトレーニング教材。
  • SANS Security Training - コンピュータセキュリティのトレーニングと認定。

サイドチャネルツール

  • ChipWhisperer - サイドチャネル電力解析とグリッチ攻撃のための完全なオープンソースツールチェーン。

ソーシャルエンジニアリングツール

  • Beelogger - キーロガーを生成するためのツール。
  • Catphish - Rubyで書かれたフィッシングおよび企業スパイ活動用のツール。
  • Evilginx2 - スタンドアロンのman-in-the-middle攻撃フレームワーク。
  • Evilginx - 任意のWebサービスから認証情報とセッションCookieをフィッシングするために使用されるMITM攻撃フレームワーク。
  • FiercePhish - すべてのフィッシング活動を管理するための本格的なフィッシングフレームワーク。
  • Gophish - オープンソースのフィッシングフレームワーク。
  • King Phisher - カスタムメールとサーバーコンテンツを使用して、複数の同時フィッシング攻撃を作成および管理するためのフィッシングキャンペーンツールキット。
  • Modlishka - リアルタイムの二要素認証を備えた、柔軟で強力なリバースプロキシ。
  • ReelPhish - リアルタイム二要素認証フィッシングツール。
  • ShellPhish - SocialFishをベースに構築されたソーシャルメディアサイトのクローナーおよびフィッシングツール。
  • Social Engineer Toolkit (SET) - ソーシャルエンジニアリング向けに設計されたオープンソースのペンテストフレームワーク。説得力のある攻撃を迅速に実行するための数多くのカスタム攻撃ベクターを備えています。
  • SocialFish - AndroidスマートフォンまたはDockerコンテナ上で実行できるソーシャルメディアフィッシングフレームワーク。
  • phishery - TLS/SSL対応のBasic Auth認証情報収集ツール。
  • wifiphisher - WiFiネットワークに対する自動化されたフィッシング攻撃。

静的解析ツール

  • Brakeman - Ruby on Railsアプリケーション向けの静的解析セキュリティ脆弱性スキャナー。
  • FindBugs - Javaコードのバグを探すためのフリーソフトウェア静的解析ツール。
  • Progpilot - PHPコード向けの静的セキュリティ解析ツール。
  • RegEx-DoS - サービス拒否攻撃の影響を受けやすい正規表現についてソースコードを解析します。
  • bandit - Pythonコード向けのセキュリティ指向の静的解析ツール。
  • cppcheck - バグ発見に焦点を当てた拡張可能なC/C++静的解析ツール。
  • sobelow - Phoenix Framework向けのセキュリティ重視の静的解析。

脆弱性データベース

  • Bugtraq (BID) - SecurityFocusメーリングリストへの投稿およびその他の情報源から編纂されたソフトウェアセキュリティバグ識別データベース。Symantec, Inc.が運営。
  • CXSecurity - 公開されたCVEおよびBugtraqのソフトウェア脆弱性のアーカイブ。記載された脆弱性を発見するためのGoogle dorkデータベースと相互参照されています。
  • China National Vulnerability Database (CNNVD) - Mitre Corporationがホストする米国のCVEデータベースに類似した、中国政府運営の脆弱性データベース。
  • Common Vulnerabilities and Exposures (CVE) - 公知のセキュリティ脆弱性に対する共通名(すなわちCVE識別子)の辞書。
  • Distributed Weakness Filing (DWF) - MITREのCVEデータベースをミラーリングし、適用範囲外となる脆弱性開示に対して追加のCVE相当番号を提供する、連合型CNA(CVE番号機関)。
  • Exploit-DB - ソフトウェア脆弱性のエクスプロイトをホストする非営利プロジェクト。Offensive Securityが公共サービスとして提供。
  • Full-Disclosure - 脆弱性の詳細な議論のための公開・ベンダーニュートラルなフォーラム。多くの他の情報源よりも先に詳細を公開することが多い。
  • HPI-VDB - 相互参照されたソフトウェア脆弱性のアグリゲーター。無料のAPIアクセスを提供。ポツダムのHasso-Plattner Instituteが提供。
  • Inj3ct0r - エクスプロイトマーケットプレイスおよび脆弱性情報アグリゲーター。(Onionサービス。)
  • Microsoft Security Advisories - Microsoftソフトウェアに影響を与えるセキュリティアドバイザリのアーカイブ。
  • Microsoft Security Bulletins - Microsoftソフトウェアで発見されたセキュリティ問題の発表。Microsoft Security Response Center(MSRC)によって公開。
  • Mozilla Foundation Security Advisories - Firefox Webブラウザを含むMozillaソフトウェアに影響を与えるセキュリティアドバイザリのアーカイブ。
  • National Vulnerability Database (NVD) - 米国政府のNational Vulnerability Databaseは、標準のCVEリストの追加メタデータ(CPE、CVSSスコアリング)と、詳細な検索エンジンを提供します。
  • Packet Storm - 業界全体から集約されたエクスプロイト、アドバイザリ、ツール、その他のセキュリティ関連リソースの大要。
  • SecuriTeam - ソフトウェア脆弱性情報の独立した情報源。
  • US-CERT Vulnerability Notes Database - ソフトウェア脆弱性の影響を受けるベンダーの要約、技術的詳細、修復情報、およびベンダー一覧。米国コンピュータ緊急対応チーム(US-CERT)によって集約されています。

Webエクスプロイト

  • BlindElephant - Webアプリケーションフィンガープリンター。
  • Browser Exploitation Framework (BeEF) - 乗っ取ったWebブラウザにエクスプロイトを配信するためのコマンド&コントロールサーバー。
  • Burp Suite - Webアプリケーションのセキュリティテストを実行するための統合プラットフォーム。
  • Commix - 自動化されたオールインワンのOSコマンドインジェクションおよびエクスプロイトツール。
  • DVCS Ripper - Webアクセス可能な(分散)バージョン管理システムを取得: SVN/GIT/HG/BZR。
  • EyeWitness - Webサイトのスクリーンショットを撮影し、サーバーヘッダー情報を提供し、可能であればデフォルト認証情報を特定するツール。
  • Fiddler - ユーザーフレンドリーなコンパニオンツールを備えた、無料のクロスプラットフォームWebデバッグプロキシ。
  • FuzzDB - ブラックボックスアプリケーションのフォールトインジェクションとリソース発見のための攻撃パターンとプリミティブの辞書。
  • GitTools - Webアクセス可能な.gitリポジトリを自動的に発見してダウンロードします。
  • Kadabra - 自動LFIエクスプロイターおよびスキャナー。
  • Kadimus - LFIスキャンおよびエクスプロイトツール。
  • NoSQLmap - 自動NoSQLインジェクションおよびデータベース乗っ取りツール。
  • OWASP Zed Attack Proxy (ZAP) - Webアプリケーションのペネトレーションテストのための、多機能でスクリプト可能なHTTPインターセプトプロキシおよびファザー。
  • Offensive Web Testing Framework (OWTF) - OWASPテストガイドに基づいたWebアプリケーションのペンテスト用Pythonベースのフレームワーク。
  • Raccoon - 偵察と脆弱性スキャンのための高性能な攻撃的セキュリティツール。
  • SQLmap - 自動SQLインジェクションおよびデータベース乗っ取りツール。
  • VHostScan - リバースルックアップを実行する仮想ホストスキャナー。ピボットツールと併用でき、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出します。
  • - Metasploitを使用してWordPressベースのWebサイトをエクスプロイトします。

Windowsユーティリティ

  • Active Directory and Privilege Escalation (ADAPE) - 多数の有用なPowerShellモジュールを自動化して、セキュリティの誤構成を発見し、Active Directoryに対する権限昇格を試みる包括的なスクリプト。
  • Bloodhound - グラフィカルなActive Directory信頼関係エクスプローラー。
  • Commando VM - ペネトレーションテストおよびレッドチーミングのための140以上のWindowsソフトウェアパッケージの自動インストール。
  • Covenant - レッドチーマー向けの共同型コマンド&コントロールプラットフォームとして機能するASP.NET Coreアプリケーション。
  • DeathStar - EmpireのRESTful APIを使用して、Active Directory環境でのDomain Admin権限の取得を自動化するPythonスクリプト。
  • Empire - 純粋なPowerShell製のポストエクスプロイテーションエージェント。
  • Fibratus - Windowsカーネルの探索とトレースのためのツール。
  • LaZagne - 認証情報復旧プロジェクト。
  • Magic Unicorn - Microsoft Officeマクロ、PowerShell、HTMLアプリケーション(HTA)、またはcertutil(偽の証明書を使用)など、多数の攻撃ベクター向けのシェルコードジェネレーター。
  • MailSniper - Microsoft Exchange環境で電子メールを検索し、Outlook Web Access(OWA)およびExchange Web Services(EWS)からグローバルアドレス一覧を収集するなどを行うモジュール式ツール。
  • PowerSploit - PowerShellポストエクスプロイテーションフレームワーク。
  • RID_ENUM - Windowsドメインコントローラーからすべてのユーザーを列挙し、ブルートフォースを使用してそれらのユーザーのパスワードをクラックできるPythonスクリプト。
  • Responder - Link-Local Multicast Name Resolution(LLMNR)、NBT-NS、mDNSポイズナー。
  • Ruler - クライアント側のOutlook機能を悪用して、Microsoft Exchangeサーバー上でリモートシェルを取得します。
  • SCOMDecrypt - Microsoft System Center Operations Manager(SCOM)データベース内に保存されているRunAs認証情報を取得および復号化します。
  • Sysinternals Suite - Sysinternalsトラブルシューティングユーティリティ。

macOSユーティリティ

  • Bella - macOS向けの純粋なPython製ポストエクスプロイテーションデータマイニングおよびリモート管理ツール。
  • EvilOSX - 数多くの回避およびデータ流出テクニックを標準装備したモジュール式RAT。

ライセンス

(https://creativecommons.org/licenses/by/4.0/)

この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下に提供されています。

ツールをダウンロード
  • Violent Python(TJ O'Connor 著、2012年)
  • RSA Conference USA
  • SECUINSIDE - ソウルで開催されるセキュリティカンファレンス。
  • ShmooCon - 米国東海岸で毎年開催されるハッカーコンベンション。
  • SkyDogCon - ナッシュビルで開催されるテクノロジーカンファレンス。
  • SummerCon - 最も歴史のあるハッカーコンベンションの一つで、夏に開催される。
  • Swiss Cyber Storm - スイス・ルツェルンで開催される年次セキュリティカンファレンス。
  • ThotCon - シカゴで開催される年次米国ハッカーカンファレンス。
  • Troopers - ドイツのハイデルベルクでワークショップを伴い開催される年次国際ITセキュリティイベント。
  • Virus Bulletin Conference - 2016年は米国デンバーで開催される予定の年次カンファレンス。
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • routersploit - Metasploitに似ているが組み込みデバイスに特化したオープンソースのエクスプロイトフレームワーク。
  • rshijack - TCP接続ハイジャッカーで、shijackのRustによる書き換え。
  • scapy - Pythonベースの対話型パケット操作プログラム&ライブラリ。
  • zmap - 研究者がインターネット全体のネットワーク調査を容易に実行できるようにするオープンソースのネットワークスキャナー。
  • creepy - ジオロケーション (地理位置情報) OSINT ツール。
  • dork-cli - コマンドラインの Google ドークツール。
  • dorks - Google ハックデータベースの自動化ツール。
  • fast-recon - ドメインに対して Google ドークを実行する。
  • gOSINT - 複数のモジュールと Telegram スクレイパーを備えた OSINT ツール。
  • github-dorks - GitHub リポジトリ/組織をスキャンして潜在的な機密情報の漏えいを検出する CLI ツール。
  • image-match - 数十億もの画像をすばやく検索する。
  • metagoofil - メタデータ収集ツール。
  • pagodo - Google Hacking Database のスクレイピングを自動化する。
  • recon-ng - Python で書かれたフル機能の Web 偵察フレームワーク。
  • sn0int - 半自動の OSINT フレームワークおよびパッケージマネージャー。
  • snitch - ドークを使用した情報収集。
  • surfraw - さまざまな人気 WWW 検索エンジンへの高速な UNIX コマンドラインインターフェース。
  • theHarvester - 電子メール、サブドメイン、人名を収集するハーベスター。
  • vcsmap - 公開されたバージョン管理システムをスキャンして機密情報を探す、プラグインベースのツール。
  • OSINT - 優れたリソースを含む素晴らしい OSINT リスト。
  • PCAP Tools - ネットワークトラフィックを処理するためのツール。
  • Pentest Cheat Sheets - 素晴らしいペンテストのチートシート。
  • Python Programming by @svaksha - 一般的な Python プログラミング。
  • Python Programming by @vinta - 一般的な Python プログラミング。
  • Python tools for penetration testers - 多くのペンテストツールは Python で書かれています。
  • Ruby Programming by @Sdogruyol - エクスプロイト作成における事実上の標準言語。
  • Ruby Programming by @dreikanter - エクスプロイト作成における事実上の標準言語。
  • Ruby Programming by @markets - エクスプロイト作成における事実上の標準言語。
  • SecLists - セキュリティ評価中に使用されるさまざまなタイプのリストのコレクション。
  • SecTools - ネットワークセキュリティツール トップ 125。
  • Security Talks - セキュリティカンファレンスの厳選リスト。
  • Security - ソフトウェア、ライブラリ、ドキュメント、その他のリソース。
  • Serverless Security - (電子)書籍、記事、ホワイトペーパー、ブログ、研究論文など、優れたサーバーレスセキュリティリソースの厳選リスト。
  • Shell Scripting - コマンドラインフレームワーク、ツールキット、ガイド、便利なツール群。
  • YARA - YARA ルール、ツール、そして人々。
  • rVMI - 強化版デバッガー。ユーザースペースプロセス、カーネルドライバー、プリブート環境を単一のツールで検査できる。
  • x64dbg - Windows 向けのオープンソース x64/x32 デバッガー。
  • Vulnerability Lab - エクスプロイト対象のカテゴリごとに整理されたセキュリティアドバイザリのオープンフォーラム。
  • Vulners - ソフトウェア脆弱性のセキュリティデータベース。
  • Zero Day Initiative - 公開されたセキュリティアドバイザリの一般公開アーカイブを備えたバグ報奨金プログラム。TippingPointが運営。
  • WPSploit
  • Wappalyzer - WappalyzerはWebサイトで使用されているテクノロジーを明らかにします。
  • WhatWaf - Webアプリケーションファイアウォールおよび保護システムを検出してバイパスします。
  • WhatWeb - Webサイトフィンガープリンター。
  • Wordpress Exploit Framework - WordPressベースのWebサイトおよびシステムのペネトレーションテストを支援するモジュールを開発および使用するためのRubyフレームワーク。
  • autochrome - NCCGroup製。Webアプリケーションテストに必要なすべての適切な設定を備え、Burpをネイティブサポートしたテストブラウザを簡単にインストールできます。
  • badtouch - スクリプト可能なネットワーク認証クラッカー。
  • fimap - LFI/RFIバグを自動的に発見、準備、監査、エクスプロイトし、さらにはGoogle検索まで実行します。
  • liffy - LFIエクスプロイトツール。
  • recursebuster - ディレクトリおよびファイルのブルートフォースを実行するコンテンツ発見ツール。
  • sslstrip2 - HSTSを無効化するためのSSLStripバージョン。
  • sslstrip - HTTPSストリッピング攻撃のデモンストレーション。
  • tplmap - 自動サーバーサイドテンプレートインジェクションおよびWebサーバー乗っ取りツール。
  • wafw00f - Webアプリケーションファイアウォール(WAF)製品を識別およびフィンガープリントします。
  • webscreenshot - サイトのリストからWebサイトのスクリーンショットを撮影するシンプルなスクリプト。
  • weevely3 - 武器化されたPHPベースのWebシェル。
  • Windows Credentials Editor - ログオンセッションを検査し、Kerberosチケットを含む関連する認証情報を追加、変更、一覧表示、削除します。
  • Windows Exploit Suggester - ターゲット上で不足している可能性のあるパッチを検出します。
  • mimikatz - Windowsオペレーティングシステム向けの認証情報抽出ツール。
  • redsnarf - Windowsワークステーション、サーバー、ドメインコントローラーからパスワードハッシュおよび認証情報を取得するためのポストエクスプロイテーションツール。
  • wePWNise - Office文書またはテンプレートで使用するアーキテクチャ非依存のVBAコードを生成し、アプリケーション制御およびエクスプロイト緩和ソフトウェアのバイパスを自動化します。