Awesome Penetration Testing 
ペネトレーションテストと攻撃的サイバーセキュリティリソースの厳選コレクション。
ペネトレーションテストとは、コンピュータシステムとその物理インフラに対して、許可を得た上で模擬攻撃を実施し、潜在的なセキュリティ上の弱点や脆弱性を明らかにする実践です。脆弱性を発見した場合は、このガイダンスに従って責任を持って報告してください。
あなたの貢献や提案を心から♥歓迎します。(✿◕‿◕)。詳細は貢献ガイドラインをご確認ください。この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下で提供されています。
目次
Android ユーティリティ
- cSploit - 統合MetasploitデーモンとMITM機能を備えた、Android向け高度なITセキュリティプロフェッショナルツールキット。
- Fing - NetBIOS、UPnP、Bonjour、SNMP、およびその他の高度なデバイスフィンガープリンティング技術を実行するネットワークスキャンおよびホスト列挙アプリ。
- NullKia - 18メーカー500以上のデバイスをサポートし、ブートローダーアンロック、ファームウェア抽出、ベースバンドエクスプロイト、eSIMツールを備えたモバイルセキュリティフレームワーク。
- MPT - MPT(モバイルペンテストツールキット)は、Androidペネトレーションテストのワークフローに必須のソリューションです。タスクの自動化が可能です。
匿名化ツール
Tor ツール
awesome-torも参照してください。
- Nipe - マシンからのすべてのトラフィックをTorネットワークにリダイレクトするスクリプト。
- OnionScan - Tor隠しサービスオペレーターが導入した運用セキュリティ上の問題を見つけることで、ダークウェブを調査するツール。
- Tails - プライバシーと匿名性を維持することを目的としたライブオペレーティングシステム。
- Tor - トラフィック分析から身を守るのに役立つフリーソフトウェアおよびオニオンルーティングオーバーレイネットワーク。
- dos-over-tor - Tor経由のサービス拒否(DoS)ストレステストツールの概念実証。
- kalitorify - Kali Linux OS用のTorを介した透過プロキシ。
アンチウイルス回避ツール
- AntiVirus Evasion Tool (AVET) - Windowsマシンを対象とした実行可能ファイルを含むエクスプロイトを後処理し、アンチウイルスソフトウェアに認識されないようにする。
- CarbonCopy - 任意のオンラインWebサイトの偽造証明書を作成し、実行可能ファイルに署名してAV回避を行うツール。
- Hyperion - 32ビットポータブル実行可能ファイル("PE
.exe")向けのランタイム暗号化ツール。
- Shellter - 動的シェルコードインジェクションツール。これまでに作成された最初の真に動的なPE感染ツール。
- UniByAv - 生のシェルコードを受け取り、ブルートフォース可能な32ビットXOR鍵を使用してアンチウイルス対応の実行可能ファイルを生成するシンプルな難読化ツール。
- Veil - 一般的なアンチウイルスソリューションをバイパスするmetasploitペイロードを生成。
- peCloakCapstone - peCloak.py自動マルウェアアンチウイルス回避ツールのマルチプラットフォームフォーク。
- Amber - ネイティブPEファイルを位置独立シェルコードに変換するリフレクティブPEパッカー。
書籍
DEF CON 推奨読書リストも参照してください。
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Bug Hunter's Diary by Tobias Klein, 2011
- Car Hacker's Handbook by Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
マルウェア解析の書籍
awesome-malware-analysis § Booksを参照してください。
CTF ツール
- CTF Field Guide - 次のCTFコンペティションで勝利するために必要なすべて。
- Ciphey - 人工知能と自然言語処理を使用した自動復号ツール。
- RsaCtfTool - 弱いRSA鍵で暗号化されたデータを復号し、さまざまな自動攻撃を使用して公開鍵から秘密鍵を復元。
- ctf-tools - さまざまなセキュリティ研究ツールを簡単かつ迅速に新しいマシンにデプロイするためのセットアップスクリプト集。
- shellpop - ペネトレーションテスト中の時間を節約するために、高度なリバースシェルまたはバインドシェルコマンドを簡単に生成。
クラウドプラットフォーム攻撃ツール
*HackingThe.cloud*も参照してください。
コラボレーションツール
- Dradis - ITセキュリティプロフェッショナル向けのオープンソースの報告・コラボレーションツール。
- Hexway Hive - レッドチーム向けの商用コラボレーション、データ集約、報告フレームワーク。制限付きで無料のセルフホストオプションあり。
- Lair - meteorで構築されたリアクティブな攻撃コラボレーションフレームワークおよびWebアプリケーション。
- Pentest Collaboration Framework (PCF) - チームでの定型的なペンテストプロセスを自動化するためのオープンソース、クロスプラットフォーム、ポータブルなツールキット。
- Reconmap - ペンテストプロセスを効率化する情報セキュリティプロフェッショナル向けのオープンソースコラボレーションプラットフォーム。
- RedELK - ブルーチームの活動を追跡・警告し、長期的な攻撃運用でのユーザビリティを向上させる。
カンファレンスとイベント
- BSides - セキュリティカンファレンスを組織・開催するためのフレームワーク。
- CTFTime.org - 今後のCapture The Flag (CTF) コンペティションと過去のアーカイブのディレクトリ。チャレンジのwriteupへのリンク付き。
アジア
- HITB - マレーシアとオランダで開催される深層知識のセキュリティカンファレンス。
- HITCON - 台湾で開催されるHacks In Taiwan Conference。
- Nullcon - インドのデリーとゴアで開催される年次カンファレンス。
- SECUINSIDE - ソウルで開催されるセキュリティカンファレンス。
ヨーロッパ
- 44Con - ロンドンで開催される年次セキュリティカンファレンス。
- BalCCon - バルカンコンピュータコングレス。毎年セルビアのノヴィ・サドで開催。
- BruCON - ベルギーで開催される年次セキュリティカンファレンス。
- CCC - ドイツで開催される国際ハッカーシーンの年次集会。
- DeepSec - オーストリア・ウィーンで開催されるセキュリティカンファレンス。
- DefCamp - 東ヨーロッパ最大のセキュリティカンファレンス。毎年ルーマニアのブカレストで開催。
- FSec - FSec - クロアチア・ヴァラジュディンで開催されるクロアチア情報セキュリティ集会。
- Hack.lu - ルクセンブルクで開催される年次カンファレンス。
- Infosecurity Europe - ヨーロッパ最大の情報セキュリティイベント。英国ロンドンで開催。
- SteelCon - 英国シェフィールドで開催されるセキュリティカンファレンス。
- Swiss Cyber Storm - スイス・ルツェルンで開催される年次セキュリティカンファレンス。
- Troopers - ドイツ・ハイデルベルクでワークショップ付きで開催される年次国際ITセキュリティイベント。
- HoneyCON - スペイン・グアダラハラで開催される年次セキュリティカンファレンス。HoneySEC協会主催。
北アメリカ
南アメリカ
- Ekoparty - ラテンアメリカ最大のセキュリティカンファレンス。毎年アルゼンチンのブエノスアイレスで開催。
ゼアランディア
- CHCon - クライストチャーチハッカーコンベンション。ニュージーランド南島唯一のハッカーコンベンション。
外部漏洩ツール* DET - 同時に単一または複数のチャネルを使用してデータ流出を実行する概念実証。
- Iodine - DNSサーバーを介してIPv4データをトンネリングする。インターネットアクセスがファイアウォールで制限されているがDNSクエリが許可されているネットワークからのデータ流出に有用。
- TrevorC2 - 通常のブラウジング可能なWebサイトを介して、典型的なHTTP POSTリクエストではなく、コマンド&コントロールとデータ流出を隠蔽するクライアント/サーバーツール。
- dnscat2 - DNSプロトコルを介して暗号化されたコマンド&コントロールチャネルを作成するツール。ほぼすべてのネットワークから抜け出せる効果的なトンネル。
- pwnat - ファイアウォールとNATに穴を開ける。
- tgcd - ファイアウォールを越えてTCP/IPベースのネットワークサービスのアクセシビリティを拡張するシンプルなUnixネットワークユーティリティ。
- QueenSono - ICMPを使用したデータ流出のためのクライアント/サーバーバイナリ。ICMPプロトコルが他のプロトコルよりも監視が少ないネットワーク(一般的なケース)で有用。
関連項目 Reverse Engineering Tools.
- H26Forge - 構文的に正しいが意味的に仕様準拠していないビデオファイルの分析、生成、操作のためのドメイン固有インフラストラクチャ。
- Magic Unicorn - Microsoft Officeマクロ、PowerShell、HTMLアプリケーション(HTA)、または
certutil(偽の証明書を使用)など、多数の攻撃ベクトル用のシェルコードジェネレータ。
- Pwntools - CTFでの使用のために構築された迅速なエクスプロイト開発フレームワーク。
- Wordpress Exploit Framework - WordPressを搭載したウェブサイトやシステムのペネトレーションテストを支援するモジュールを開発・使用するためのRubyフレームワーク。
- peda - GDBのためのPythonエクスプロイト開発支援。
- ExifTool - プラットフォーム非依存のPerlライブラリと、さまざまなファイルのメタ情報を読み取り、書き込み、編集するためのコマンドラインアプリケーション。
- Hachoir - バイナリストリームをフィールドのツリーとして表示および編集し、メタデータ抽出のためのツールを提供するPythonライブラリ。
- Kaitai Struct - ファイル形式とネットワークプロトコルの解析言語およびWeb IDE。C++、C#、Java、JavaScript、Perl、PHP、Python、Rubyでのパーサーを生成。
- peepdf - PDFファイルを調査し、ファイルが有害かどうかを判断するためのPythonツール。
- Veles - バイナリデータの可視化および分析ツール。
GNU/Linux Utilities
- Hwacha - 1つ以上のLinuxシステム上でSSHを介してペイロードを同時に迅速に実行するポストエクスプロイトツール。
- Linux Exploit Suggester - 特定のGNU/Linuxシステムに対して潜在的に有効なエクスプロイトをヒューリスティックに報告。
- Lynis - UNIXベースシステムの監査ツール。
- checksec.sh - 標準のLinux OSおよびPaXセキュリティ機能が使用されているかをテストするためのシェルスクリプト。
Hex Editors
- Bless - Gtk#で書かれた高品質でフル機能のクロスプラットフォームグラフィカル16進エディタ。
- Frhed - Windows用バイナリファイルエディタ。
- Hex Fiend - 高速なオープンソースのmacOS用16進エディタで、バイナリ差分の表示をサポート。
- HexEdit.js - ブラウザベースの16進編集。
- Hexinator - 世界最高の(プロプライエタリ、商用)16進エディタ。
- hexedit - シンプルで高速なコンソールベースの16進エディタ。
- wxHexEditor - GNU/Linux、macOS、Windows用の無料GUI16進エディタ。
Industrial Control and SCADA Systems
関連項目 awesome-industrial-control-system-security.
Intentionally Vulnerable Systems
関連項目 awesome-vulnerable.
Intentionally Vulnerable Systems as Docker Containers
Lock Picking
関連項目 awesome-lockpicking.
macOS Utilities
- Bella - macOS用の純粋Pythonポストエクスプロイトデータマイニングおよびリモート管理ツール。
- EvilOSX - 多数の回避および流出技術を初期状態で使用するモジュール型RAT。
Multi-paradigm Frameworks
- Armitage - Metasploit FrameworkのJavaベースGUIフロントエンド。
- AutoSploit - Shodan.io APIを使用してターゲットを収集し、Shodanクエリに基づいてプログラム的にMetasploitエクスプロイトモジュールを選択する自動化された大量エクスプロイター。
- Decker - 宣言的で再利用可能な設定を記述でき、変数を取り込み、実行したツールの出力を他のツールの入力として使用できるペネトレーションテストオーケストレーションおよび自動化フレームワーク。
- Faraday - 協力型ペネトレーションテスト、セキュリティ監査、リスク評価を行うレッドチームのためのマルチユーザー統合ペンテスト環境。
- Metasploit - 脆弱性の検証とセキュリティ評価の管理を支援する攻撃的セキュリティチーム向けのソフトウェア。
- Pupy - クロスプラットフォーム(Windows、Linux、macOS、Android)のリモート管理およびポストエクスプロイトツール。
- Ronin - セキュリティ研究開発のための無料オープンソースRubyツールキット。偵察、脆弱性スキャン、エクスプロイト開発、エクスプロイト、ポストエクスプロイトなど、さまざまなセキュリティタスクのための多くのライブラリとコマンドを提供。
- CrackMapExec - ネットワークペンテストのためのスイスアーミーナイフ。
- IKEForce - Linux用のコマンドラインIPSEC VPNブルートフォースツールで、グループ名/IDの列挙とXAUTHブルートフォース機能を提供。
- Intercepter-NG - 多機能ネットワークツールキット。
- Legion - Python 3ベースでSPARTAからフォークされたグラフィカルな半自動発見および偵察フレームワーク。
- Ncrack - すべてのホストとネットワークデバイスに対して弱いパスワードをプロアクティブにテストすることで、企業がネットワークを保護するのに役立つ高速ネットワーク認証クラッキングツール。
- Praeda - セキュリティ評価中に使用可能なデータを収集するための自動化多機能プリンタデータハーベスタ。
- Printer Exploitation Toolkit (PRET) - IPおよびUSB接続、ファジング、PostScript、PJL、PCLプリンタ言語機能のエクスプロイトが可能なプリンタセキュリティテストツール。
- SPARTA - 既存のネットワークインフラストラクチャスキャンおよび列挙ツールへのスクリプト可能で設定可能なアクセスを提供するグラフィカルインターフェース。
- SigPloit - モバイル(携帯電話)事業者で使用されるシグナリングプロトコルの脆弱性を研究するためのテレコムセキュリティ専用のシグナリングセキュリティテストフレームワーク。
- Smart Install Exploitation Tool (SIET) - ネットワーク上のCisco Smart Install対応スイッチを特定し、操作するためのスクリプト。
- THC Hydra - HTTP、SMB、FTP、telnet、ICQ、MySQL、LDAP、IMAP、VNCなどを含む多くのネットワークプロトコルを内蔵サポートするオンラインパスワードクラッキングツール。
- Tsunami - 高い信頼性で重大度の高い脆弱性を検出するための拡張可能なプラグインシステムを備えた汎用ネットワークセキュリティスキャナー。
- Zarp - ローカルネットワークのエクスプロイトを中心としたネットワーク攻撃ツール。
- dnstwist - タイポスクワッティング、フィッシング、企業スパイを検出するためのドメイン名順列エンジン。
- dsniff - ネットワーク監査およびペンテストのためのツールコレクション。
- impacket - ネットワークプロトコルを扱うためのPythonクラスのコレクション。
- pivotsuite - ポータブルでプラットフォーム非依存の強力なネットワークピボットツールキット。
- routersploit - Metasploitに類似したオープンソースのエクスプロイトフレームワークですが、組み込みデバイス専用。
- Anevicon - Rustで書かれた強力なUDPベースの負荷ジェネレータ。
- D(HE)ater - D(HE)aterは偽造された暗号化ハンドシェイクメッセージを送信してDiffie-Hellman鍵交換を強制します。
- HOIC - Low Orbit Ion Cannonの更新バージョン。一般的な対策を回避するための「ブースター」を搭載。
- Low Orbit Ion Canon (LOIC) - Windows用に書かれたオープンソースのネットワークストレステストツール。
- Memcrashed - Shodan APIを使用して取得した脆弱なMemcachedサーバーに偽造UDPパケットを送信するDDoS攻撃ツール。
- SlowLoris - 攻撃側で低帯域幅を使用するDoSツール。
- T50 - より高速なネットワークストレステストツール。
- UFONet - OSIレイヤー7 HTTPを悪用して「ゾンビ」を作成/管理し、
GET/POST、マルチスレッド、プロキシ、発信元スプーフィング手法、キャッシュ回避技術などを使用してさまざまな攻撃を実行。
- ACLight - 機密性の高い特権アカウントの高度な発見のためのスクリプト - シャドウアドミンを含む。
- AQUATONE - さまざまなオープンソースを利用したサブドメイン発見ツールで、他のツールへの入力として使用可能なレポートを生成。
- CloudFail - 古いデータベースレコードを検索し、誤設定されたDNSを検出することで、Cloudflareの背後に隠されたサーバーIPアドレスを発見。
- DNSDumpster - オンラインDNS偵察および検索サービス。
- Mass Scan - TCPポートスキャナー。非同期にSYNパケットを送信し、5分未満でインターネット全体をスキャン。
- OWASP Amass - スクレイピング、Webアーカイブ、ブルートフォース、順列、リバースDNSスイープ、TLS証明書、パッシブDNSデータソースなどを介したサブドメイン列挙。
- ScanCannon -
masscanを呼び出して開いているポートを迅速に特定し、次にnmapを使用してそれらのポート上のシステム/サービスの詳細を取得することにより、大規模ネットワークを迅速に列挙するPOSIX準拠のBASHスクリプト。
- XRay - ネットワーク(サブ)ドメイン発見および偵察自動化ツール。
- dnsenum - ドメインからDNS情報を列挙し、ゾーン転送を試み、ブルートフォース辞書攻撃を実行し、結果に対して逆引きを行うPerlスクリプト。
- dnsmap - パッシブDNSネットワークマッパー。
- dnsrecon - DNS列挙スクリプト。
- dnstracer - 指定されたDNSサーバーが情報をどこから取得しているかを特定し、DNSサーバーのチェーンを追跡。
- fierce - 非連続IP空間を特定するための元の
fierce.pl DNS偵察ツールのPython3移植。
- netdiscover - ARPスイープに基づくネットワークアドレス発見スキャナー。主にDHCPサーバーのないワイヤレスネットワーク向けに開発。
- nmap - ネットワーク探索とセキュリティ監査のための無料セキュリティスキャナー。
Protocol Analyzers and Sniffers
関連項目 awesome-pcaptools.
- snort - オープンソース侵入防止システム
- TraceWrangler - バッチ編集機能を備えた
pcapまたはpcapngファイルの編集とマージが可能なネットワークキャプチャファイルツールキット。
- WireEdit - フルスタックWYSIWYG pcapエディタ(パケット編集には無料ライセンスが必要)。
- bittwist - シンプルでありながら強力なlibpcapベースのイーサネットパケットジェネレータ。ネットワークトラフィックやシナリオのシミュレーション、ファイアウォール、IDS、IPSのテスト、さまざまなネットワーク問題のトラブルシューティングに有用。
- hping3 - カスタムTCP/IPパケットを送信できるネットワークツール。
- pig - GNU/Linuxパケットクラフティングツール。
- scapy - Pythonベースのインタラクティブパケット操作プログラムおよびライブラリ。
- tcpreplay - 以前にキャプチャしたネットワークトラフィックを編集および再生するための無料オープンソースユーティリティのスイート。
関連項目 Intercepting Web proxies.* BetterCAP - モジュール式でポータブル、簡単に拡張可能なMITMフレームワーク。
- Ettercap - 包括的で成熟した中間者攻撃スイート。
- Habu - ARPポイズニング、DHCPスターベーションなど多様なネットワーク攻撃を実装したPythonユーティリティ。
- Lambda-Proxy - AWS Lambdaサーバーレス関数におけるSQLインジェクション脆弱性をテストするためのユーティリティ。
- MITMf - 中間者攻撃のためのフレームワーク。
- Morpheus - 自動化されたettercap TCP/IPハイジャックツール。
- SSH MITM - プロキシ経由でSSH接続を傍受し、すべての平文パスワードとセッションをディスクに記録します。
- dnschef - ペネトレーションテスター向けの高度に設定可能なDNSプロキシ。
- evilgrade - 偽のアップデートを注入することで貧弱なアップグレード実装を悪用するモジュラーフレームワーク。
- mallory - SSH経由のHTTP/HTTPSプロキシ。
- oregano - Torクライアントリクエストを受け入れる中間者(MITM)として動作するPythonモジュール。
- sylkie - 近隣探索プロトコルを使用してIPv6ネットワークにおける一般的なアドレススプーフィングのセキュリティ脆弱性をテストするためのコマンドラインツールおよびライブラリ。
- PETEP - SSL/TLSサポート付きのトラフィック分析・改変のためのGUIを備えた拡張可能なTCP/UDPプロキシ。
- friTap - fridaを使用してSSL/TLS接続を傍受し、TLS鍵の抽出とTLSペイロードのPCAPとしてのリアルタイム復号を可能にします。
トランスポート層セキュリティツール
- CryptoLyzer - Python用の高速で柔軟なサーバー暗号(TLS/SSL/SSH/HTTP)設定解析ライブラリ(CLI付き)。
- SSLyze - セキュリティの誤設定を特定するための高速かつ包括的なTLS/SSL設定アナライザ。
- crackpkcs12 - TLS/SSL証明書などPKCS#12ファイル(
.p12および.pfx拡張子)を解読するマルチスレッドプログラム。
- testssl.sh - サーバーの任意のポートにおけるTLS/SSL暗号、プロトコルのサポート、および暗号学的欠陥をチェックするコマンドラインツール。
- tls_prober - サーバーのSSL/TLS実装のフィンガープリントを取得。
- tlsmate - 任意のTLSテストケースを作成するフレームワーク。TLSサーバースキャナープラグインが付属。
セキュアシェルツール
- ssh-audit - SSHサーバーおよびクライアントの監査(バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど)。
ワイヤレスネットワークツール
ネットワーク脆弱性スキャナ
- celerystalk - 設定可能な方法で「すべてのツールをすべてのホストで実行する」非同期列挙および脆弱性スキャナ。
- kube-hunter - Kubernetesクラスターのセキュリティ問題を外部(「攻撃者の視点」)またはクラスター内部からテストする一連のテスト(「ハンター」)を実行するオープンソースツール。
- Nessus - Tenableが販売する商用の脆弱性管理、構成、コンプライアンス評価プラットフォーム。
- Netsparker Application Security Scanner - セキュリティ上の欠陥を自動的に発見するアプリケーションセキュリティスキャナ。
- Nexpose - Metasploitと統合する商用の脆弱性およびリスク管理評価エンジン(Rapid7販売)。
- OpenVAS - 人気のNessus脆弱性評価システムのフリーソフトウェア実装。
- Vuls - Goで書かれたGNU/LinuxおよびFreeBSD向けエージェントレス脆弱性スキャナ。
Web脆弱性スキャナ
- ACSTIS - AngularJSにおける自動化されたクライアントサイドテンプレートインジェクション(サンドボックスエスケープ/バイパス)検出。
- Arachni - Webアプリケーションのセキュリティ評価のためのスクリプト可能なフレームワーク。
- JCS - ExploitDBとPacketStormから自動的にデータベースを更新するJoomla脆弱性コンポーネントスキャナ。
- Nikto - ノイズが多いが高速なブラックボックスWebサーバーおよびWebアプリケーション脆弱性スキャナ。
- SQLmate -
sqlmapの仲間で、与えられたダークと(オプションで)Webサイトに基づいてSQLインジェクション脆弱性を特定します。
- SecApps - ブラウザ内で動作するWebアプリケーションセキュリティテストスイート。
- WPScan - ブラックボックスWordPress脆弱性スキャナ。
- Wapiti - 内蔵ファザーを備えたブラックボックスWebアプリケーション脆弱性スキャナ。
- WebReaver - macOS向けの商用グラフィカルWebアプリケーション脆弱性スキャナ。
- cms-explorer - コンテンツ管理システムを搭載した様々なWebサイトが実行している特定のモジュール、プラグイン、コンポーネント、テーマを明らかにします。
- joomscan - Joomla脆弱性スキャナ。
- skipfish - 高性能で適応性のあるアクティブWebアプリケーションセキュリティ偵察ツール。
- w3af - Webアプリケーション攻撃および監査フレームワーク。
- WAFtester - 197以上のWAFベンダーをフィンガープリントし、定量スコアリングによるルールカバレッジをベンチマークし、70以上の回避技術でバイパス発見を自動化するCLI WAFセキュリティテストツール。
- nuclei - シンプルなYAMLベースのDSLに基づく高速でカスタマイズ可能な脆弱性スキャナ。
- Lonkero - ペネトレーションテストおよびセキュリティ評価のためにRustで書かれた、60以上の攻撃モジュールを備えたエンタープライズグレードのWeb脆弱性スキャナ。
- jiraffe - Atlassian Jira向けのセキュリティ偵察および脆弱性スキャナで、誤設定、未認証アクセス、CVE検証に焦点を当てています。
- Dalfox - 高速なパラメータ分析およびXSSスキャナ。
オンラインリソース
オンラインオペレーティングシステムリソース
オンラインペネトレーションテストリソース
その他のオンラインリスト
ペネトレーションテストレポートテンプレート
オープンソースインテリジェンス(OSINT)
関連項目:awesome-osint
- DataSploit - 内部でShodan、Censys、Clearbit、EmailHunter、FullContact、Zoomeyeを利用するOSINT可視化ツール。
- Depix - ピクセル化されたスクリーンショットからパスワードを復元するツール(テキストのデピクセル化による)。
- GyoiThon - 機械学習を使用した情報収集ツール。
- Intrigue - 強力なAPI、UI、CLIを備えた自動化OSINTおよび攻撃面発見フレームワーク。
- Maltego - オープンソースインテリジェンスおよびフォレンジック用のプロプライエタリソフトウェア。
- PacketTotal - ネットワークを介したマルウェアの迅速な検出を促進する、シンプルで無料、高品質のパケットキャプチャファイル分析(内部でZeekおよびSuricata IDSシグネチャを使用)。
- Skiptracer - 基本的なPython Webスクレイピング(BeautifulSoup)を利用してPII有料サイトから受動的な情報を低予算で収集するOSINTスクレイピングフレームワーク。
- Sn1per - 自動化されたペンテスト偵察スキャナ。
- Spiderfoot - Web UIとレポート可視化機能を備えたマルチソースOSINT自動化ツール。
- creepy - 位置情報OSINTツール。
- gOSINT - 複数のモジュールとTelegramスクレイパーを備えたOSINTツール。
- image-match - 数十億の画像を高速に検索。
- recon-ng - Pythonで書かれたフル機能のWeb偵察フレームワーク。
- sn0int - 半自動OSINTフレームワークおよびパッケージマネージャー。
- Keyscope - 複数のSaaSベンダーに対してアクティブなシークレットを監査するための拡張可能なキーおよびシークレット検証ツール。
- Facebook Friend List Scraper - Facebookの大規模な友達リストからレート制限を受けずに名前とユーザー名をスクレイピングするツール。
- wayparam - リクエスト入力を生成または正規化することで隠れたパラメータやエンドポイントを発見するために設計されたツールで、入力処理の問題や予期しないアプリケーション動作の特定によく使用されます。
データブローカーおよび検索エンジンサービス
- Hunter.io - 企業のメールアドレスやその他の組織詳細を発見するためのWeb検索インターフェースを提供するデータブローカー。
- Leaker - 同時に10の漏洩データベースを検索する受動的な漏洩列挙CLIツール。
- Threat Crowd - 脅威のための検索エンジン。
- Virus Total - 不審なファイルやURLを分析し、ウイルス、ワーム、トロイの木馬、あらゆる種類のマルウェアの迅速な検出を促進する無料サービス。
- surfraw - 様々な人気WWW検索エンジンへの高速UNIXコマンドラインインターフェース。
Dorkingツール* BinGoo - GNU/Linux bash ベースの Bing および Google Dorking ツール。
メール検索・分析ツール
- SimplyEmail - メールリコンネスを高速かつ簡単に。
- WhatBreach - メールアドレスを検索し、そのメールが確認された既知の全侵害を発見、公開されている場合には侵害データベースをダウンロード。
メタデータ収集・分析
ネットワークデバイス発見ツール
- Censys - 毎日の ZMap および ZGrab スキャンを通じてホストとウェブサイトのデータを収集。
- Shodan - インターネット接続デバイス向け世界初の検索エンジン。
- ZoomEye - 特定のネットワークコンポーネントを見つけるためのサイバースペース検索エンジン。
OSINT オンラインリソース
ソースコードリポジトリ検索ツール
関連項目: Web アクセス可能なソースコード抽出ツール。
- vcsmap - 公開バージョン管理システムを機密情報についてスキャンするプラグインベースのツール。
- Yar - Git リポジトリをクローンし、コミット履歴全体をコミット時刻順にシークレット、トークン、パスワードについて検索。
Web アプリケーション・リソース分析ツール
- BlindElephant - Web アプリケーションフィンガープリンター。
- EyeWitness - ウェブサイトのスクリーンショットを取得し、サーバーヘッダー情報を提供、可能であれば初期認証情報を特定するツール。
- GraphQL Voyager - 任意の GraphQL API をインタラクティブなグラフとして表現し、GraphQL クエリエンドポイントを持つ任意のウェブサイトからデータモデルを探索可能にする。
- VHostScan - リバースルックアップを実行する仮想ホストスキャナ。ピボットツールと併用可能、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出。
- Wappalyzer - ウェブサイトで使用されている技術を明らかにする。
- WhatWaf - Web アプリケーションファイアウォールおよび保護システムの検出とバイパス。
- WhatWeb - ウェブサイトフィンガープリンター。
- wafw00f - Web アプリケーションファイアウォール (WAF) 製品の識別とフィンガープリンティング。
- webscreenshot - サイトリストからウェブサイトのスクリーンショットを撮るシンプルなスクリプト。
オペレーティングシステムディストリビューション
- Android Tamer - Android セキュリティ専門家向けに構築されたディストリビューション。Android セキュリティテストに必要なツールを含む。
- ArchStrike - セキュリティ専門家と愛好家のための Arch GNU/Linux リポジトリ。
- AttifyOS - モノのインターネット (IoT) セキュリティ評価に役立つツールに焦点を当てた GNU/Linux ディストリビューション。
- BlackArch - ペネトレーションテスターとセキュリティ研究者向けの Arch GNU/Linux ベースのディストリビューション。
- Buscador - オンライン調査員向けに事前設定された GNU/Linux 仮想マシン。
- Kali - ペネトレーションテストとデジタルフォレンジック向けに設計されたローリングリリースの Debian ベース GNU/Linux ディストリビューション。
- Network Security Toolkit (NST) - オープンソースのネットワークセキュリティアプリケーションへの簡単なアクセスを提供する Fedora ベースの GNU/Linux ブータブルライブオペレーティングシステム。
- Parrot - Kali と類似したディストリビューション。複数のハードウェアアーキテクチャをサポート。
- NullSec Linux - Debian ベースのセキュリティディストリビューション。135 以上のツールを含み、クラウド、AI/ML、ハードウェア、自動車、モバイルセキュリティテスト向けの専門版も提供。
- PentestBox - Windows オペレーティングシステム向けのオープンソース事前設定型ポータブルペネトレーションテスト環境。
- The Pentesters Framework - Penetration Testing Execution Standard (PTES) に沿って整理されたディストリビューション。使用頻度の低いユーティリティを省略した厳選されたユーティリティコレクションを提供。
定期刊行物
物理アクセスツール
- AT Commands - Android デバイスの USB ポート経由で AT コマンドを使用し、デバイスファームウェアの書き換え、セキュリティメカニズムのバイパス、機密情報の流出、画面ロック解除、タッチイベントの注入を実行。
- Hak5 - USB 攻撃プラットフォームやネットワークインプラント(USB Rubber Ducky、Bash Bunny、Key Croc、Packet Squirrel、LAN Turtle など)を扱う商用ペンテストハードウェアショップ。
- PCILeech - PCIe ハードウェアデバイスを使用して、PCIe 経由の Direct Memory Access (DMA) によりターゲットシステムメモリを読み書き。
- Poisontap - ロックされたコンピュータからクッキーを吸い取り、内部(LAN 側)ルーターを露出させ、Web バックドアをインストール。
- Proxmark3 - RFID/NFC のクローン、リプレイ、スプーフィングツールキット。近接カード/リーダー、ワイヤレスキー/キーフォブなどの分析・攻撃に頻繁に使用。
- Thunderclap - 物理的な DMA 対応ハードウェア周辺ポートを監査するためのオープンソース I/O セキュリティ研究プラットフォーム。
特権昇格ツール
パスワードスプレー攻撃ツール
- DomainPasswordSpray - ドメインユーザーに対してパスワードスプレー攻撃を実行する PowerShell 製ツール。
- SprayingToolkit - Lync/S4B、Outlook Web Access (OWA)、Office 365 (O365) に対するパスワードスプレー攻撃をより迅速、簡単、効率的にするスクリプト。
リバースエンジニアリング
関連項目: awesome-reversing、エクスプロイト開発ツール。
リバースエンジニアリング関連書籍
リバースエンジニアリングツール
- angr - プラットフォーム非依存のバイナリ解析フレームワーク。
- Capstone - 軽量マルチプラットフォーム・マルチアーキテクチャ逆アセンブルフレームワーク。
- Detect It Easy(DiE) - Windows、Linux、MacOS 向けのファイルタイプ判別プログラム。
- Evan's Debugger - GNU/Linux 向け OllyDbg 風デバッガ。
- Frida - 開発者、リバースエンジニア、セキュリティ研究者向けの動的インストルメンテーションツールキット。
- Fridax - Xamarin/Mono JIT および AOT コンパイルされた iOS/Android アプリケーションの変数読み取り、関数のインターセプト/フック。
- Ghidra - NSA 研究部門が開発し、WikiLeaks の "Vault 7" 公開で明らかになり、現在はオープンソースとしてメンテナンスされているフリーソフトウェアリバースエンジニアリングツール群。
- Immunity Debugger - エクスプロイト作成とマルウェア解析に強力な方法を提供。
- Interactive Disassembler (IDA Pro) - Windows、GNU/Linux、macOS 向けプロプライエタリなマルチプロセッサ逆アセンブラ兼デバッガ。無料版 IDA Free もあり。
- Medusa - オープンソースのクロスプラットフォームインタラクティブ逆アセンブラ。
- OllyDbg - バイナリコード解析に重点を置いた Windows バイナリ向け x86 デバッガ。
- PyREBox - Cisco-Talos による Python スクリプト可能なリバースエンジニアリングサンドボックス。
- Radare2 - オープンソースのクロスプラットフォームリバースエンジニアリングフレームワーク。
- UEFITool - UEFI ファームウェアイメージビューア兼エディタ。
- Voltron - Python で書かれた拡張可能なデバッガ UI ツールキット。
- WDK/WinDbg - Windows Driver Kit と WinDbg。
- binwalk - ファームウェアイメージの解析、リバースエンジニアリング、抽出のための高速で使いやすいツール。
- boxxy - リンク可能なサンドボックスエクスプローラ。
セキュリティ教育コース
シェルコードガイドとチュートリアル
サイドチャネルツール
- ChipWhisperer - サイドチャネル電力解析とグリッチング攻撃のための完全なオープンソースツールチェーン。
- SGX-Step - Intel x86 プロセッサ、特に Intel SGX (Software Guard Extensions) プラットフォームにおけるサイドチャネル攻撃研究を容易にするオープンソースフレームワーク。
- TRRespass - DDR3 および DDR4 メモリチップの内容を Target Row Refresh 緩和策で保護された状態でリバースエンジニアリングできる多面的な Rowhammer ツールスイート。
ソーシャルエンジニアリング
関連項目: awesome-social-engineering。
ソーシャルエンジニアリング関連書籍
ソーシャルエンジニアリングオンラインリソース
ソーシャルエンジニアリングツール
- Catphish - Ruby で書かれたフィッシングおよび企業スパイツール。
- Evilginx2 - スタンドアロンの Machine-in-the-Middle (MitM) リバースプロキシ攻撃フレームワーク。ほとんどの 2FA セキュリティ方式を無効化できるフィッシングページのセットアップに使用。
- FiercePhish - すべてのフィッシング業務を管理する本格的なフィッシングフレームワーク。
- GitPhish - GitHub デバイスコードフィッシングのセキュリティ評価ツール。動的デバイスコード生成と自動ランディングページ展開を備える。
- Gophish - オープンソースのフィッシングフレームワーク。
- King Phisher - カスタムメールおよびサーバーコンテンツを使用した複数の同時フィッシング攻撃の作成・管理に使用されるフィッシングキャンペーンツールキット。
- Modlishka - 柔軟で強力なリバースプロキシ。リアルタイムの二要素認証機能を備える。
- ReelPhish - リアルタイムの二要素フィッシングツール。
- Social Engineer Toolkit (SET) - ソーシャルエンジニアリング向けに設計されたオープンソースのペンテストフレームワーク。迅速に信頼性のある攻撃を可能にするカスタム攻撃ベクトルを多数搭載。
- SocialFish - Android 端末または Docker コンテナで実行可能なソーシャルメディアフィッシングフレームワーク。
- phishery - TLS/SSL 対応の Basic Auth 認証情報収集ツール。
- wifiphisher - WiFi ネットワークに対する自動化されたフィッシング攻撃。
静的解析ツール* Brakeman - Ruby on Railsアプリケーション向けの静的解析脆弱性スキャナー。
- FindBugs - Javaコードのバグを探すためのフリーソフトウェア静的解析ツール。
- Progpilot - PHPコードの静的セキュリティ解析ツール。
- RegEx-DoS - ソースコードを解析して、サービス拒否攻撃を受けやすい正規表現を検出します。
- bandit - Pythonコード向けのセキュリティ指向型静的解析ツール。
- cppcheck - バグ発見に重点を置いた拡張可能なC/C++静的解析ツール。
- sobelow - Phoenix Framework向けのセキュリティ特化型静的解析ツール。
- cwe_checker - Binary Analysis Platform (BAP)上に構築されたツール群で、コンパイル済みバイナリやファームウェアにおけるCWEをヒューリスティックに検出します。
- Agentic Radar - エージェント型AIワークフロー向けのオープンソースCLIセキュリティスキャナー。
ステガノグラフィーツール
- Cloakify - あらゆるファイルタイプを日常的な文字列のリストに変換するテキストステガノグラフィーツールキット。
- StegOnline - StegSolveの機能強化版、Webベースのオープンソース移植版。
- StegCracker - ファイル内の隠しデータを暴くためのステガノグラフィ総当たり攻撃ツール。
脆弱性データベース
Web Exploitation
傍受型Webプロキシ
プロキシと中間者攻撃(MITM)ツールも参照。
Webファイルインクルージョンツール
- Kadimus - LFIスキャンおよびエクスプロイトツール。
- LFISuite - 自動LFIスキャナーおよびエクスプロイター。
- fimap - LFI/RFIバグの発見、準備、監査、エクスプロイト、さらにはGoogleによる自動検索を行う。
- liffy - LFIエクスプロイトツール。
Webインジェクションツール
- Commix - 自動化されたオールインワンOSコマンドインジェクションおよびエクスプロイトツール。
- NoSQLmap - 自動NoSQLインジェクションおよびデータベース乗っ取りツール。
- SQLmap - 自動SQLインジェクションおよびデータベース乗っ取りツール。
- tplmap - 自動サーバーサイドテンプレートインジェクションおよびWebサーバー乗っ取りツール。
Webパス発見およびブルートフォースツール
WebシェルおよびC2フレームワーク
Webアクセス可能なソースコード取得ツール
- DVCS Ripper - Webアクセス可能な(分散)バージョン管理システム(SVN/GIT/HG/BZR)を取得する。
- GitTools - Webアクセス可能な
.git リポジトリを自動的に発見しダウンロードする。
- git-dumper - Webサイトからgitリポジトリをダンプするツール。
- git-scanner - 公開されている
.git リポジトリが利用可能なWebサイトのバグハンティングやペネトレーションテスト用ツール。
Web Exploitation 書籍
Windowsユーティリティ
- Bloodhound - グラフィカルなActive Directory信頼関係探索ツール。
- Commando VM - ペネトレーションテストおよびレッドチーム向けに、140以上のWindowsソフトウェアパッケージを自動インストールする。
- Covenant - レッドチーマー向けの共同型コマンド&コントロールプラットフォームとして機能するASP.NET Coreアプリケーション。
- ctftool - クロスセッション編集セッション攻撃を起動可能な、インタラクティブなCollaborative Translation Framework (CTF)探索ツール。
- DeathStar - EmpireのRESTful APIを使用してActive Directory環境でのDomain Admin権限獲得を自動化するPythonスクリプト。
- Empire - PowerShell、Python、C#エージェントを備えたポストエクスプロイテーションおよび敵対者エミュレーションフレームワーク。
- Fibratus - Windowsカーネルの探索およびトレースのためのツール。
- Inveigh - Windows PowerShell ADIDNS/LLMNR/mDNS/NBNSスプーファー/中間者攻撃ツール。
- LaZagne - 資格情報復旧プロジェクト。
- MailSniper - Microsoft Exchange環境でのメール検索、Outlook Web Access (OWA) およびExchange Web Services (EWS) からのグローバルアドレス一覧取得などを行うモジュラーツール。
- PowerSploit - PowerShellポストエクスプロイテーションフレームワーク。
- RID_ENUM - Windowsドメインコントローラからすべてのユーザーを列挙し、ブルートフォースでそれらのユーザーのパスワードをクラックするPythonスクリプト。
- Responder - Link-Local Multicast Name Resolution (LLMNR)、NBT-NS、mDNSポイズナー。
- Rubeus - 生のKerberosインタラクションおよび悪用のためのツールセット。
- Ruler - クライアント側のOutlook機能を悪用して、Microsoft Exchangeサーバー上でリモートシェルを獲得する。
- SCOMDecrypt - Microsoft System Center Operations Manager (SCOM) データベースに保存されたRunAs資格情報を取得および復号化する。
- Sysinternals Suite - Sysinternalsトラブルシューティングユーティリティ。
ライセンス

この作品は Creative Commons Attribution 4.0 International License の下でライセンスされています。