優れたペネトレーションテストツールとリソースのリストです。
Contents
AWS
File Viewers and Pretty Printers
- gron - gron は JSON を個別の代入に変換し、必要なものを grep しやすく、その絶対的な「パス」を確認しやすくします。大量の JSON を返すがドキュメントが貧弱な API の探索を容易にします。
- jless - jless は JSON データの読み取り、探索、検索のために設計されたコマンドライン JSON ビューアーです。
Hardware Security
- Binwalk - Binwalk は、ファームウェアイメージの分析、リバースエンジニアリング、抽出のための高速で使いやすいツールです。
- chipsec - CHIPSEC は、ハードウェア、システムファームウェア (BIOS/UEFI)、プラットフォームコンポーネントを含む PC プラットフォームのセキュリティを分析するためのフレームワークです。セキュリティテストスイート、さまざまな低レベルインターフェースにアクセスするためのツール、フォレンジック機能が含まれています。
CAN Bus
- Korlan USB2CAN - USB2CAN を使用すると、CAN ネットワークの監視、CAN プログラムの作成、産業用、医療用、自動車用、その他のタイプの CAN バスネットワークデバイスとの通信が可能です。
Logic Analyzers
- DSLogic - DSLogic は USB ベースのロジックアナライザーのシリーズで、最大サンプルレートは 1GHz、最大サンプル深度は 16G です。
- Saleae - Saleae ロジックアナライザーは、電気回路の信号を記録、測定、可視化、デコードするために、電気エンジニア、ファームウェア開発者、愛好家、工学系学生によって使用されています。
- Bus Pirate - Bus Pirate は、電子機器と通信するオープンソースのハッカー用マルチツールです。
- ChipWhisperer - サイドチャネル電力解析とグリッチ攻撃のための完全なオープンソースツールチェーン。
- HydraBus - HydraBus (ハードウェア) と HydraFW (ファームウェア) は、基礎から高度な組み込みハードウェアの学習、開発、デバッグ、ハッキング、ペネトレーションテストに興味がある人向けのオープンソースマルチツールとして使用されます。
- haiti - ハッシュタイプを識別するための CLI ツール (およびライブラリ) (ハッシュタイプ識別子)。
- Hashview - パスワードクラッキングと分析のための Web フロントエンド。
- hate_crack - TrustedSec チームによる、Hashcat を通じてクラッキング手法を自動化するツール。
Hex Editors
- ImHex - リバースエンジニア、プログラマー、そして午前3時に作業する際に自分の網膜を大切にする人々のための HEX エディター。
Lab Setup
- AutomatedLab - AutomatedLab は、シンプルな PowerShell スクリプトで HyperV と Azure に複雑なラボを展開できるプロビジョニングソリューションおよびフレームワークです。
- BadBlood - Secframe の BadBlood は、Microsoft Active Directory ドメインに構造と数千のオブジェクトを投入します。このツールの出力は、現実世界のドメインに類似したドメインです。
Mobile Security
Android
- Apktool - サードパーティ製のクローズドなバイナリ Android アプリをリバースエンジニアリングするためのツール。
- dex2jar - Android の .dex ファイルと Java の .class ファイルを扱うためのツール。
- rootAVD - Magisk (Stable、Canary、または Alpha) を使用して Android Studio 仮想デバイス (AVD) を root 化します。
- Simplify - Android 仮想マシンおよび難読化解除ツール。
iOS
- iHide - iOS アプリケーションから脱獄 (ジェイルブレイク) を隠すためのユーティリティ。
- iOS App Signer - iOS App Signer は、アプリに (再) 署名し、iOS デバイスにインストールできる ipa ファイルにバンドルすることができます。
- Keychain-Dumper - iOS デバイスが脱獄された後、攻撃者が利用できるキーチェーン項目を確認するツール。
- MGSpoof - MGCopyAnswer とカスタムヘルパーをフックして、ユーザーがいくつかのキーを偽装できるようにします。
- plistsubtractor - plist ファイルを読み取り、埋め込まれた plist ファイルを書き出します。
- plistsubtractor_py3- Python3 用に更新された plistsubtractor。
- Shadow - 最新の iOS 脱獄向けの脱獄検出バイパス。
- Sideloadly - Sideloadly は、iPhone または iPad に IPA をインストールできる Cydia Impactor の代替品です。
- sigh - sigh は、(1 つのコマンドで) プロビジョニングプロファイルの作成、更新、ダウンロード、修復ができます。App Store、Ad Hoc、Development、Enterprise プロファイルをサポートし、すべてのテストデバイスの自動追加などの便利な機能をサポートします。
- Swift Demangler - マングリングされた名前をデマングルします。
Misc
- Frida - 開発者、リバースエンジニア、セキュリティ研究者向けの動的計装ツールキット。
- Fridump - Frida を使用した汎用メモリダンパー。
- frida-swift-bridge - Frida からの Swift 相互運用。
- ipwndfu - 多くの iOS デバイス向けのオープンソース脱獄ツール。
- Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) は、静的解析と動的解析を実行できる、自動化されたオールインワンのモバイルアプリケーション (Android/iOS/Windows) ペネトレーションテスト、マルウェア分析、セキュリティ評価フレームワークです。
- objection - objection は、Frida を搭載したランタイムモバイル探索ツールキットです。
- Proxy Helper - Proxy Helper は、Burp Suite などのプロキシで使用できるように Pineapple を自動的に設定する WiFi Pineapple モジュールです。
Vulnerable Apps
- AndroGoat - AndroGoat は、Kotlin を使用して意図的に開発されたオープンソースの脆弱性/不安全なアプリです。
- Damn-Vulnerable-Bank - Damn Vulnerable Bank は、意図的に脆弱性を持たせて設計された Android アプリケーションです。
- igoat - Swaroop Yermalkar による iOS アプリのペンテストとセキュリティの学習ツール。
Objective-C
- iGoat-Swift - iOS 向けの Damn Vulnerable Swift アプリケーション。
Swift
- InsecureShop - Kotlin で構築された、意図的に設計された脆弱な Android アプリケーション。
Kotlin
- MASTG-Hacking-Playground - MASTG Hacking Playground は、開発者、セキュリティ研究者、ペネトレーションテスターに実践的なガイダンスを提供するために意図的に不安全に構築された、教育用の iOS および Android モバイルアプリのコレクションです。
- ovaa - OVAA (Oversecured Vulnerable Android App) は、プラットフォームの既知の一般的なセキュリティ脆弱性をすべて集約した Android アプリです。
- Certipy - Active Directory 証明書サービスの列挙と悪用のためのツール。
- Coercer - 9 つの方法を使用して、Windows サーバーを強制的に任意のマシンで認証させる Python スクリプト。
- Nginxpwner - Nginxpwner は、一般的な Nginx の設定ミスと脆弱性を探すためのシンプルなツールです。
- Nuclei - シンプルな YAML ベースの DSL に基づく、高速でカスタマイズ可能な脆弱性スキャナー。
- SSHScan - SSHScan は、SSH 暗号を列挙するテストツールです。SSHScan を使用すると、弱い暗号を簡単に検出できます。