レッドチーム/ペネトレーションテスト/ITセキュリティ監査を目的に、長年にわたって開発してきた170以上のツール、スクリプト、チートシート、その他の成果物をまとめたコレクションです。
これは、長年にわたりペネトレーションテストおよびITセキュリティ監査の目的で開発してきた 160以上 のツール、スクリプト、チートシート、その他の戦利品をまとめたものです。それらのほとんどは、実際の現場での業務において少なくとも一度は役に立ちました。
注意: このリポジトリを正しくクローンするには、--recurse-submodules スイッチを使用してください:
git clone --recurse https://github.com/mgeeky/Penetration-Testing-Tools.git
これらのファイルのほとんどは、当初 Gists で共有していましたが、最終的にこのリポジトリへ移されました。
プログラムでスクリプト化したり解決したりした方が良い問題に出くわすたびに、私はそれを実行し、技術保証能力を向上させたり、プロジェクト中に繰り返し行う作業に費やす時間を最適化するよう努めてきました。
このコレクションは、さらに以下のセクションに分けられています:
clouds - クラウドアセスメント中に考案したツールfile-formats - ファイル形式関連のユーティリティ、ファザーなど。linux - Linuxベースのスクリプトとツールの小規模なセット。networks - ネットワークデバイス&プロトコルのペネトレーションテストツール群others - この技術に何らかの形で関連するその他のものphishing - フィッシング意識向上およびレッドチームシミュレーションを実施するためのスクリプトとツールred-teaming - パープル/レッドチーミング業務中に使用してきた多数のツールweb - Webアプリケーションのセキュリティ評価関連のユーティリティ。windows - Windows関連の便利なツール、スクリプト、エクスプロイト。これらのツールの基盤には、顧客/クライアント関連の機密情報は一切含まれておらず、また特定の業務向けにPoCとして開発されたツールもありません。
これらおよび他のプロジェクトは、眠れぬ夜と多大な努力の結果です。私の活動を気に入っていただき、常にコミュニティへ還元している姿勢に感謝していただけるなら、 コーヒーを一杯ごちそうしてください (またはビールでも) 感謝の気持ちとして! 💪
Mariusz Banach / mgeeky, (@mariuszbit)
<mb [at] binary-offensive.com>