
portSpider
🕷 超高速マルチスレッド・ネットワークスキャナーフレームワーク(モジュール付き)

🔍 デバイスからの暗号化されていない無線プローブリクエストをスニッフィングするためのツール。


Pivotable Reverse WhoIs / PDNS Fusion、Registrant Tracking & Alerting を備え、さらに自動クエリ用API (JSON/CSV/TXT)

このスクリプトは、ペンテスト用のあらゆるパッケージを最新ツール付きで自動インストールし、lazynmap のようなツールを実行する lazy コマンドも提供します。他のツールのインストールや最新版への更新も行います。#実は怠け者のためのものです(笑)#そして Lalin…

このツールは、対象システムのパッチレベルをMicrosoft脆弱性データベースと比較し、対象に未適用の可能性のあるパッチを検出します。また、未適用のセキュリティ情報(ブルテン)に対して公開エクスプロイトやMetasploitモジュールが利用可能な場合、ユーザーに通知します。

Python と Powershell の内部侵入テストフレームワーク

Gourceにもプラグイン接続可能なMac OSX ARPスプーフ(MiTM)ツール

ExifToolを使用したGitLab CE/EEの事前認証RCE

Vajraは、高度にカスタマイズ可能なターゲットおよびスコープベースの自動化Webハッキングフレームワークであり、Webアプリケーションペネトレーションテスト中に、退屈な偵察タスクや複数ターゲットに対する同一スキャンを自動化します。

TwitterのAPIを使用しない、Pythonで書かれた高度なTwitterスクレイピング&OSINTツールです。ユーザーのフォロワー、フォロー中、Tweetsなどをスクレイピングでき、ほとんどのAPI制限を回避できます。

非推奨、bettercap の開発はこちらに移転しました: https://github.com/bettercap/bettercap

SocialPwnedは、ターゲットのメールアドレスをInstagram、Linkedin、Twitterなどのソーシャルネットワークに公開された情報から取得し、PwnDBやDehashedで可能性のある認証情報の漏洩を発見し、GHuntを介してGoogleアカウント情報を取得できるOSINTツール…