Voltar às atualizações
UpdatedJul 26, 2026

awesome-pentest — Updated!

Uma coleção de recursos incríveis de teste de penetração, ferramentas e outras coisas brilhantes

Compartilhar

Awesome Penetration Testing Awesome

Uma coleção de incríveis recursos de teste de penetração e segurança cibernética ofensiva.

Teste de penetração é a prática de lançar ataques autorizados e simulados contra sistemas computacionais e sua infraestrutura física para expor potenciais fraquezas de segurança e vulnerabilidades. Se você descobrir uma vulnerabilidade, por favor siga esta orientação para reportá-la de forma responsável.

Suas contribuições e sugestões são calorosamente♥ bem-vindas. (✿◕‿◕). Por favor, verifique as Diretrizes de Contribuição para mais detalhes. Este trabalho está licenciado sob uma Licença Internacional Creative Commons Atribuição 4.0.

Conteúdo

Utilitários Android

  • cSploit - Kit de ferramentas profissional avançado de segurança de TI no Android com um daemon Metasploit integrado e capacidades MITM.
  • Fing - Aplicativo de varredura de rede e enumeração de hosts que realiza técnicas avançadas de fingerprinting de dispositivos como NetBIOS, UPnP, Bonjour, SNMP e outras.
  • NullKia - Mobile Security Framework que suporta mais de 500 dispositivos de 18 fabricantes com desbloqueio de bootloader, extração de firmware, exploração de banda base e ferramentas eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) é uma solução essencial para seu fluxo de trabalho de teste de penetração Android. Permite automatizar tarefas.

Ferramentas de Anonimato

  • I2P - O Projeto Internet Invisível.
  • Metadata Anonymization Toolkit (MAT) - Ferramenta de remoção de metadados, suportando uma ampla gama de formatos de arquivo comuns, escrita em Python3.
  • What Every Browser Knows About You - Página de detecção abrangente para testar a configuração do seu próprio navegador Web quanto a vazamentos de privacidade e identidade.

Ferramentas Tor

Veja também awesome-tor.

  • Nipe - Script para redirecionar todo o tráfego da máquina para a rede Tor.
  • OnionScan - Ferramenta para investigar a Dark Web encontrando problemas de segurança operacional introduzidos por operadores de serviços ocultos do Tor.
  • Tails - Sistema operacional live que visa preservar sua privacidade e anonimato.
  • Tor - Software livre e rede de sobreposição onion roteada que ajuda a se defender contra análise de tráfego.
  • dos-over-tor - Ferramenta de teste de estresse de negação de serviço sobre Tor, prova de conceito.
  • kalitorify - Proxy transparente através do Tor para o sistema operacional Kali Linux.

Ferramentas de Evasão de Antivírus

  • AntiVirus Evasion Tool (AVET) - Pós-processa exploits contendo arquivos executáveis direcionados a máquinas Windows para evitar serem reconhecidos por software antivírus.
  • CarbonCopy - Ferramenta que cria um certificado falsificado de qualquer site online e assina um Executável para evasão de AV.
  • Hyperion - Criptografador em tempo de execução para executáveis portáteis de 32 bits ("PE .exes").
  • Shellter - Ferramenta dinâmica de injeção de shellcode, e o primeiro infector PE verdadeiramente dinâmico já criado.
  • UniByAv - Obfuscador simples que pega shellcode bruto e gera executáveis amigáveis a antivírus usando uma chave XOR de 32 bits bruteforcável.
  • Veil - Gera payloads do Metasploit que contornam soluções antivírus comuns.
  • peCloakCapstone - Fork multiplataforma da ferramenta automatizada de evasão de antivírus peCloak.py.
  • Amber - Packer PE reflexivo para converter arquivos PE nativos em shellcode independente de posição.

Livros

Veja também Leitura Sugerida do DEF CON.

Livros de Análise de Malware

Veja awesome-malware-analysis § Books.

Ferramentas CTF

  • CTF Field Guide - Tudo que você precisa para vencer sua próxima competição CTF.
  • Ciphey - Ferramenta automatizada de descriptografia usando inteligência artificial e processamento de linguagem natural.
  • RsaCtfTool - Descriptografa dados cifrados usando chaves RSA fracas e recupera chaves privadas a partir de chaves públicas usando uma variedade de ataques automatizados.
  • ctf-tools - Coleção de scripts de configuração para instalar várias ferramentas de pesquisa de segurança facilmente e de forma rapidamente implantável em novas máquinas.
  • shellpop - Gera facilmente comandos sofisticados de shell reverso ou bind para ajudar a economizar tempo durante testes de penetração.

Ferramentas de Ataque a Plataformas em Nuvem

Veja também HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Ferramenta para testar a segurança de ambientes de contêineres.
  • CloudHunter - Procura por buckets de armazenamento AWS, Azure e Google Cloud e lista permissões para buckets vulneráveis.
  • Cloudsplaining - Identifica violações do princípio do menor privilégio em políticas IAM da AWS e gera um relatório HTML bonito com uma planilha de triagem.
  • Endgame - Ferramenta de pentest AWS que permite usar comandos de uma linha para backdoor nos recursos de uma conta AWS com uma conta AWS maliciosa.
  • GCPBucketBrute - Script para enumerar buckets do Google Storage, determinar qual acesso você tem a eles e determinar se podem ter privilégios escalados.

Ferramentas de Colaboração

  • Dradis - Ferramenta de código aberto para relatórios e colaboração para profissionais de segurança de TI.
  • Hexway Hive - Framework comercial de colaboração, agregação de dados e relatórios para red teams com uma opção gratuita limitada auto-hospedável.
  • Lair - Framework de colaboração de ataque reativo e aplicação web construída com meteor.
  • Pentest Collaboration Framework (PCF) - Kit de ferramentas multiplataforma, portátil e de código aberto para automatizar processos rotineiros de pentest em equipe.
  • Reconmap - Plataforma de colaboração de código aberto para profissionais de InfoSec que simplifica o processo de pentest.
  • RedELK - Rastreia e alerta sobre atividades da Equipe Azul, proporcionando melhor usabilidade em operações ofensivas de longo prazo.

Conferências e Eventos

  • BSides - Framework para organizar e realizar conferências de segurança.
  • CTFTime.org - Diretório de próximas competições Capture The Flag (CTF) e arquivo de competições passadas com links para writeups de desafios.

Ásia

  • HITB - Conferência de segurança de conhecimento aprofundado realizada na Malásia e nos Países Baixos.
  • HITCON - Hacks In Taiwan Conference realizada em Taiwan.
  • Nullcon - Conferência anual em Delhi e Goa, Índia.
  • SECUINSIDE - Conferência de Segurança em Seul.

Europa

  • 44Con - Conferência anual de segurança realizada em Londres.
  • BalCCon - Balkan Computer Congress, realizado anualmente em Novi Sad, Sérvia.
  • BruCON - Conferência anual de segurança na Bélgica.
  • CCC - Encontro anual da cena hacker internacional na Alemanha.
  • DeepSec - Conferência de Segurança em Viena, Áustria.
  • DefCamp - A maior Conferência de Segurança do Leste Europeu, realizada anualmente em Bucareste, Romênia.
  • FSec - FSec - Encontro Croata de Segurança da Informação em Varaždin, Croácia.
  • Hack.lu - Conferência anual realizada em Luxemburgo.
  • Infosecurity Europe - O maior evento de segurança da informação da Europa, realizado em Londres, Reino Unido.
  • SteelCon - Conferência de segurança em Sheffield, Reino Unido.
  • Swiss Cyber Storm - Conferência anual de segurança em Lucerna, Suíça.
  • Troopers - Evento anual internacional de segurança de TI com workshops realizados em Heidelberg, Alemanha.
  • HoneyCON - Conferência anual de Segurança em Guadalajara, Espanha. Organizada pela associação HoneySEC.

América do Norte

  • AppSecUSA - Conferência anual organizada pela OWASP.
  • Black Hat - Conferência anual de segurança em Las Vegas.
  • CarolinaCon - Conferência de segurança da informação, realizada anualmente na Carolina do Norte.
  • DEF CON - Convenção anual de hackers em Las Vegas.
  • DerbyCon - Conferência anual de hackers baseada em Louisville.
  • Hackers Next Door - Conferência de cibersegurança e tecnologia social realizada na cidade de Nova York.
  • Hackers On Planet Earth (HOPE) - Conferência semestral realizada na cidade de Nova York.
  • Hackfest - A maior conferência de hacking do Canadá.
  • LayerOne - Conferência anual de segurança nos EUA realizada toda primavera em Los Angeles.
  • National Cyber Summit - Conferência anual de segurança nos EUA e evento Capture the Flag, realizado em Huntsville, Alabama, EUA.
  • PhreakNIC - Conferência de tecnologia realizada anualmente no centro do Tennessee.
  • RSA Conference USA - Conferência anual de segurança em São Francisco, Califórnia, EUA.
  • ShmooCon - Convenção anual de hackers da costa leste dos EUA.
  • SkyDogCon - Conferência de tecnologia em Nashville.
  • SummerCon - Uma das convenções de hackers mais antigas dos EUA, realizada durante o verão.
  • ThotCon - Conferência anual de hackers nos EUA realizada em Chicago.
  • Virus Bulletin Conference - Conferência anual que será realizada em Denver, EUA em 2016.

América do Sul

  • Ekoparty - A maior Conferência de Segurança da América Latina, realizada anualmente em Buenos Aires, Argentina.

Zelândia

  • CHCon - Christchurch Hacker Con, a única convenção de hackers na Ilha Sul da Nova Zelândia.

Ferramentas de Exfiltração* DET - Prova de conceito para realizar exfiltração de dados usando um ou múltiplos canais ao mesmo tempo.

  • Iodine - Tuneliza dados IPv4 através de um servidor DNS; útil para exfiltração de redes onde o acesso à Internet é bloqueado por firewall, mas consultas DNS são permitidas.
  • TrevorC2 - Ferramenta cliente/servidor para mascarar comando e controle e exfiltração de dados através de um site normalmente navegável, não requisições HTTP POST típicas.
  • dnscat2 - Ferramenta projetada para criar um canal de comando e controle criptografado sobre o protocolo DNS, que é um túnel eficaz para fora de quase todas as redes.
  • pwnat - Cria buracos em firewalls e NATs.
  • tgcd - Utilitário de rede Unix simples para estender a acessibilidade de serviços de rede baseados em TCP/IP além de firewalls.
  • QueenSono - Binários Cliente/Servidor para exfiltração de dados com ICMP. Útil em uma rede onde o protocolo ICMP é menos monitorado que outros (o que é um caso comum).

Ferramentas de Desenvolvimento de Exploits

Veja também Ferramentas de Engenharia Reversa.

  • H26Forge - Infraestrutura específica de domínio para analisar, gerar e manipular arquivos de vídeo sintaticamente corretos, mas semanticamente não conformes com as especificações.
  • Magic Unicorn - Gerador de shellcode para diversos vetores de ataque, incluindo macros do Microsoft Office, PowerShell, aplicações HTML (HTA) ou certutil (usando certificados falsos).
  • Pwntools - Framework de desenvolvimento rápido de exploits construído para uso em CTFs.
  • Wordpress Exploit Framework - Framework Ruby para desenvolver e usar módulos que auxiliam nos testes de penetração de sites e sistemas baseados em WordPress.
  • peda - Assistência de Desenvolvimento de Exploits em Python para GDB.

Ferramentas de Análise de Formatos de Arquivo

  • ExifTool - Biblioteca Perl independente de plataforma mais um aplicativo de linha de comando para ler, escrever e editar meta-informações em uma ampla variedade de arquivos.
  • Hachoir - Biblioteca Python para visualizar e editar um fluxo binário como uma árvore de campos e ferramentas para extração de metadados.
  • Kaitai Struct - Linguagem de dissecação de formatos de arquivo e protocolos de rede e IDE web, gerando parsers em C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Ferramenta Python para explorar arquivos PDF a fim de descobrir se o arquivo pode ser prejudicial ou não.
  • Veles - Ferramenta de visualização e análise de dados binários.

Utilitários GNU/Linux

  • Hwacha - Ferramenta de pós-exploração para executar rapidamente payloads via SSH em um ou mais sistemas Linux simultaneamente.
  • Linux Exploit Suggester - Relatório heurístico sobre explorações potencialmente viáveis para um dado sistema GNU/Linux.
  • Lynis - Ferramenta de auditoria para sistemas baseados em Unix.
  • checksec.sh - Script shell projetado para testar quais recursos de segurança padrão do Linux OS e PaX estão sendo usados.

Ferramentas de Quebra de Hashes

  • BruteForce Wallet - Encontra a senha de um arquivo de carteira criptografado (ex.: wallet.dat).
  • CeWL - Gera wordlists personalizadas percorrendo o site alvo e coletando palavras únicas.
  • duplicut - Remove rapidamente duplicatas, sem alterar a ordem e sem ficar sem memória (OOM) em wordlists enormes.
  • GoCrack - Frontend web de gerenciamento para sessões distribuídas de quebra de senhas usando hashcat (ou outras ferramentas suportadas) escrito em Go.
  • Hashcat - O quebrador de hashes mais rápido.
  • hate_crack - Ferramenta para automatizar metodologias de quebra através do Hashcat.
  • JWT Cracker - Simples quebrador de token HS256 JSON Web Token (JWT) por força bruta.
  • John the Ripper - Quebrador de senhas rápido.
  • Rar Crack - Quebrador de RAR por força bruta.

Editores Hexadecimais

  • Bless - Editor hexadecimal gráfico multiplataforma de alta qualidade e completo, escrito em Gtk#.
  • Frhed - Editor de arquivos binários para Windows.
  • Hex Fiend - Editor hexadecimal rápido, de código aberto, para macOS com suporte para visualização de diffs binários.
  • HexEdit.js - Edição hexadecimal baseada em navegador.
  • Hexinator - O melhor editor hexadecimal do mundo (proprietário, comercial).
  • hexedit - Editor hexadecimal simples, rápido e baseado em console.
  • wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS e Windows.

Sistemas de Controle Industrial e SCADA

Veja também awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework de exploração semelhante ao Metasploit baseado no routersploit projetado para atingir Sistemas de Controle Industrial (ICS), dispositivos SCADA, firmware de PLC e muito mais.
  • s7scan - Scanner para enumerar CLPs Siemens S7 em uma rede TCP/IP ou LLC.
  • OpalOPC - Ferramenta comercial de avaliação de vulnerabilidades OPC UA, vendida pela Molemmat.

Sistemas Intencionalmente Vulneráveis

Veja também awesome-vulnerable.

Sistemas Intencionalmente Vulneráveis como Contêineres Docker

Abertura de Fechaduras

Veja awesome-lockpicking.

Utilitários macOS

  • Bella - Ferramenta de mineração de dados pós-exploração e administração remota para macOS em Python puro.
  • EvilOSX - RAT modular que usa várias técnicas de evasão e exfiltração prontas para uso.

Frameworks Multiparadigma

  • Armitage - Interface gráfica baseada em Java para o Metasploit Framework.
  • AutoSploit - Explorador automático em massa, que coleta alvos usando a API Shodan.io e escolhe programaticamente módulos de exploit do Metasploit com base na consulta Shodan.
  • Decker - Framework de orquestração e automação de testes de penetração, que permite escrever configurações declarativas reutilizáveis capazes de ingerir variáveis e usar saídas de ferramentas executadas como entradas para outras.
  • Faraday - Ambiente integrado de pentest multiusuário para equipes vermelhas realizando testes de penetração cooperativos, auditorias de segurança e avaliações de risco.
  • Metasploit - Software para equipes de segurança ofensiva para ajudar a verificar vulnerabilidades e gerenciar avaliações de segurança.
  • Pupy - Ferramenta de administração remota e pós-exploração multiplataforma (Windows, Linux, macOS, Android).
  • Ronin - Toolkit Ruby gratuito e de código aberto para Pesquisa e Desenvolvimento em Segurança, fornecendo muitas bibliotecas e comandos diferentes para uma variedade de tarefas de segurança, como reconhecimento, varredura de vulnerabilidades, desenvolvimento de exploits, exploração, pós-exploração e muito mais.

Ferramentas de Rede

  • CrackMapExec - Canivete suíço para pentest de redes.
  • IKEForce - Ferramenta de força bruta de VPN IPSEC em linha de comando para Linux que permite enumeração de nomes/IDs de grupo e capacidades de força bruta XAUTH.
  • Intercepter-NG - Toolkit de rede multifuncional.
  • Legion - Framework gráfico de descoberta e reconhecimento semi-automatizado baseado em Python 3 e bifurcado do SPARTA.
  • Ncrack - Ferramenta de quebra de autenticação de rede de alta velocidade construída para ajudar empresas a proteger suas redes testando proativamente todos os seus hosts e dispositivos de rede quanto a senhas fracas.
  • Praeda - Coletor de dados automatizado para impressoras multifuncionais para reunir dados utilizáveis durante avaliações de segurança.
  • Printer Exploitation Toolkit (PRET) - Ferramenta para teste de segurança de impressoras capaz de conectividade IP e USB, fuzzing e exploração de recursos de linguagens de impressora PostScript, PJL e PCL.
  • SPARTA - Interface gráfica que oferece acesso scriptável e configurável a ferramentas existentes de varredura e enumeração de infraestrutura de rede.
  • SigPloit - Framework de teste de segurança de sinalização dedicado à segurança de telecomunicações para pesquisar vulnerabilidades nos protocolos de sinalização usados em operadoras móveis (telefonia celular).
  • Smart Install Exploitation Tool (SIET) - Scripts para identificar switches Cisco com Smart Install habilitado em uma rede e então manipulá-los.
  • THC Hydra - Ferramenta de quebra de senhas online com suporte embutido para muitos protocolos de rede, incluindo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e mais.
  • Tsunami - Scanner de segurança de rede de propósito geral com um sistema de plugins extensível para detectar vulnerabilidades de alta severidade com alta confiança.
  • Zarp - Ferramenta de ataque de rede centrada na exploração de redes locais.
  • dnstwist - Mecanismo de permutação de nomes de domínio para detectar typosquatting, phishing e espionagem corporativa.
  • dsniff - Coleção de ferramentas para auditoria de rede e pentest.
  • impacket - Coleção de classes Python para trabalhar com protocolos de rede.
  • pivotsuite - Toolkit de pivoteamento de rede portátil, independente de plataforma e poderoso.
  • routersploit - Framework de exploração de código aberto semelhante ao Metasploit, mas dedicado a dispositivos embarcados.
  • rshijack - Sequestrador de conexão TCP, reescrita em Rust do shijack.

Ferramentas DDoS

  • Anevicon - Poderoso gerador de carga baseado em UDP, escrito em Rust.
  • D(HE)ater - D(HE)ater envia mensagens de handshake criptográfico forjadas para forçar a troca de chaves Diffie-Hellman.
  • HOIC - Versão atualizada do Low Orbit Ion Cannon, possui 'boosters' para contornar medidas de defesa comuns.
  • Low Orbit Ion Canon (LOIC) - Ferramenta de estresse de rede de código aberto escrita para Windows.
  • Memcrashed - Ferramenta de ataque DDoS para enviar pacotes UDP forjados para servidores Memcached vulneráveis obtidos usando a API Shodan.
  • SlowLoris - Ferramenta DoS que usa baixa largura de banda no lado atacante.
  • T50 - Ferramenta de estresse de rede mais rápida.
  • UFONet - Abusa da camada 7 OSI HTTP para criar/gerenciar 'zumbis' e realizar diferentes ataques usando; GET/POST, multithreading, proxies, métodos de falsificação de origem, técnicas de evasão de cache, etc.

Ferramentas de Reconhecimento de Rede

  • ACLight - Script para descoberta avançada de Contas Privilegiadas sensíveis - inclui Shadow Admins.
  • AQUATONE - Ferramenta de descoberta de subdomínios utilizando várias fontes abertas produzindo um relatório que pode ser usado como entrada para outras ferramentas.
  • CloudFail - Desmascara endereços IP de servidores ocultos atrás do Cloudflare pesquisando registros antigos de banco de dados e detectando DNS mal configurado.
  • DNSDumpster - Serviço online de reconhecimento e pesquisa DNS.
  • Mass Scan - Scanner de portas TCP, envia pacotes SYN de forma assíncrona, escaneando toda a Internet em menos de 5 minutos.
  • OWASP Amass - Enumeração de subdomínios via scraping, arquivos web, força bruta, permutações, varredura reversa de DNS, certificados TLS, fontes de dados DNS passivas, etc.
  • ScanCannon - Script BASH compatível com POSIX para enumerar rapidamente grandes redes chamando masscan para identificar rapidamente portas abertas e depois nmap para obter detalhes sobre os sistemas/serviços nessas portas.
  • XRay - Ferramenta de automação de descoberta e reconhecimento de (sub)domínios de rede.
  • dnsenum - Script Perl que enumera informações DNS de um domínio, tenta transferências de zona, realiza um ataque de força bruta estilo dicionário e então executa consultas reversas nos resultados.
  • dnsmap - Mapeador de rede DNS passivo.
  • dnsrecon - Script de enumeração DNS.
  • dnstracer - Determina de onde um determinado servidor DNS obtém suas informações e segue a cadeia de servidores DNS.
  • fierce - Port para Python3 da ferramenta original fierce.pl de reconhecimento DNS para localizar espaço IP não contíguo.
  • netdiscover - Scanner de descoberta de endereços de rede, baseado em varreduras ARP, desenvolvido principalmente para redes sem fio sem servidor DHCP.
  • nmap - Scanner de segurança gratuito para exploração de rede e auditorias de segurança.
  • passivedns-client - Biblioteca e ferramenta de consulta para consultar vários provedores de DNS passivo.
  • passivedns - Sniffer de rede que registra todas as respostas do servidor DNS para uso em uma configuração de DNS passivo.
  • RustScan - Scanner de porta de código aberto leve e rápido projetado para canalizar automaticamente portas abertas para o Nmap.
  • scanless - Utilitário para usar sites para realizar varreduras de portas em seu nome, a fim de não revelar seu próprio IP.
  • smbmap - Ferramenta útil de enumeração SMB.
  • subbrute - Spider de meta-consulta DNS que enumera registros DNS e subdomínios.
  • zmap - Scanner de rede de código aberto que permite que pesquisadores realizem facilmente estudos de rede em toda a Internet.
  • Have I Been Squatted - Uma ferramenta rápida de detecção de typosquatting de domínio
  • Subfinder - Ferramenta rápida de enumeração passiva de subdomínios.
  • Naabu - Scanner de portas rápido escrito em Go com foco em confiabilidade.
  • Katana - Framework de crawling e spidering de próxima geração.

Analisadores de Protocolo e Sniffers

Veja também awesome-pcaptools.

  • Debookee - Analisador de tráfego de rede simples e poderoso para macOS.
  • Dshell - Framework de análise forense de rede.
  • Netzob - Engenharia reversa, geração de tráfego e fuzzing de protocolos de comunicação.
  • Wireshark - Analisador de protocolo de rede gráfico, multiplataforma e amplamente utilizado.
  • netsniff-ng - Canivete suíço para sniffing de rede.
  • sniffglue - Sniffer de pacotes seguro e multithread.
  • tcpdump/libpcap - Analisador de pacotes comum que funciona na linha de comando.
  • Sniffnet - Aplicativo para monitorar confortavelmente seu tráfego de Internet.

Ferramentas de Reprodução e Edição de Tráfego de Rede

  • snort - Sistema de Prevenção de Intrusão de Código Aberto
  • TraceWrangler - Toolkit de arquivos de captura de rede que pode editar e mesclar arquivos pcap ou pcapng com recursos de edição em lote.
  • WireEdit - Editor pcap WYSIWYG full stack (requer uma licença gratuita para editar pacotes).
  • bittwist - Gerador de pacotes Ethernet baseado em libpcap simples, mas poderoso, útil para simular tráfego ou cenário de rede, testar firewall, IDS e IPS e solucionar vários problemas de rede.
  • hping3 - Ferramenta de rede capaz de enviar pacotes TCP/IP personalizados.
  • pig - Ferramenta de criação de pacotes GNU/Linux.
  • scapy - Programa e biblioteca interativa de manipulação de pacotes baseada em Python.
  • tcpreplay - Conjunto de utilitários gratuitos de código aberto para editar e reproduzir tráfego de rede previamente capturado.

Ferramentas de Proxy e Man-in-the-Middle (MITM)

Veja também Proxies Web Interceptadores.* BetterCAP - Framework MITM modular, portável e facilmente extensível.

  • Ettercap - Suíte abrangente e madura para ataques homem-no-meio.
  • Habu - Utilitário Python que implementa uma variedade de ataques de rede, como envenenamento ARP, escassez de DHCP e mais.
  • Lambda-Proxy - Utilitário para testar vulnerabilidades de injeção SQL em funções serverless da AWS Lambda.
  • MITMf - Framework para ataques Man-In-The-Middle.
  • Morpheus - Ferramenta automatizada de sequestro TCP/IP baseada no Ettercap.
  • SSH MITM - Intercepte conexões SSH com um proxy; todas as senhas em texto claro e sessões são registradas em disco.
  • dnschef - Proxy DNS altamente configurável para pentesters.
  • evilgrade - Framework modular para tirar proveito de implementações de atualização defeituosas injetando atualizações falsas.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • oregano - Módulo Python que executa como uma máquina-no-meio (MITM) aceitando requisições de clientes Tor.
  • sylkie - Ferramenta de linha de comando e biblioteca para testar redes quanto a vulnerabilidades comuns de segurança de falsificação de endereço em redes IPv6 usando o Protocolo de Descoberta de Vizinhos.
  • PETEP - Proxy TCP/UDP extensível com GUI para análise e modificação de tráfego, com suporte a SSL/TLS.
  • friTap - Intercepte conexões SSL/TLS com frida; Permite extração de chaves TLS e descriptografia da carga TLS como PCAP em tempo real.

Ferramentas de Segurança na Camada de Transporte

  • CryptoLyzer - Biblioteca Python rápida e flexível para análise de configurações criptográficas de servidores (TLS/SSL/SSH/HTTP) com CLI.
  • SSLyze - Analisador de configuração TLS/SSL rápido e abrangente para ajudar a identificar configurações incorretas de segurança.
  • crackpkcs12 - Programa multithread para quebrar arquivos PKCS#12 (extensões .p12 e .pfx), como certificados TLS/SSL.
  • testssl.sh - Ferramenta de linha de comando que verifica o serviço de um servidor em qualquer porta quanto ao suporte de cifras, protocolos TLS/SSL, bem como algumas falhas criptográficas.
  • tls_prober - Identifique a implementação SSL/TLS de um servidor.
  • tlsmate - Framework para criar casos de teste TLS arbitrários. Inclui um plugin de scanner de servidor TLS.

Ferramentas de Secure Shell

  • ssh-audit - Auditoria de servidor e cliente SSH (banner, troca de chaves, criptografia, MAC, compressão, compatibilidade, segurança, etc).

Ferramentas de Redes Sem Fio

  • Aircrack-ng - Conjunto de ferramentas para auditoria de redes sem fio.
  • Airgeddon - Script bash multiuso para sistemas Linux para auditar redes sem fio.
  • BoopSuite - Suíte de ferramentas escrita em Python para auditoria sem fio.
  • Bully - Implementação do ataque de força bruta WPS, escrito em C.
  • Cowpatty - Ataque de dicionário por força bruta contra WPA-PSK.
  • Fluxion - Suíte de ataques WPA automatizados baseados em engenharia social.
  • KRACK Detector - Detecte e previna ataques KRACK em sua rede.
  • Kismet - Detector, farejador e IDS de redes sem fio.
  • PSKracker - Coleção de algoritmos padrão WPA/WPA2/WPS, geradores de senhas e geradores de PIN escritos em C.
  • Reaver - Ataque de força bruta contra WiFi Protected Setup.
  • WiFi Pineapple - Plataforma de auditoria e teste de penetração sem fio.
  • WiFi-Pumpkin3 - Framework para ataque de ponto de acesso Wi-Fi falso.
  • Wifite - Ferramenta automatizada de ataque sem fio.
  • infernal-twin - Ferramenta automatizada de hacking sem fio.
  • krackattacks-scripts - Scripts de ataque Krack WPA2.
  • pwnagotchi - IA baseada em aprendizado por reforço profundo que aprende com o ambiente Wi-Fi e instrumenta o BetterCAP para maximizar o material de chave WPA capturado.
  • wifi-arsenal - Recursos para Pentest Wi-Fi.

Scanners de Vulnerabilidades de Rede

  • celerystalk - Scanner de enumeração e vulnerabilidades assíncrono que "executa todas as ferramentas em todos os hosts" de forma configurável.
  • kube-hunter - Ferramenta de código aberto que executa um conjunto de testes ("caçadores") para problemas de segurança em clusters Kubernetes, seja de fora ("visão do atacante") ou de dentro de um cluster.
  • Nessus - Plataforma comercial de gerenciamento de vulnerabilidades, configuração e conformidade, vendida pela Tenable.
  • Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
  • Nexpose - Mecanismo comercial de avaliação de vulnerabilidades e gerenciamento de riscos que se integra ao Metasploit, vendido pela Rapid7.
  • OpenVAS - Implementação de software livre do popular sistema de avaliação de vulnerabilidades Nessus.
  • Vuls - Scanner de vulnerabilidades sem agente para GNU/Linux e FreeBSD, escrito em Go.

Scanners de Vulnerabilidades Web

  • ACSTIS - Detecção automatizada de injeção de template no lado do cliente (escape/desvio de sandbox) para AngularJS.
  • Arachni - Framework scriptável para avaliar a segurança de aplicações web.
  • JCS - Scanner de Componentes Vulneráveis do Joomla com atualizador automático de banco de dados a partir do exploitdb e packetstorm.
  • Nikto - Scanner de vulnerabilidades de servidor web e aplicação web de caixa preta barulhento, mas rápido.
  • SQLmate - Amigo do sqlmap que identifica vulnerabilidades de injeção SQL com base em um dork fornecido e (opcionalmente) site.
  • SecApps - Suíte de testes de segurança de aplicações web no navegador.
  • WPScan - Scanner de vulnerabilidades WordPress de caixa preta.
  • Wapiti - Scanner de vulnerabilidades de aplicações web de caixa preta com fuzzer embutido.
  • WebReaver - Scanner de vulnerabilidades de aplicações web gráfico e comercial projetado para macOS.
  • cms-explorer - Revele os módulos específicos, plugins, componentes e temas que vários sites alimentados por sistemas de gerenciamento de conteúdo estão executando.
  • joomscan - Scanner de vulnerabilidades Joomla.
  • skipfish - Ferramenta de reconhecimento de segurança ativa de aplicações web performática e adaptável.
  • w3af - Framework de ataque e auditoria de aplicações web.
  • WAFtester - CLI de teste de segurança WAF que identifica mais de 197 fornecedores de WAF, avalia a cobertura de regras com pontuação quantitativa e automatiza a descoberta de bypass com mais de 70 técnicas de evasão.
  • nuclei - Scanner de vulnerabilidades rápido e customizável baseado em DSL YAML simples.
  • Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
  • jiraffe - Scanner de reconhecimento de segurança e vulnerabilidades para Atlassian Jira, focado em configurações incorretas, acesso não autenticado e validação de CVE.
  • Dalfox - Análise rápida de parâmetros e scanner XSS.
  • Ghauri - Ferramenta avançada de detecção e exploração de injeção SQL.

Recursos Online

Recursos Online de Sistemas Operacionais

Recursos Online de Testes de Penetração

Outras Listas Online

Modelos de Relatórios de Teste de Penetração

Inteligência de Fontes Abertas (OSINT)

Veja também awesome-osint.

  • DataSploit - Visualizador OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye nos bastidores.
  • Depix - Ferramenta para recuperar senhas de capturas de tela pixelizadas (despixelizando texto).
  • GyoiThon - GyoiThon é uma ferramenta de Coleta de Inteligência usando Aprendizado de Máquina.
  • Intrigue - Framework automatizado de OSINT e Descoberta de Superfície de Ataque com API, UI e CLI poderosas.
  • Maltego - Software proprietário para inteligência de fontes abertas e forense.
  • PacketTotal - Análise de arquivos de captura de pacotes simples, gratuita e de alta qualidade, facilitando a rápida detecção de malware transmitido pela rede (usando assinaturas IDS do Zeek e Suricata nos bastidores).
  • Skiptracer - Framework de scraping OSINT que utiliza webscraping Python básico (BeautifulSoup) de sites com paywall de PII para compilar informações passivas sobre um alvo com orçamento limitado.
  • Sn1per - Scanner de Reconhecimento de Pentest Automatizado.
  • Spiderfoot - Ferramenta de automação OSINT multi-fontes com interface web e visualizações de relatórios.
  • creepy - Ferramenta OSINT de geolocalização.
  • gOSINT - Ferramenta OSINT com múltiplos módulos e um scraper do Telegram.
  • image-match - Pesquise rapidamente por bilhões de imagens.
  • recon-ng - Framework de Reconhecimento Web completo escrito em Python.
  • sn0int - Framework OSINT semiautomático e gerenciador de pacotes.
  • Keyscope - Validação extensível de chaves e segredos para auditar segredos ativos contra vários fornecedores SaaS.
  • Facebook Friend List Scraper - Ferramenta para raspar nomes e nomes de usuário de listas grandes de amigos no Facebook, sem ser limitado por taxa.
  • wayparam - Ferramentas projetadas para descobrir parâmetros e endpoints ocultos ou não documentados, gerando ou normalizando entradas de requisições, frequentemente usadas para identificar problemas de tratamento de entrada e comportamento inesperado da aplicação.

Serviços de Corretores de Dados e Mecanismos de Busca

  • Hunter.io - Corretor de dados que fornece uma interface de busca na web para descobrir endereços de email e outros detalhes organizacionais de uma empresa.
  • Leaker - Ferramenta CLI de enumeração passiva de vazamentos que pesquisa simultaneamente em 10 bases de dados de violações.
  • Threat Crowd - Mecanismo de busca para ameaças.
  • Virus Total - Serviço gratuito que analisa arquivos e URLs suspeitos e facilita a rápida detecção de vírus, worms, trojans e todos os tipos de malware.
  • surfraw - Interface rápida de linha de comando UNIX para uma variedade de mecanismos de busca WWW populares.

Ferramentas de Dorking* BinGoo - Ferramenta de Dorking no Bing e Google baseada em bash para GNU/Linux.

  • dorkbot - Ferramenta de linha de comando para escanear resultados de pesquisa do Google (ou outros) em busca de vulnerabilidades.
  • github-dorks - Ferramenta CLI para escanear repositórios/organizações do GitHub em busca de possíveis vazamentos de informações sensíveis.
  • GooDork - Ferramenta de dorking no Google via linha de comando.
  • Google Hacking Database - Banco de dados de dorks do Google; pode ser usado para reconhecimento.
  • dork-cli - Ferramenta de dork no Google via linha de comando.
  • dorks - Ferramenta de automação do banco de dados de hacks do Google.
  • fast-recon - Realiza dorks do Google contra um domínio.
  • pagodo - Automatiza a raspagem do Google Hacking Database.
  • snitch - Coleta de informações via dorks.

Ferramentas de busca e análise de e-mail

  • SimplyEmail - Reconhecimento de e-mail feito de forma rápida e fácil.
  • WhatBreach - Pesquisa endereços de e-mail e descobre todas as violações conhecidas em que esse e-mail apareceu, e baixa o banco de dados violado se estiver disponível publicamente.

Colheita e análise de metadados

Ferramentas de descoberta de dispositivos de rede

  • Censys - Coleta dados sobre hosts e sites através de varreduras diárias com ZMap e ZGrab.
  • Shodan - Primeiro mecanismo de busca do mundo para dispositivos conectados à Internet.
  • ZoomEye - Mecanismo de busca para o ciberespaço que permite ao usuário encontrar componentes de rede específicos.

Recursos OSINT Online

  • CertGraph - Rastreia os certificados SSL/TLS de um domínio em busca de seus nomes alternativos de certificado.
  • GhostProject - Banco de dados pesquisável de bilhões de senhas em texto claro, parcialmente visível gratuitamente.
  • NetBootcamp OSINT Tools - Coleção de links OSINT e interfaces web personalizadas para outros serviços.
  • OSINT Framework - Coleção de várias ferramentas OSINT divididas por categoria.
  • WiGLE.net - Informações sobre redes sem fio em todo o mundo, com aplicativos desktop e web fáceis de usar.
  • certgrep - Uma ferramenta rápida de pesquisa de domínios por regex em logs de Transparência de Certificados.

Ferramentas de busca em repositórios de código-fonte

Veja também Ferramentas de extração de código-fonte acessível pela web.

  • vcsmap - Ferramenta baseada em plugins para escanear sistemas de controle de versão públicos em busca de informações sensíveis.
  • Yar - Clona repositórios git para pesquisar todo o histórico de commits em ordem de tempo por segredos, tokens ou senhas.

Ferramentas de análise de aplicações web e recursos

  • BlindElephant - Fingerprinter de aplicações web.
  • EyeWitness - Ferramenta para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível.
  • GraphQL Voyager - Representa qualquer API GraphQL como um gráfico interativo, permitindo explorar modelos de dados de qualquer site com um endpoint de consulta GraphQL.
  • VHostScan - Scanner de hosts virtuais que realiza consultas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, aliases e páginas padrão dinâmicas.
  • Wappalyzer - Wappalyzer descobre as tecnologias usadas em sites.
  • WhatWaf - Detecta e contorna firewalls de aplicações web e sistemas de proteção.
  • WhatWeb - Fingerprinter de sites.
  • wafw00f - Identifica e pega impressão digital de produtos de Firewall de Aplicação Web (WAF).
  • webscreenshot - Script simples para capturar screenshots de sites a partir de uma lista de sites.

Distribuições de Sistemas Operacionais

  • Android Tamer - Distribuição criada para profissionais de segurança Android que inclui ferramentas necessárias para testes de segurança Android.
  • ArchStrike - Repositório Arch GNU/Linux para profissionais e entusiastas de segurança.
  • AttifyOS - Distribuição GNU/Linux focada em ferramentas úteis durante avaliações de segurança da Internet das Coisas (IoT).
  • BlackArch - Distribuição baseada em Arch GNU/Linux para testadores de penetração e pesquisadores de segurança.
  • Buscador - Máquina virtual GNU/Linux pré-configurada para investigadores online.
  • Kali - Distribuição GNU/Linux rolling baseada em Debian projetada para testes de penetração e perícia digital.
  • Network Security Toolkit (NST) - Sistema Operacional live inicializável GNU/Linux baseado em Fedora projetado para fornecer acesso fácil a aplicações de segurança de rede open source de ponta.
  • Parrot - Distribuição similar ao Kali, com suporte para múltiplas arquiteturas de hardware.
  • NullSec Linux - Distribuição de segurança baseada em Debian com mais de 135 ferramentas, incluindo edições especializadas para testes de segurança em nuvem, IA/ML, hardware, automotivo e mobile.
  • PentestBox - Ambiente de testes de penetração portátil pré-configurado open source para o Sistema Operacional Windows.
  • The Pentesters Framework - Distro organizada em torno do Penetration Testing Execution Standard (PTES), fornecendo uma coleção curada de utilitários que omite utilitários menos usados.

Periódicos

Ferramentas de Acesso Físico

  • AT Commands - Use comandos AT pela porta USB de um dispositivo Android para reescrever o firmware do dispositivo, contornar mecanismos de segurança, exfiltrar informações sensíveis, realizar desbloqueios de tela e injetar eventos de toque.
  • Hak5 - Loja comercial de hardware de pentest para plataformas de ataque USB e implantes de rede, incluindo USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
  • PCILeech - Usa dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo via Acesso Direto à Memória (DMA) sobre PCIe.
  • Poisontap - Suga cookies, expõe o roteador interno (lado LAN) e instala backdoor web em computadores bloqueados.
  • Proxmark3 - Kit de ferramentas de clonagem, repetição e spoofing RFID/NFC frequentemente usado para analisar e atacar cartões/leitores de proximidade, chaves/chaveiros sem fio e muito mais.
  • Thunderclap - Plataforma de pesquisa de segurança de E/S open source para auditoria de portas periféricas físicas habilitadas para DMA.

Ferramentas de Escalonamento de Privilégio

  • Active Directory and Privilege Escalation (ADAPE) - Script abrangente que automatiza diversos módulos úteis do PowerShell para descobrir configurações incorretas de segurança e tentar escalonamento de privilégio contra o Active Directory.
  • GTFOBins - Lista curada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binários, scripts e bibliotecas que podem ser usados para técnicas "Living Off The Land", ou seja, binários que podem ser usados por um atacante para realizar ações além de seu propósito original.
  • LinEnum - Verificador de enumeração local Linux e escalonamento de privilégio com script, útil para auditar um host e durante jogos CTF.
  • Postenum - Script shell usado para enumerar possíveis oportunidades de escalonamento de privilégio em um sistema GNU/Linux local.
  • unix-privesc-check - Script shell para verificar vetores simples de escalonamento de privilégio em sistemas UNIX.
  • mcafee-xpass – Descriptografa senhas de administrador criptografadas de arquivos Sitelist.xml do McAfee usando lógica XOR + 3DES conhecida. Útil para escalonamento de privilégio Red Team e recuperação forense.
  • pspy - Sniffer de processos Linux sem privilégio que monitora comandos e tarefas cron conforme são executados via varreduras procfs e inotify.

Ferramentas de Ataque de Senhas (Password Spraying)

  • DomainPasswordSpray - Ferramenta escrita em PowerShell para realizar um ataque de password spray contra usuários de um domínio.
  • SprayingToolkit - Scripts para tornar ataques de password spray contra Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) muito mais rápidos, menos dolorosos e mais eficientes.

Reverse Engineering

Veja também awesome-reversing, Ferramentas de Desenvolvimento de Exploit.

Livros de Engenharia Reversa

Ferramentas de Engenharia Reversa

  • angr - Framework de análise binária independente de plataforma.
  • Capstone - Framework de desmontagem leve multi-plataforma e multi-arquitetura.
  • Detect It Easy(DiE) - Programa para determinar tipos de arquivos para Windows, Linux e MacOS.
  • Evan's Debugger - Depurador similar ao OllyDbg para GNU/Linux.
  • Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
  • Fridax - Lê variáveis e intercepta/engancha funções em aplicações iOS/Android compiladas com Xamarin/Mono JIT e AOT.
  • Ghidra - Suíte de ferramentas de engenharia reversa de software livre desenvolvida pela Diretoria de Pesquisa da NSA originalmente exposta na publicação 'Vault 7' do WikiLeaks e agora mantida como software de código aberto.
  • Immunity Debugger - Maneira poderosa de escrever exploits e analisar malware.
  • Interactive Disassembler (IDA Pro) - Desmontador e depurador proprietário multi-processador para Windows, GNU/Linux ou macOS; também possui uma versão gratuita, IDA Free.
  • Medusa - Desmontador interativo open source e multi-plataforma.
  • OllyDbg - Depurador x86 para binários Windows que enfatiza a análise de código binário.
  • PyREBox - Sandbox de Engenharia Reversa com script em Python da Cisco-Talos.
  • Radare2 - Framework de engenharia reversa open source e multi-plataforma.
  • UEFITool - Visualizador e editor de imagens de firmware UEFI.
  • Voltron - Kit de ferramentas de interface de depurador extensível escrito em Python.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
  • boxxy - Explorador de sandbox vinculável.
  • dnSpy - Ferramenta para fazer engenharia reversa de assemblies .NET.
  • plasma - Desmontador interativo para x86/ARM/MIPS. Gera pseudo-código indentado com código colorido de sintaxe.
  • pwndbg - Plug-in do GDB que facilita a depuração com GDB, com foco em recursos necessários por desenvolvedores de software de baixo nível, hackers de hardware, engenheiros reversos e desenvolvedores de exploits.
  • rVMI - Depurador turbinado; inspeciona processos de espaço do usuário, drivers de kernel e ambientes de pré-inicialização em uma única ferramenta.
  • x64dbg - Depurador open source x64/x32 para Windows.
  • Cutter - Plataforma de engenharia reversa gratuita e open source alimentada por Rizin.
  • rizin - Framework de Engenharia Reversa gratuito e open source, fork do radare2.
  • ImHex - Editor hexadecimal rico em recursos para engenheiros reversos e programadores.
  • Brida - Extensão do Burp Suite que, funcionando como uma ponte entre Burp e Frida, permite usar e manipular os próprios métodos das aplicações enquanto adulteramos o tráfego trocado entre as aplicações e seus serviços de back-end.

Cursos de Educação em Segurança

Guias e Tutoriais de Shellcode

Ferramentas de Canal Lateral

  • ChipWhisperer - Toolchain completa de código aberto para análise de energia de canal lateral e ataques de glitching.
  • SGX-Step - Framework de código aberto para facilitar a pesquisa de ataques de canal lateral em processadores Intel x86 em geral e plataformas Intel SGX (Software Guard Extensions) em particular.
  • TRRespass - Suíte de ferramentas de rowhammer multifacetada capaz de fazer engenharia reversa do conteúdo de chips de memória DDR3 e DDR4 protegidos por mitigações de Target Row Refresh.

Engenharia Social

Veja também awesome-social-engineering.

Livros de Engenharia Social

Recursos Online de Engenharia Social

Ferramentas de Engenharia Social

  • Catphish - Ferramenta para phishing e espionagem corporativa escrita em Ruby.
  • Evilginx2 - Framework de ataque de proxy reverso Man-in-the-Middle (MitM) autônomo para configurar páginas de phishing capazes de derrotar a maioria das formas de esquemas de segurança 2FA.
  • FiercePhish - Framework de phishing completo para gerenciar todos os engajamentos de phishing.
  • GitPhish - Ferramenta de avaliação de segurança de phishing de código de dispositivo do GitHub com geração dinâmica de código de dispositivo e implantação automatizada de página de destino.
  • Gophish - Framework de phishing de código aberto.
  • King Phisher - Kit de ferramentas de campanha de phishing usado para criar e gerenciar múltiplos ataques de phishing simultâneos com conteúdo de e-mail e servidor personalizado.
  • Modlishka - Proxy reverso flexível e poderoso com autenticação de dois fatores em tempo real.
  • ReelPhish - Ferramenta de phishing de dois fatores em tempo real.
  • Social Engineer Toolkit (SET) - Framework de pentest de código aberto projetado para engenharia social, apresentando vários vetores de ataque personalizados para tornar ataques críveis rapidamente.
  • SocialFish - Framework de phishing em mídias sociais que pode ser executado em um telefone Android ou em um contêiner Docker.
  • phishery - Coletor de credenciais de Autenticação Básica habilitado para TLS/SSL.
  • wifiphisher - Ataques de phishing automatizados contra redes WiFi.

Analisadores Estáticos* Brakeman - Scanner de vulnerabilidades de segurança de análise estática para aplicações Ruby on Rails.

  • FindBugs - Analisador estático de software livre para procurar bugs em código Java.
  • Progpilot - Ferramenta de análise de segurança estática para código PHP.
  • RegEx-DoS - Analisa código-fonte em busca de Expressões Regulares suscetíveis a ataques de Negação de Serviço.
  • bandit - Analisador estático orientado à segurança para código Python.
  • cppcheck - Analisador estático C/C++ extensível focado em encontrar bugs.
  • sobelow - Análise estática focada em segurança para o Phoenix Framework.
  • cwe_checker - Conjunto de ferramentas construídas sobre a Binary Analysis Platform (BAP) para detectar heuristicamente CWEs em binários compilados e firmware.
  • Agentic Radar - Scanner de segurança CLI de código aberto para fluxos de trabalho de IA agentica.

Ferramentas de Esteganografia

  • Cloakify - Kit de ferramentas de esteganografia textual que converte qualquer tipo de arquivo em listas de strings comuns do dia a dia.
  • StegOnline - Porta web-based, melhorado e de código aberto do StegSolve.
  • StegCracker - Utilitário de força bruta de esteganografia para descobrir dados ocultos dentro de arquivos.

Bases de Dados de Vulnerabilidades

  • Bugtraq (BID) - Base de dados de identificação de bugs de segurança de software compilada a partir de submissões para a lista de discussão SecurityFocus e outras fontes, operada pela Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnerabilidades em vários sistemas já conhecidas pela agência de defesa cibernética dos EUA, a Cybersecurity and Infrastructure Security Agency, por serem ativamente exploradas.
  • CXSecurity - Arquivo de vulnerabilidades de software CVE e Bugtraq publicadas, referenciado com uma base de dados de dorks do Google para descobrir a vulnerabilidade listada.
  • China National Vulnerability Database (CNNVD) - Base de dados de vulnerabilidades gerida pelo governo chinês, análoga à base de dados CVE dos Estados Unidos hospedada pela Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dicionário de nomes comuns (ou seja, Identificadores CVE) para vulnerabilidades de segurança publicamente conhecidas.
  • Exploit-DB - Projeto sem fins lucrativos que hospeda exploits para vulnerabilidades de software, fornecido como um serviço público pela Offensive Security.
  • Full-Disclosure - Fórum público e neutro para discussão detalhada de vulnerabilidades, frequentemente publica detalhes antes de muitas outras fontes.
  • GitHub Advisories - Avisos públicos de vulnerabilidade publicados por ou que afetam bases de código hospedadas no GitHub, incluindo projetos de código aberto.
  • HPI-VDB - Agregador de vulnerabilidades de software referenciadas, oferecendo acesso gratuito à API, fornecido pelo Hasso-Plattner Institute, Potsdam.
  • Inj3ct0r - Mercado de exploits e agregador de informações de vulnerabilidades. (Serviço Onion.)
  • Microsoft Security Advisories and Bulletins - Arquivo e anúncios de avisos de segurança que afetam o software Microsoft, publicados pelo Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Arquivo de avisos de segurança que afetam o software Mozilla, incluindo o Navegador Firefox.
  • National Vulnerability Database (NVD) - A Base de Dados Nacional de Vulnerabilidades do governo dos Estados Unidos fornece metadados adicionais (CPE, pontuação CVSS) da Lista CVE padrão, juntamente com um motor de busca detalhado.
  • Open Source Vulnerabilities (OSV) - Base de dados de vulnerabilidades que afetam software de código aberto, consultável por projeto, commit Git ou versão.
  • Packet Storm - Compêndio de exploits, avisos, ferramentas e outros recursos relacionados à segurança agregados de toda a indústria.
  • SecuriTeam - Fonte independente de informações sobre vulnerabilidades de software.
  • Snyk Vulnerability DB - Informações detalhadas e orientação de remediação para vulnerabilidades conhecidas pelo Snyk.
  • US-CERT Vulnerability Notes Database - Resumos, detalhes técnicos, informações de remediação e listas de fornecedores afetados por vulnerabilidades de software, agregados pela United States Computer Emergency Response Team (US-CERT).
  • VulDB - Base de dados de vulnerabilidades independente com comunidade de utilizadores, detalhes de exploit e metadados adicionais (ex.: CPE, CVSS, CWE)
  • Vulnerability Lab - Fórum aberto para avisos de segurança organizados por categoria de alvo de exploit.
  • Vulners - Base de dados de segurança de vulnerabilidades de software.
  • Vulmon - Motor de busca de vulnerabilidades com funcionalidades de inteligência de vulnerabilidades que realiza pesquisas de texto completo na sua base de dados.
  • Zero Day Initiative - Programa de bug bounty com arquivo acessível publicamente de avisos de segurança publicados, operado pela TippingPoint.

Exploração Web

  • FuzzDB - Dicionário de padrões de ataque e primitivas para injeção de falhas em aplicações black-box e descoberta de recursos.
  • Offensive Web Testing Framework (OWTF) - Framework baseado em Python para pentestar aplicações Web com base no Guia de Testes OWASP.
  • Raccoon - Ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades.
  • WPSploit - Explore sites alimentados por WordPress com Metasploit.
  • autochrome - Perfil de navegador Chrome pré-configurado com as definições adequadas necessárias para testes de aplicações web.
  • authoscope - Quebrador de autenticação de rede scriptável.
  • gobuster - Ferramenta enxuta de força bruta/fuzzing multipropósito para reconhecimento Web (e DNS).
  • sslstrip2 - Versão do SSLStrip para derrotar HSTS.
  • sslstrip - Demonstração de ataques de stripping de HTTPS.

Proxies Web de Interceção

Veja também Proxies e Ferramentas de Machine-in-the-Middle (MITM).

  • Burp Suite - Plataforma integrada para realizar testes de segurança de aplicações web.
  • Fiddler - Proxy de depuração web gratuito e multiplataforma com ferramentas complementares fáceis de usar.
  • OWASP Zed Attack Proxy (ZAP) - Proxy de interceção HTTP rico em funcionalidades e scriptável, e fuzzer para testes de penetração em aplicações web.
  • mitmproxy - Proxy HTTP de interceção interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

Ferramentas de inclusão de ficheiros web

  • Kadimus - Ferramenta de scan e exploração de LFI.
  • LFISuite - Scanner e explorador automático de LFI.
  • fimap - Encontre, prepare, audite, explore e até mesmo pesquise automaticamente no Google por bugs LFI/RFI.
  • liffy - Ferramenta de exploração de LFI.

Ferramentas de injeção web

  • Commix - Ferramenta automatizada all-in-one de injeção e exploração de comandos do sistema operativo.
  • NoSQLmap - Ferramenta automática de injeção NoSQL e tomada de controlo de bases de dados.
  • SQLmap - Ferramenta automática de injeção SQL e tomada de controlo de bases de dados.
  • tplmap - Ferramenta automática de injeção de templates server-side e tomada de controlo de servidores Web.

Ferramentas de descoberta de caminhos web e bruteforcing

  • DotDotPwn - Fuzzer de travessia de diretórios.
  • dirsearch - Scanner de caminhos web.
  • recursebuster - Ferramenta de descoberta de conteúdo para realizar bruteforcing de diretórios e ficheiros.

Web shells e frameworks C2

  • Browser Exploitation Framework (BeEF) - Servidor de comando e controlo para entregar exploits a navegadores Web comprometidos.
  • DAws - Web shell avançada.
  • Merlin - Servidor e agente de Comando e Controlo HTTP/2 pós-exploração multiplataforma escrito em Go.
  • PhpSploit - Framework C2 completa que persiste silenciosamente no servidor web através de um evil PHP oneliner.
  • Reverse Shell as a Service - Reverse shell fácil de lembrar que deve funcionar na maioria dos sistemas Unix-like.
  • SharPyShell - Webshell ASP.NET pequena e ofuscada para aplicações web C#.
  • weevely3 - Web shell baseada em PHP.

Ferramentas de extração de código-fonte acessível via web

  • DVCS Ripper - Extrai sistemas de controlo de versão (distribuídos) acessíveis via web: SVN/GIT/HG/BZR.
  • GitTools - Encontra e descarrega automaticamente repositórios .git acessíveis via Web.
  • git-dumper - Ferramenta para despejar um repositório git de um site.
  • git-scanner - Ferramenta para caça a bugs ou pentesting em sites que têm repositórios .git abertos disponíveis publicamente.

Livros de Exploração Web

Utilitários Windows

  • Bloodhound - Explorador gráfico de relações de confiança do Active Directory.
  • Commando VM - Instalação automatizada de mais de 140 pacotes de software Windows para testes de penetração e red teaming.
  • Covenant - Aplicação ASP.NET Core que serve como uma plataforma de comando e controlo colaborativa para red teamers.
  • ctftool - Ferramenta de exploração interativa do Collaborative Translation Framework (CTF) capaz de lançar ataques de sessão de edição entre sessões.
  • DeathStar - Script Python que usa a API RESTful do Empire para automatizar a obtenção de direitos de Administrador de Domínio em ambientes Active Directory.
  • Empire - Framework de pós-exploração e emulação de adversários com agentes PowerShell, Python e C#.
  • Fibratus - Ferramenta para exploração e rastreio do kernel do Windows.
  • Inveigh - Ferramenta de spoofing/machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS para Windows PowerShell.
  • LaZagne - Projeto de recuperação de credenciais.
  • MailSniper - Ferramenta modular para pesquisar e-mails num ambiente Microsoft Exchange, recolher a Lista de Endereços Global do Outlook Web Access (OWA) e Exchange Web Services (EWS), e mais.
  • PowerSploit - Framework de Pós-Exploração PowerShell.
  • RID_ENUM - Script Python que pode enumerar todos os utilizadores de um Controlador de Domínio Windows e quebrar as senhas desses utilizadores usando força bruta.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
  • Rubeus - Conjunto de ferramentas para interação e abusos brutos do Kerberos.
  • Ruler - Abusa de funcionalidades Outlook do lado do cliente para obter uma shell remota num servidor Microsoft Exchange.
  • SCOMDecrypt - Recupera e descriptografa credenciais RunAs armazenadas em bases de dados do Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - As Utilitários de Resolução de Problemas Sysinternals.
  • Windows Credentials Editor - Inspeciona sessões de logon e adiciona, altera, lista e elimina credenciais associadas, incluindo tickets Kerberos.
  • Windows Exploit Suggester - Deteta potenciais patches em falta no alvo.
  • mimikatz - Ferramenta de extração de credenciais para sistema operativo Windows.
  • redsnarf - Ferramenta de pós-exploração para recuperar hashes de senhas e credenciais de estações de trabalho, servidores e controladores de domínio Windows.
  • wePWNise - Gera código VBA independente de arquitetura para ser usado em documentos ou modelos do Office e automatiza a evasão de controlo de aplicações e software de mitigação de exploits.
  • WinPwn - Script de teste de penetração interno para realizar reconhecimento local e de domínio, escalada de privilégios e exploração.

Licença

CC-BY

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.

Categorias