Coleção de ferramentas de Pentest
Conteúdo
Ferramentas de Anonimato
- I2P - O Projeto de Internet Invisível.
- Nipe - Script para redirecionar todo o tráfego da máquina para a rede Tor.
- OnionScan - Ferramenta para investigar a Dark Web, encontrando problemas de segurança operacional introduzidos por operadores de serviços ocultos do Tor.
- Tor - Software livre e rede de sobreposição com roteamento cebola (onion) que ajuda a se defender contra análise de tráfego.
- What Every Browser Knows About You - Página abrangente de detecção para testar a configuração do seu próprio navegador Web quanto a vazamentos de privacidade e identidade.
- dos-over-tor - Prova de conceito de ferramenta de teste de estresse de negação de serviço (DoS) sobre o Tor.
- kalitorify - Proxy transparente através do Tor para o sistema operacional Kali Linux.
Ferramentas de Evasão de Antivírus
- AntiVirus Evasion Tool (AVET) - Pós-processa exploits que contêm arquivos executáveis direcionados a máquinas Windows para evitar serem reconhecidos por softwares antivírus.
- Hyperion - Criptografador em tempo de execução para executáveis portáteis de 32 bits ("PE
.exes").
- Shellter - Ferramenta dinâmica de injeção de shellcode e o primeiro infectador de PE verdadeiramente dinâmico já criado.
- UniByAv - Obfuscador simples que recebe shellcode bruto e gera executáveis compatíveis com antivírus usando uma chave XOR de 32 bits passível de força bruta.
- Veil - Gera payloads do Metasploit que contornam soluções antivírus comuns.
- peCloak.py - Automatiza o processo de ocultar um executável malicioso do Windows da detecção de antivírus (AV).
- peCloakCapstone - Fork multiplataforma da ferramenta automatizada peCloak.py de evasão de antivírus para malware.
- shellsploit - Gera shellcodes, backdoors e injetores personalizados e, opcionalmente, ofusca cada byte via encoders.
Livros
Consulte também Leitura Sugerida da DEF CON.
Livros de Programação Defensiva
Livros da Série Hacker's Handbook
- Android Hacker's Handbook, por Joshua J. Drake et al., 2014
- Car Hacker's Handbook, por Craig Smith, 2016
- The Browser Hacker's Handbook, por Wade Alcorn et al., 2014
- The Database Hacker's Handbook, por David Litchfield et al., 2005
- The Mac Hacker's Handbook, por Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook, por Dominic Chell et al., 2015
- The Shellcoder's Handbook, por Chris Anley et al., 2007
- The Web Application Hacker's Handbook, por D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook, por Charlie Miller et al., 2012
Livros de Abertura de Fechaduras
Livros de Análise de Malware
Livros de Análise de Rede
Livros de Testes de Penetração
- Advanced Penetration Testing, por Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments, por Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization, por Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters, por Justin Seitz, 2014
- Btfm: Blue Team Field Manual, por Alan J White & Ben Clark, 2017
- Bug Hunter's Diary, por Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery, por Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide, por David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking, por Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies, por EC-Council, 2010
- Professional Penetration Testing, por Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual, por Ben Clark, 2014
- The Art of Exploitation, por Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing, por Patrick Engebretson, 2013
- The Hacker Playbook, por Peter Kim, 2014
Livros de Engenharia Reversa
Livros de Engenharia Social
- Ghost in the Wires, por Kevin D. Mitnick & William L. Simon, 2011
- No Tech Hacking, por Johnny Long & Jack Wiles, 2008
- Social Engineering in IT Security: Tools, Tactics, and Techniques, por Sharon Conheady, 2014
- The Art of Deception, por Kevin D. Mitnick & William L. Simon, 2002
- The Art of Intrusion, por Kevin D. Mitnick & William L. Simon, 2005
- Unmasking the Social Engineer: The Human Element of Security, por Christopher Hadnagy, 2014
Livros sobre Windows
Ferramentas de CTF
- Pwntools - Framework rápido de desenvolvimento de exploits construído para uso em CTFs.
- RsaCtfTool - Descriptografa dados cifrados com chaves RSA fracas e recupera chaves privadas a partir de chaves públicas usando uma variedade de ataques automatizados.
- ctf-tools - Coleção de scripts de configuração para instalar diversas ferramentas de pesquisa em segurança, que podem ser implantadas de forma fácil e rápida em novas máquinas.
- shellpop - Gere facilmente comandos sofisticados de reverse shell ou bind shell para ajudar a economizar tempo durante testes de penetração.
Ferramentas de Colaboração
- RedELK - Rastreia e gera alarmes sobre atividades da Blue Team, ao mesmo tempo que oferece melhor usabilidade em operações ofensivas de longo prazo.
Conferências e Eventos
- 44Con - Conferência de Segurança anual realizada em Londres.
- AppSecUSA - Conferência anual organizada pela OWASP.
- BSides - Framework para organizar e realizar conferências de segurança.
- BalCCon - Balkan Computer Congress, realizado anualmente em Novi Sad, Sérvia.
- Black Hat - Conferência anual de segurança em Las Vegas.
- BruCON - Conferência anual de segurança na Bélgica.
- CCC - Encontro anual da cena hacker internacional na Alemanha.
- CHCon - Christchurch Hacker Con, a única hacker con da Ilha Sul da Nova Zelândia.
- CarolinaCon - Conferência de segurança da informação (InfoSec), realizada anualmente na Carolina do Norte.
- DEF CON - Convenção hacker anual em Las Vegas.
- DeepSec - Conferência de Segurança em Viena, Áustria.
- DefCamp - A maior conferência de segurança do Leste Europeu, realizada anualmente em Bucareste, Romênia.
- DerbyCon - Conferência hacker anual sediada em Louisville.
- Ekoparty - A maior conferência de segurança da América Latina, realizada anualmente em Buenos Aires, Argentina.
- FSec - FSec - Encontro croata de segurança da informação em Varaždin, Croácia.
- HITB - Conferência de segurança de conhecimento profundo realizada na Malásia e nos Países Baixos.
- Hack.lu - Conferência anual realizada em Luxemburgo.
- Hackfest - A maior conferência de hacking do Canadá.
- Infosecurity Europe - O principal evento de segurança da informação da Europa, realizado em Londres, Reino Unido.
Contêineres Docker
Contêineres Docker de Sistemas Intencionalmente Vulneráveis
Contêineres Docker de Distribuições e Ferramentas de Testes de Penetração
- Hachoir - Biblioteca Python para visualizar e editar um fluxo binário como uma árvore de campos, além de ferramentas para extração de metadados.
- Kaitai Struct - Linguagem de dissecação de formatos de arquivo e protocolos de rede e IDE web, gerando parsers em C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - Ferramenta de visualização e análise de dados binários.
Utilitários GNU/Linux* Hwacha - Ferramenta de pós-exploração para executar rapidamente payloads via SSH em um ou mais sistemas Linux simultaneamente.
- LinEnum - Enumeração local de Linux e verificador de escalonamento de privilégios por script, útil para auditar um host e durante jogos de CTF.
- Linux Exploit Suggester - Relatório heurístico sobre exploits potencialmente viáveis para um determinado sistema GNU/Linux.
- Lynis - Ferramenta de auditoria para sistemas baseados em UNIX.
- checksec.sh - Script de shell projetado para testar quais recursos de segurança padrão do sistema operacional Linux e PaX estão em uso.
- unix-privesc-check - Script de shell para verificar vetores simples de escalonamento de privilégios em sistemas UNIX.
Ferramentas de Quebra de Hash
- BruteForce Wallet - Encontra a senha de um arquivo de carteira criptografado (ex.:
wallet.dat).
- CeWL - Gera listas de palavras personalizadas ao rastrear o site de um alvo e coletar palavras únicas.
- Hashcat - O quebrador de hash mais rápido.
- JWT Cracker - Simples quebrador de token JSON Web Token (JWT) HS256 por força bruta.
- John the Ripper - Quebrador de senhas rápido.
- Rar Crack - Quebrador de RAR por força bruta.
- StegCracker - Utilitário de esteganografia por força bruta para descobrir dados ocultos em arquivos.
Editores Hex
- 0xED - Editor hex nativo do macOS que suporta plug-ins para exibir tipos de dados personalizados.
- Bless - Editor hex gráfico multiplataforma, de alta qualidade e completo, escrito em Gtk#.
- Frhed - Editor de arquivos binários para Windows.
- Hex Fiend - Editor hex rápido, de código aberto, para macOS com suporte para visualizar diffs binários.
- HexEdit.js - Edição hex baseada em navegador.
- Hexinator - O melhor editor hex do mundo (proprietário, comercial).
- hexedit - Editor hex simples, rápido e baseado em console.
- wxHexEditor - Editor hex gráfico gratuito para GNU/Linux, macOS e Windows.
Sistemas de Controle Industrial e SCADA
Veja também awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework de exploits semelhante ao Metasploit, baseado no routersploit, projetado para atingir Sistemas de Controle Industrial (ICS), dispositivos SCADA, firmware de PLC e mais.
- s7scan - Scanner para enumerar CLPs Siemens S7 em uma rede TCP/IP ou LLC.
Frameworks Multi-paradigma
- Armitage - Interface gráfica baseada em Java para o Metasploit Framework.
- AutoSploit - Explorador automático em massa que coleta alvos usando a API do Shodan.io e escolhe programaticamente módulos de exploit do Metasploit com base na consulta do Shodan.
- Decker - Framework de orquestração e automação de testes de penetração que permite escrever configurações declarativas e reutilizáveis, capazes de ingerir variáveis e usar saídas de ferramentas executadas como entradas para outras.
- Faraday - Ambiente integrado de pentest multiusuário para red teams que realizam testes de penetração cooperativos, auditorias de segurança e avaliações de risco.
- Metasploit - Software para equipes de segurança ofensiva ajudar a verificar vulnerabilidades e gerenciar avaliações de segurança.
- Pupy - Ferramenta multiplataforma (Windows, Linux, macOS, Android) de administração remota e pós-exploração.
Ferramentas de Rede
- CrackMapExec - Canivete suíço para pentest em redes.
- IKEForce - Ferramenta de linha de comando para força bruta em VPN IPSEC para Linux que permite enumeração de nomes/IDs de grupo e capacidades de força bruta XAUTH.
- Intercepter-NG - Kit de ferramentas de rede multifuncional.
- Legion - Framework gráfico semiautomatizado de descoberta e reconhecimento baseado em Python 3 e bifurcado do SPARTA.
- Network-Tools.com - Site que oferece uma interface para diversas utilidades básicas de rede como
ping, traceroute, whois e mais.
- Praeda - Coletor automatizado de dados de impressoras multifuncionais para reunir dados utilizáveis durante avaliações de segurança.
- Printer Exploitation Toolkit (PRET) - Ferramenta para testes de segurança de impressoras, capaz de conectividade IP e USB, fuzzing e exploração de recursos das linguagens de impressora PostScript, PJL e PCL.
- SPARTA - Interface gráfica que oferece acesso scriptável e configurável a ferramentas existentes de varredura e enumeração de infraestrutura de rede.
- THC Hydra - Ferramenta online de quebra de senhas com suporte integrado a muitos protocolos de rede, incluindo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e mais.
- Zarp - Ferramenta de ataque de rede centrada na exploração de redes locais.
- dnstwist - Mecanismo de permutação de nomes de domínio para detectar typosquatting, phishing e espionagem corporativa.
- - Coleção de ferramentas para auditoria de rede e pentest.
Ferramentas de DDoS
- Anevicon - Poderoso gerador de carga baseado em UDP, escrito em Rust.
- HOIC - Versão atualizada do Low Orbit Ion Cannon, possui 'boosters' para contornar contramedidas comuns.
- JS LOIC - Versão em JavaScript no navegador do LOIC.
- LOIC - Ferramenta de estresse de rede de código aberto para Windows.
- Memcrashed - Ferramenta de ataque DDoS para enviar pacotes UDP forjados a servidores Memcached vulneráveis obtidos usando a API do Shodan.
- SlowLoris - Ferramenta de DoS que usa baixa largura de banda no lado atacante.
- T50 - Ferramenta de estresse de rede mais rápida.
- UFONet - Abusa do HTTP da camada 7 da OSI para criar/gerenciar 'zumbis' e conduzir diferentes ataques usando;
GET/POST, multithreading, proxies, métodos de falsificação de origem, técnicas de evasão de cache, etc.
Ferramentas de Exfiltração
- Cloakify - Kit de esteganografia textual que converte qualquer tipo de arquivo em listas de strings do dia a dia.
- DET - Prova de conceito para realizar exfiltração de dados usando um ou múltiplos canais ao mesmo tempo.
- Iodine - Tuneliza dados IPv4 através de um servidor DNS; útil para exfiltração de redes onde o acesso à Internet é bloqueado por firewall, mas consultas DNS são permitidas.
- pwnat - Abre buracos em firewalls e NATs.
- tgcd - Utilitário Unix simples para estender a acessibilidade de serviços de rede baseados em TCP/IP além de firewalls.
Ferramentas de Reconhecimento de Rede
- ACLight - Script para descoberta avançada de Contas Privilegiadas sensíveis - inclui Shadow Admins.
- CloudFail - Desmascara endereços IP de servidores ocultos atrás do Cloudflare pesquisando registros antigos de banco de dados e detectando DNS mal configurado.
- DNSDumpster - Serviço online de reconhecimento e busca de DNS.
- Mass Scan - Scanner de portas TCP, emite pacotes SYN assincronamente, escaneando a Internet inteira em menos de 5 minutos.
- ScanCannon - Script Python para enumerar rapidamente grandes redes chamando
masscan para identificar rapidamente portas abertas e depois nmap para obter detalhes sobre os sistemas/serviços nessas portas.
- XRay - Ferramenta de automação de descoberta e reconhecimento de (sub)domínios de rede.
- dnsenum - Script Perl que enumera informações de DNS de um domínio, tenta transferências de zona, realiza ataque de força bruta estilo dicionário e depois executa consultas reversas nos resultados.
- dnsmap - Mapeador de rede DNS passivo.
- dnsrecon - Script de enumeração de DNS.
- dnstracer - Determina de onde um determinado servidor DNS obtém suas informações e segue a cadeia de servidores DNS.
- fierce - Porte em Python3 do original
fierce.pl, ferramenta de reconhecimento de DNS para localizar espaços de IP não contíguos.
- nmap - Scanner de segurança gratuito para exploração de rede e auditorias de segurança.
Analisadores de Protocolo e Sniffers
- Debookee - Analisador de tráfego de rede simples e poderoso para macOS.
- Dripcap - Analisador de pacotes cafeinado.
- Dshell - Framework de análise forense de rede.
- Netzob - Engenharia reversa, geração de tráfego e fuzzing de protocolos de comunicação.
- Wireshark - Analisador de protocolos de rede gráfico e multiplataforma amplamente utilizado.
- netsniff-ng - Canivete suíço para sniffing de rede.
- sniffglue - Sniffer de pacotes multithread seguro.
- tcpdump/libpcap - Analisador de pacotes comum que roda na linha de comando.
Proxies e Ferramentas de Machine-in-the-Middle (MITM)
- BetterCAP - Framework MITM modular, portátil e facilmente extensível.
- Ettercap - Suite abrangente e madura para ataques machine-in-the-middle.
- Habu - Utilitário Python que implementa uma variedade de ataques de rede, como envenenamento ARP, esgotamento DHCP e mais.
- Lambda-Proxy - Utilitário para testar vulnerabilidades de injeção SQL em funções serverless AWS Lambda.
- MITMf - Framework para ataques Man-In-The-Middle.
- Morpheus - Ferramenta automatizada de sequestro TCP/IP com ettercap.
- SSH MITM - Intercepta conexões SSH com um proxy; todas as senhas e sessões em texto puro são registradas em disco.
- dnschef - Proxy DNS altamente configurável para pentesters.
- evilgrade - Framework modular para aproveitar implementações ruins de atualização injetando atualizações falsas.
- mallory - Proxy HTTP/HTTPS sobre SSH.
- mitmproxy - Proxy HTTP interativo de interceptação com suporte a TLS para testadores de penetração e desenvolvedores de software.
- oregano - Módulo Python que atua como machine-in-the-middle (MITM) aceitando requisições de clientes Tor.
Ferramentas de Segurança da Camada de Transporte
- SSLyze - Analisador rápido e abrangente de configuração TLS/SSL para ajudar a identificar configurações incorretas de segurança.
- crackpkcs12 - Programa multithread para quebrar arquivos PKCS#12 (extensões
.p12 e .pfx), como certificados TLS/SSL.
- testssl.sh - Ferramenta de linha de comando que verifica o serviço de um servidor em qualquer porta quanto ao suporte de cifras e protocolos TLS/SSL, bem como algumas falhas criptográficas.
- tls_prober - Coleta a impressão digital da implementação SSL/TLS de um servidor.
Ferramentas de Redes Sem Fio
- Aircrack-ng - Conjunto de ferramentas para auditar redes sem fio.
- Airgeddon - Script bash multiuso para sistemas Linux auditar redes sem fio.
- BoopSuite - Suite de ferramentas escrita em Python para auditoria sem fio.
- Bully - Implementação do ataque de força bruta WPS, escrito em C.
- Cowpatty - Ataque de dicionário por força bruta contra WPA-PSK.
- Fluxion - Suite de ataques WPA automatizados baseados em engenharia social.
- KRACK Detector - Detecta e previne ataques KRACK em sua rede.
- Kismet - Detector, sniffer e IDS de redes sem fio.
- Reaver - Ataque de força bruta contra WiFi Protected Setup.
- WiFi-Pumpkin - Framework para ataque de ponto de acesso Wi-Fi rogue.
- Wifite - Ferramenta automatizada de ataque sem fio.
- infernal-twin - Ferramenta automatizada de hacking sem fio.
- krackattacks-scripts - Scripts de ataque WPA2 Krack.
- wifi-arsenal - Recursos para pentest de Wi-Fi.
Scanners de Vulnerabilidade de Rede
- Nessus - Plataforma comercial de gerenciamento de vulnerabilidades, configuração e avaliação de conformidade, vendida pela Tenable.
- Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
- Nexpose - Mecanismo comercial de avaliação de vulnerabilidades e gerenciamento de riscos que integra com o Metasploit, vendido pela Rapid7.
- OpenVAS - Implementação de software livre do popular sistema de avaliação de vulnerabilidades Nessus.
- Vuls - Scanner de vulnerabilidades sem agente para GNU/Linux e FreeBSD, escrito em Go.
Scanners de Vulnerabilidade Web
- ACSTIS - Detecção automatizada de injeção de template no lado do cliente (escape/bypass de sandbox) para AngularJS.
- Arachni - Framework scriptável para avaliar a segurança de aplicações web.
- JCS - Scanner de Componentes Vulneráveis do Joomla com atualizador automático de banco de dados a partir do exploitdb e packetstorm.
- Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
- Nikto - Scanner de vulnerabilidades de servidor web e aplicações web black box, barulhento porém rápido.
- SQLmate - Amigo do
sqlmap que identifica vulnerabilidades de SQLi com base em um dork fornecido e (opcionalmente) um site.
- SecApps - Suite de testes de segurança de aplicações web no navegador.
- WPScan - Scanner de vulnerabilidades WordPress black box.
- Wapiti - Scanner de vulnerabilidades de aplicações web black box com fuzzer integrado.
- WebReaver - Scanner de vulnerabilidades de aplicações web comercial e gráfico projetado para macOS.
- cms-explorer - Revela os módulos, plug-ins, componentes e temas específicos que vários sites baseados em sistemas de gerenciamento de conteúdo estão executando.
- joomscan - Scanner de vulnerabilidades do Joomla.
- w3af - Framework de ataque e auditoria de aplicações web.
Ferramentas de OSINT* AQUATONE - Ferramenta de descoberta de subdomínios que utiliza diversas fontes abertas produzindo um relatório que pode ser usado como entrada para outras ferramentas.
- BinGoo - Ferramenta de Dorking no Bing e Google baseada em bash para GNU/Linux.
- Censys - Coleta dados sobre hosts e sites por meio de varreduras diárias com ZMap e ZGrab.
- DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye nos bastidores.
- FOCA (Fingerprinting Organizations with Collected Archives) - Coletor automatizado de documentos que pesquisa no Google, Bing e DuckDuckGo para encontrar e inferir estruturas organizacionais internas de empresas.
- GooDork - Ferramenta de Google dorking via linha de comando.
- Google Hacking Database - Banco de dados de Google dorks; pode ser usado para reconhecimento.
- GyoiThon - GyoiThon é uma ferramenta de coleta de inteligência que usa Machine Learning.
- Hunter.io - Corretor de dados que fornece uma interface de pesquisa web para descobrir endereços de e-mail e outros detalhes organizacionais de uma empresa.
- Intrigue - Framework automatizado de OSINT e descoberta de superfície de ataque com API, UI e CLI poderosas.
- Maltego - Software proprietário para inteligência de fontes abertas e forense, da Paterva.
- OWASP Amass - Enumeração de subdomínios via scraping, arquivos web, força bruta, permutações, varredura reversa de DNS, certificados TLS, fontes passivas de dados DNS, etc.
- PacketTotal - Análise simples, gratuita e de alta qualidade de arquivos de captura de pacotes, facilitando a rápida detecção de malware propagado pela rede (usando assinaturas de IDS Bro e Suricata internamente).
- Shodan - O primeiro mecanismo de busca do mundo para dispositivos conectados à Internet.
- SimplyEmail - Reconhecimento de e-mails de forma rápida e fácil.
Recursos Online
Exemplos e Amostras de Código Online
Recursos Online de Desenvolvimento de Exploits
Recursos Online de Abertura de Fechaduras
- /r/lockpicking - Recursos para aprender a abrir fechaduras, recomendações de equipamentos.
- Canal de Schuyler Towne - Vídeos de abertura de fechaduras e palestras sobre segurança.
- bosnianbill - Vídeos instrutivos de abertura de fechaduras feitos por um especialista.
Recursos Online de Inteligência de Fontes Abertas (OSINT)
- CertGraph - Rastreia os certificados SSL/TLS de um domínio para obter seus nomes alternativos de certificado (SAN).
- GhostProject - Banco de dados pesquisável com bilhões de senhas em texto claro, parcialmente visível gratuitamente.
- Intel Techniques - Coleção de ferramentas de OSINT. O menu à esquerda pode ser usado para navegar pelas categorias.
- NetBootcamp OSINT Tools - Coleção de links de OSINT e interfaces web personalizadas para outros serviços.
- OSINT Framework - Coleção de várias ferramentas de OSINT organizadas por categoria.
- WiGLE.net - Informações sobre redes sem fio em todo o mundo, com aplicativos desktop e web fáceis de usar.
Recursos Online de Sistemas Operacionais
Recursos Online de Testes de Penetração
Recursos de Engenharia Social
Outras Listas Online
- Programação .NET - Framework de software para desenvolvimento na plataforma Microsoft Windows.
- Android Exploits - Guia sobre exploração e hacks no Android.
- Android Security - Coleção de recursos relacionados à segurança no Android.
- AppSec - Recursos para aprender sobre segurança de aplicações.
- Awesome Awesomness - A lista das listas.
- Awesome Lockpicking - Guias, ferramentas e outros recursos incríveis sobre a segurança e o comprometimento de fechaduras, cofres e chaves.
- Blue Team - Recursos incríveis, ferramentas e outras coisas brilhantes para equipes de defesa cibernética (blue teams).
- Programação em C/C++ - Uma das principais linguagens para ferramentas de segurança de código aberto.
- CTFs - Frameworks, bibliotecas, etc., de Capture The Flag.
- Forensics - Ferramentas e recursos gratuitos (majoritariamente de código aberto) para análise forense.
- Hacking - Tutoriais, ferramentas e recursos.
- Honeypots - Honeypots, ferramentas, componentes e muito mais.
- InfoSec § Hacking challenges - Diretório abrangente de CTFs, wargames, sites de desafios de hacking, exercícios de laboratório de pentest e muito mais.
- Infosec - Recursos de segurança da informação para pentest, forense e muito mais.
- Sistemas Operacionais Relacionados à Segurança - Lista de sistemas operacionais relacionados à segurança.
- - Desenvolvimento e script no navegador.
Modelos de Relatórios de Testes de Penetração
Distribuições de Sistemas Operacionais
- Android Tamer - Distribuição criada para profissionais de segurança Android que inclui as ferramentas necessárias para testes de segurança no Android.
- ArchStrike - Repositório Arch GNU/Linux para profissionais e entusiastas de segurança.
- AttifyOS - Distribuição GNU/Linux focada em ferramentas úteis durante avaliações de segurança da Internet das Coisas (IoT).
- BackBox - Distribuição baseada em Ubuntu para testes de penetração e avaliações de segurança.
- BlackArch - Distribuição baseada em Arch GNU/Linux para testadores de penetração e pesquisadores de segurança.
- Buscador - Máquina virtual GNU/Linux pré-configurada para investigadores online.
- Kali - Distribuição GNU/Linux baseada em Debian com lançamento contínuo (rolling), projetada para testes de penetração e forense digital.
- Network Security Toolkit (NST) - Sistema Operacional GNU/Linux live inicializável baseado em Fedora, projetado para fornecer fácil acesso aos melhores aplicativos de segurança de rede de código aberto.
- Parrot - Distribuição semelhante ao Kali, com suporte a múltiplas arquiteturas de hardware.
- PentestBox - Ambiente de testes de penetração portátil, pré-configurado e de código aberto para o Sistema Operacional Windows.
- The Pentesters Framework - Distribuição organizada em torno do Padrão de Execução de Testes de Penetração (PTES), fornecendo uma coleção curada de utilitários que omite os utilitários menos usados.
Periódicos
Ferramentas de Acesso Físico
- AT Commands - Use comandos AT pela porta USB de um dispositivo Android para reescrever o firmware do dispositivo, contornar mecanismos de segurança, exfiltrar informações sensíveis, desbloquear a tela e injetar eventos de toque.
- Bash Bunny - Ferramenta de entrega local de exploits na forma de um pen drive USB no qual você escreve payloads em uma DSL chamada BunnyScript.
- LAN Turtle - "Adaptador USB Ethernet" encoberto que fornece acesso remoto, coleta de inteligência de rede e capacidades de MITM quando instalado em uma rede local.
- PCILeech - Usa dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo via Acesso Direto à Memória (DMA) sobre PCIe.
- Packet Squirrel - Multi-ferramenta Ethernet projetada para permitir acesso remoto encoberto, capturas de pacotes sem complicações e conexões VPN seguras com o toque de um interruptor.
- Poisontap - Sifona cookies, expõe o roteador interno (lado da LAN) e instala backdoor web em computadores bloqueados.
- Proxmark3 - Kit de ferramentas para clonagem, replay e spoofing de RFID/NFC, frequentemente usado para analisar e atacar cartões/leitores de proximidade, chaves/chaveiros sem fio e muito mais.
- USB Rubber Ducky - Plataforma de ataque personalizável por injeção de teclas que se passa por um pen drive USB.
- WiFi Pineapple - Plataforma de auditoria sem fio e testes de penetração.
Ferramentas de Engenharia Reversa
Veja também awesome-reversing.
- Capstone - Framework leve de desmontagem multiplataforma e multiarquitetura.
- Evan's Debugger - Depurador semelhante ao OllyDbg para GNU/Linux.
- Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
- Ghidra - Suíte de ferramentas gratuitas de engenharia reversa desenvolvida pela Diretoria de Pesquisa da NSA, originalmente exposta na publicação "Vault 7" do WikiLeaks e agora mantida como software de código aberto.
- Immunity Debugger - Maneira poderosa de escrever exploits e analisar malware.
- Interactive Disassembler (IDA Pro) - Desmontador e depurador proprietário multiprocessador para Windows, GNU/Linux ou macOS; também possui uma versão gratuita, IDA Free.
- Medusa - Desmontador interativo de código aberto e multiplataforma.
- OllyDbg - Depurador x86 para binários Windows que enfatiza a análise de código binário.
- PyREBox - Sandbox de engenharia reversa com script em Python da Cisco-Talos.
- Radare2 - Framework de engenharia reversa de código aberto e multiplataforma.
- UEFITool - Visualizador e editor de imagens de firmware UEFI.
- Voltron - Kit de ferramentas de interface de depurador extensível escrito em Python.
- WDK/WinDbg - Windows Driver Kit e WinDbg.
- binwalk - Ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
- boxxy - Explorador de sandbox vinculável.
Cursos de Educação em Segurança* ARIZONA CYBER WARFARE RANGE - Exercícios de tiro real 24x7 para iniciantes até operações do mundo real; capacidade de progressão ascendente para o mundo real da guerra cibernética.
Ferramentas de Canal Lateral
- ChipWhisperer - Toolchain completa de código aberto para análise de energia por canal lateral e ataques de glitching.
Ferramentas de Engenharia Social
- Beelogger - Ferramenta para gerar keyloggers.
- Catphish - Ferramenta para phishing e espionagem corporativa escrita em Ruby.
- Evilginx2 - Framework autônomo de ataque man-in-the-middle.
- Evilginx - Framework de ataque MITM usado para capturar credenciais e cookies de sessão de qualquer serviço Web.
- FiercePhish - Framework de phishing completo para gerenciar todas as campanhas de phishing.
- Gophish - Framework de phishing de código aberto.
- King Phisher - Conjunto de ferramentas para campanhas de phishing usado para criar e gerenciar múltiplos ataques de phishing simultâneos com conteúdo personalizado de e-mail e servidor.
- Modlishka - Proxy reverso flexível e poderoso com autenticação de dois fatores em tempo real.
- ReelPhish - Ferramenta de phishing de dois fatores em tempo real.
- ShellPhish - Clonador de sites de mídia social e ferramenta de phishing construída sobre o SocialFish.
- Social Engineer Toolkit (SET) - Framework de pentest de código aberto projetado para engenharia social, com vários vetores de ataque personalizados para criar ataques convincentes rapidamente.
- SocialFish - Framework de phishing para mídias sociais que pode ser executado em um telefone Android ou em um contêiner Docker.
- phishery - Coletor de credenciais de autenticação básica com TLS/SSL.
- wifiphisher - Ataques de phishing automatizados contra redes WiFi.
Analisadores Estáticos
- Brakeman - Scanner de vulnerabilidades de segurança com análise estática para aplicações Ruby on Rails.
- FindBugs - Analisador estático de software livre para procurar bugs em código Java.
- Progpilot - Ferramenta de análise estática de segurança para código PHP.
- RegEx-DoS - Analisa código-fonte em busca de Expressões Regulares suscetíveis a ataques de Negação de Serviço.
- bandit - Analisador estático orientado à segurança para código Python.
- cppcheck - Analisador estático extensível para C/C++ focado em encontrar bugs.
- sobelow - Análise estática focada em segurança para o Phoenix Framework.
Bancos de Dados de Vulnerabilidades
- Bugtraq (BID) - Banco de dados de identificação de bugs de segurança de software compilado a partir de submissões à lista de discussão SecurityFocus e outras fontes, operado pela Symantec, Inc.
- CXSecurity - Arquivo de vulnerabilidades de software publicadas (CVE e Bugtraq) com referência cruzada a um banco de dados de Google dorks para descobrir a vulnerabilidade listada.
- China National Vulnerability Database (CNNVD) - Banco de dados de vulnerabilidades administrado pelo governo chinês, análogo ao banco de dados CVE dos Estados Unidos, hospedado pela Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dicionário de nomes comuns (ou seja, Identificadores CVE) para vulnerabilidades de segurança publicamente conhecidas.
- Distributed Weakness Filing (DWF) - CNA (Autoridade de Numeração CVE) federada que espelha o banco de dados CVE da MITRE e oferece números adicionais equivalentes a CVE para divulgações de vulnerabilidades que, de outra forma, estariam fora do escopo.
- Exploit-DB - Projeto sem fins lucrativos que hospeda exploits para vulnerabilidades de software, fornecido como serviço público pela Offensive Security.
- Full-Disclosure - Fórum público e neutro em relação a fornecedores para discussão detalhada de vulnerabilidades; frequentemente publica detalhes antes de muitas outras fontes.
- HPI-VDB - Agregador de vulnerabilidades de software com referência cruzada que oferece acesso gratuito à API, fornecido pelo Hasso-Plattner Institute, Potsdam.
- Inj3ct0r - Mercado de exploits e agregador de informações sobre vulnerabilidades. (Serviço onion.)
- Microsoft Security Advisories - Arquivo de avisos de segurança que impactam o software da Microsoft.
- Microsoft Security Bulletins - Anúncios de problemas de segurança descobertos em software da Microsoft, publicados pelo Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Arquivo de avisos de segurança que impactam o software da Mozilla, incluindo o Navegador Web Firefox.
Exploração Web
- BlindElephant - Ferramenta de fingerprinting de aplicações web.
- Browser Exploitation Framework (BeEF) - Servidor de comando e controle para entregar exploits a navegadores Web sequestrados.
- Burp Suite - Plataforma integrada para realizar testes de segurança em aplicações web.
- Commix - Ferramenta automatizada all-in-one para injeção e exploração de comandos no sistema operacional.
- DVCS Ripper - Extrai sistemas de controle de versão (distribuídos) acessíveis pela web: SVN/GIT/HG/BZR.
- EyeWitness - Ferramenta para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível.
- Fiddler - Proxy gratuito e multiplataforma de depuração web com ferramentas complementares fáceis de usar.
- FuzzDB - Dicionário de padrões e primitivas de ataque para injeção de falhas em aplicações black-box e descoberta de recursos.
- GitTools - Encontra e baixa automaticamente repositórios
.git acessíveis pela Web.
- Kadabra - Explorador e scanner automático de LFI.
- Kadimus - Ferramenta de varredura e exploração de LFI.
- NoSQLmap - Ferramenta automática de injeção NoSQL e tomada de controle de banco de dados.
- OWASP Zed Attack Proxy (ZAP) - Proxy de interceptação HTTP e fuzzer rico em recursos e programável para teste de penetração em aplicações web.
- Offensive Web Testing Framework (OWTF) - Framework baseado em Python para pentest de aplicações Web baseado no OWASP Testing Guide.
Utilitários para Windows
- Active Directory and Privilege Escalation (ADAPE) - Script abrangente que automatiza diversos módulos úteis do PowerShell para descobrir más configurações de segurança e tentar escalonamento de privilégios no Active Directory.
- Bloodhound - Explorador gráfico de relações de confiança do Active Directory.
- Commando VM - Instalação automatizada de mais de 140 pacotes de software Windows para teste de penetração e red teaming.
- Covenant - Aplicação ASP.NET Core que serve como plataforma colaborativa de comando e controle para red teamers.
- DeathStar - Script em Python que usa a API RESTful do Empire para automatizar a obtenção de direitos de Administrador de Domínio em ambientes Active Directory.
- Empire - Agente de pós-exploração puro em PowerShell.
- Fibratus - Ferramenta para exploração e rastreamento do kernel do Windows.
- LaZagne - Projeto de recuperação de credenciais.
- Magic Unicorn - Gerador de shellcode para diversos vetores de ataque, incluindo macros do Microsoft Office, PowerShell, aplicações HTML (HTA) ou
certutil (usando certificados falsos).
- MailSniper - Ferramenta modular para pesquisar e-mails em um ambiente Microsoft Exchange, coletar a Lista de Endereços Global do Outlook Web Access (OWA) e Exchange Web Services (EWS), e mais.
- PowerSploit - Framework de Pós-Exploração em PowerShell.
- RID_ENUM - Script em Python que pode enumerar todos os usuários de um Controlador de Domínio Windows e quebrar as senhas desses usuários usando força bruta.
- Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
Utilitários para macOS
- Bella - Ferramenta de pós-exploração em Python puro para mineração de dados e administração remota no macOS.
- EvilOSX - RAT modular que usa inúmeras técnicas de evasão e exfiltração prontas para uso.
Licença
(https://creativecommons.org/licenses/by/4.0/)
Esta obra está licenciada sob uma Licença Internacional Creative Commons Atribuição 4.0.