Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
Ferramentas/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

8339há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Coleção de ferramentas de Pentest

Conteúdo

  • Ferramentas de Anonimato
  • Ferramentas de Evasão de Antivírus
  • Livros
    • Livros de Programação Defensiva
    • Livros da Série Hacker's Handbook
    • Livros de Abertura de Fechaduras
    • Livros de Análise de Malware
    • Livros de Análise de Rede
    • Livros de Testes de Penetração
    • Livros de Engenharia Reversa
    • Livros de Engenharia Social
    • Livros sobre Windows
  • Ferramentas de CTF
  • Ferramentas de Colaboração
  • Conferências e Eventos
  • Contêineres Docker
    • Contêineres Docker de Sistemas Intencionalmente Vulneráveis
    • Contêineres Docker de Distribuições e Ferramentas de Testes de Penetração
  • Ferramentas de Análise de Formatos de Arquivo
  • Utilitários GNU/Linux
  • Ferramentas de Quebra de Hash
  • Editores Hex
  • Sistemas de Controle Industrial e SCADA
  • Frameworks Multiparadigma
  • Ferramentas de Rede
    • Ferramentas de DDoS
    • Ferramentas de Exfiltração
    • Ferramentas de Reconhecimento de Rede
    • Analisadores de Protocolo e Sniffers
    • Proxies e Ferramentas de Máquina-no-Meio (MITM)
    • Ferramentas de Segurança da Camada de Transporte
    • Ferramentas para Redes Sem Fio
  • Scanners de Vulnerabilidades de Rede
    • Scanners de Vulnerabilidades Web
  • Ferramentas de OSINT
  • Recursos Online
    • Amostras e Exemplos de Código Online
    • Recursos Online de Desenvolvimento de Exploits
    • Recursos Online de Abertura de Fechaduras
    • Recursos Online de Inteligência de Fontes Abertas (OSINT)
    • Recursos Online de Sistemas Operacionais
    • Recursos Online de Testes de Penetração
    • Recursos Online de Engenharia Social
    • Outras Listas Online
    • Modelos de Relatórios de Testes de Penetração
  • Distribuições de Sistemas Operacionais
  • Periódicos
  • Ferramentas de Acesso Físico
  • Ferramentas de Engenharia Reversa
  • Cursos de Educação em Segurança
  • Ferramentas de Canal Lateral
  • Ferramentas de Engenharia Social
  • Analisadores Estáticos
  • Bancos de Dados de Vulnerabilidades
  • Exploração Web
  • Utilitários Windows
  • Utilitários macOS

Ferramentas de Anonimato

  • I2P - O Projeto de Internet Invisível.
  • Nipe - Script para redirecionar todo o tráfego da máquina para a rede Tor.
  • OnionScan - Ferramenta para investigar a Dark Web, encontrando problemas de segurança operacional introduzidos por operadores de serviços ocultos do Tor.
  • Tor - Software livre e rede de sobreposição com roteamento cebola (onion) que ajuda a se defender contra análise de tráfego.
  • What Every Browser Knows About You - Página abrangente de detecção para testar a configuração do seu próprio navegador Web quanto a vazamentos de privacidade e identidade.
  • dos-over-tor - Prova de conceito de ferramenta de teste de estresse de negação de serviço (DoS) sobre o Tor.
  • kalitorify - Proxy transparente através do Tor para o sistema operacional Kali Linux.

Ferramentas de Evasão de Antivírus

  • AntiVirus Evasion Tool (AVET) - Pós-processa exploits que contêm arquivos executáveis direcionados a máquinas Windows para evitar serem reconhecidos por softwares antivírus.
  • Hyperion - Criptografador em tempo de execução para executáveis portáteis de 32 bits ("PE .exes").
  • Shellter - Ferramenta dinâmica de injeção de shellcode e o primeiro infectador de PE verdadeiramente dinâmico já criado.
  • UniByAv - Obfuscador simples que recebe shellcode bruto e gera executáveis compatíveis com antivírus usando uma chave XOR de 32 bits passível de força bruta.
  • Veil - Gera payloads do Metasploit que contornam soluções antivírus comuns.
  • peCloak.py - Automatiza o processo de ocultar um executável malicioso do Windows da detecção de antivírus (AV).
  • peCloakCapstone - Fork multiplataforma da ferramenta automatizada peCloak.py de evasão de antivírus para malware.
  • shellsploit - Gera shellcodes, backdoors e injetores personalizados e, opcionalmente, ofusca cada byte via encoders.

Livros

Consulte também Leitura Sugerida da DEF CON.

Livros de Programação Defensiva

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Livros da Série Hacker's Handbook

  • Android Hacker's Handbook, por Joshua J. Drake et al., 2014
  • Car Hacker's Handbook, por Craig Smith, 2016
  • The Browser Hacker's Handbook, por Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, por David Litchfield et al., 2005
  • The Mac Hacker's Handbook, por Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook, por Dominic Chell et al., 2015
  • The Shellcoder's Handbook, por Chris Anley et al., 2007
  • The Web Application Hacker's Handbook, por D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook, por Charlie Miller et al., 2012

Livros de Abertura de Fechaduras

  • Livros de Eddie the Wire
  • Keys to the Kingdom, por Deviant Ollam, 2012
  • Lock Picking: Detail Overkill, por Solomon
  • Practical Lock Picking, por Deviant Ollam, 2012

Livros de Análise de Malware

  • Malware Analyst's Cookbook and DVD, por Michael Hale Ligh et al., 2010
  • Practical Malware Analysis, por Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics, por Michael Hale Ligh et al., 2014

Livros de Análise de Rede

  • Network Forensics: Tracking Hackers through Cyberspace, por Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning, por Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis, por Chris Sanders, 2011
  • Wireshark Network Analysis, por Laura Chappell & Gerald Combs, 2012

Livros de Testes de Penetração

  • Advanced Penetration Testing, por Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments, por Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization, por Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters, por Justin Seitz, 2014
  • Btfm: Blue Team Field Manual, por Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary, por Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery, por Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide, por David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking, por Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies, por EC-Council, 2010
  • Professional Penetration Testing, por Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual, por Ben Clark, 2014
  • The Art of Exploitation, por Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing, por Patrick Engebretson, 2013
  • The Hacker Playbook, por Peter Kim, 2014

Livros de Engenharia Reversa

  • Gray Hat Hacking The Ethical Hacker's Handbook, por Daniel Regalado et al., 2015
  • Hacking the Xbox, por Andrew Huang, 2003
  • Practical Reverse Engineering, por Bruce Dang et al., 2014
  • Reverse Engineering for Beginners, por Dennis Yurichev
  • The IDA Pro Book, por Chris Eagle, 2011

Livros de Engenharia Social

  • Ghost in the Wires, por Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking, por Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques, por Sharon Conheady, 2014
  • The Art of Deception, por Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion, por Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security, por Christopher Hadnagy, 2014

Livros sobre Windows

  • Troubleshooting with the Windows Sysinternals Tools, por Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals, por Mark Russinovich et al., 2012

Ferramentas de CTF

  • Pwntools - Framework rápido de desenvolvimento de exploits construído para uso em CTFs.
  • RsaCtfTool - Descriptografa dados cifrados com chaves RSA fracas e recupera chaves privadas a partir de chaves públicas usando uma variedade de ataques automatizados.
  • ctf-tools - Coleção de scripts de configuração para instalar diversas ferramentas de pesquisa em segurança, que podem ser implantadas de forma fácil e rápida em novas máquinas.
  • shellpop - Gere facilmente comandos sofisticados de reverse shell ou bind shell para ajudar a economizar tempo durante testes de penetração.

Ferramentas de Colaboração

  • RedELK - Rastreia e gera alarmes sobre atividades da Blue Team, ao mesmo tempo que oferece melhor usabilidade em operações ofensivas de longo prazo.

Conferências e Eventos

  • 44Con - Conferência de Segurança anual realizada em Londres.
  • AppSecUSA - Conferência anual organizada pela OWASP.
  • BSides - Framework para organizar e realizar conferências de segurança.
  • BalCCon - Balkan Computer Congress, realizado anualmente em Novi Sad, Sérvia.
  • Black Hat - Conferência anual de segurança em Las Vegas.
  • BruCON - Conferência anual de segurança na Bélgica.
  • CCC - Encontro anual da cena hacker internacional na Alemanha.
  • CHCon - Christchurch Hacker Con, a única hacker con da Ilha Sul da Nova Zelândia.
  • CarolinaCon - Conferência de segurança da informação (InfoSec), realizada anualmente na Carolina do Norte.
  • DEF CON - Convenção hacker anual em Las Vegas.
  • DeepSec - Conferência de Segurança em Viena, Áustria.
  • DefCamp - A maior conferência de segurança do Leste Europeu, realizada anualmente em Bucareste, Romênia.
  • DerbyCon - Conferência hacker anual sediada em Louisville.
  • Ekoparty - A maior conferência de segurança da América Latina, realizada anualmente em Buenos Aires, Argentina.
  • FSec - FSec - Encontro croata de segurança da informação em Varaždin, Croácia.
  • HITB - Conferência de segurança de conhecimento profundo realizada na Malásia e nos Países Baixos.
  • Hack.lu - Conferência anual realizada em Luxemburgo.
  • Hackfest - A maior conferência de hacking do Canadá.
  • Infosecurity Europe - O principal evento de segurança da informação da Europa, realizado em Londres, Reino Unido.

Contêineres Docker

Contêineres Docker de Sistemas Intencionalmente Vulneráveis

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerabilidade como serviço: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Contêineres Docker de Distribuições e Ferramentas de Testes de Penetração

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Kali Linux Oficial - docker pull kalilinux/kali-linux-docker.
  • OWASP ZAP Oficial - docker pull owasp/zap2docker-stable.
  • WPScan Oficial - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Ferramentas de Análise de Formatos de Arquivo

  • Hachoir - Biblioteca Python para visualizar e editar um fluxo binário como uma árvore de campos, além de ferramentas para extração de metadados.
  • Kaitai Struct - Linguagem de dissecação de formatos de arquivo e protocolos de rede e IDE web, gerando parsers em C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Ferramenta de visualização e análise de dados binários.

Utilitários GNU/Linux* Hwacha - Ferramenta de pós-exploração para executar rapidamente payloads via SSH em um ou mais sistemas Linux simultaneamente.

  • LinEnum - Enumeração local de Linux e verificador de escalonamento de privilégios por script, útil para auditar um host e durante jogos de CTF.
  • Linux Exploit Suggester - Relatório heurístico sobre exploits potencialmente viáveis para um determinado sistema GNU/Linux.
  • Lynis - Ferramenta de auditoria para sistemas baseados em UNIX.
  • checksec.sh - Script de shell projetado para testar quais recursos de segurança padrão do sistema operacional Linux e PaX estão em uso.
  • unix-privesc-check - Script de shell para verificar vetores simples de escalonamento de privilégios em sistemas UNIX.

Ferramentas de Quebra de Hash

  • BruteForce Wallet - Encontra a senha de um arquivo de carteira criptografado (ex.: wallet.dat).
  • CeWL - Gera listas de palavras personalizadas ao rastrear o site de um alvo e coletar palavras únicas.
  • Hashcat - O quebrador de hash mais rápido.
  • JWT Cracker - Simples quebrador de token JSON Web Token (JWT) HS256 por força bruta.
  • John the Ripper - Quebrador de senhas rápido.
  • Rar Crack - Quebrador de RAR por força bruta.
  • StegCracker - Utilitário de esteganografia por força bruta para descobrir dados ocultos em arquivos.

Editores Hex

  • 0xED - Editor hex nativo do macOS que suporta plug-ins para exibir tipos de dados personalizados.
  • Bless - Editor hex gráfico multiplataforma, de alta qualidade e completo, escrito em Gtk#.
  • Frhed - Editor de arquivos binários para Windows.
  • Hex Fiend - Editor hex rápido, de código aberto, para macOS com suporte para visualizar diffs binários.
  • HexEdit.js - Edição hex baseada em navegador.
  • Hexinator - O melhor editor hex do mundo (proprietário, comercial).
  • hexedit - Editor hex simples, rápido e baseado em console.
  • wxHexEditor - Editor hex gráfico gratuito para GNU/Linux, macOS e Windows.

Sistemas de Controle Industrial e SCADA

Veja também awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework de exploits semelhante ao Metasploit, baseado no routersploit, projetado para atingir Sistemas de Controle Industrial (ICS), dispositivos SCADA, firmware de PLC e mais.
  • s7scan - Scanner para enumerar CLPs Siemens S7 em uma rede TCP/IP ou LLC.

Frameworks Multi-paradigma

  • Armitage - Interface gráfica baseada em Java para o Metasploit Framework.
  • AutoSploit - Explorador automático em massa que coleta alvos usando a API do Shodan.io e escolhe programaticamente módulos de exploit do Metasploit com base na consulta do Shodan.
  • Decker - Framework de orquestração e automação de testes de penetração que permite escrever configurações declarativas e reutilizáveis, capazes de ingerir variáveis e usar saídas de ferramentas executadas como entradas para outras.
  • Faraday - Ambiente integrado de pentest multiusuário para red teams que realizam testes de penetração cooperativos, auditorias de segurança e avaliações de risco.
  • Metasploit - Software para equipes de segurança ofensiva ajudar a verificar vulnerabilidades e gerenciar avaliações de segurança.
  • Pupy - Ferramenta multiplataforma (Windows, Linux, macOS, Android) de administração remota e pós-exploração.

Ferramentas de Rede

  • CrackMapExec - Canivete suíço para pentest em redes.
  • IKEForce - Ferramenta de linha de comando para força bruta em VPN IPSEC para Linux que permite enumeração de nomes/IDs de grupo e capacidades de força bruta XAUTH.
  • Intercepter-NG - Kit de ferramentas de rede multifuncional.
  • Legion - Framework gráfico semiautomatizado de descoberta e reconhecimento baseado em Python 3 e bifurcado do SPARTA.
  • Network-Tools.com - Site que oferece uma interface para diversas utilidades básicas de rede como ping, traceroute, whois e mais.
  • Praeda - Coletor automatizado de dados de impressoras multifuncionais para reunir dados utilizáveis durante avaliações de segurança.
  • Printer Exploitation Toolkit (PRET) - Ferramenta para testes de segurança de impressoras, capaz de conectividade IP e USB, fuzzing e exploração de recursos das linguagens de impressora PostScript, PJL e PCL.
  • SPARTA - Interface gráfica que oferece acesso scriptável e configurável a ferramentas existentes de varredura e enumeração de infraestrutura de rede.
  • THC Hydra - Ferramenta online de quebra de senhas com suporte integrado a muitos protocolos de rede, incluindo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e mais.
  • Zarp - Ferramenta de ataque de rede centrada na exploração de redes locais.
  • dnstwist - Mecanismo de permutação de nomes de domínio para detectar typosquatting, phishing e espionagem corporativa.
  • - Coleção de ferramentas para auditoria de rede e pentest.

Ferramentas de DDoS

  • Anevicon - Poderoso gerador de carga baseado em UDP, escrito em Rust.
  • HOIC - Versão atualizada do Low Orbit Ion Cannon, possui 'boosters' para contornar contramedidas comuns.
  • JS LOIC - Versão em JavaScript no navegador do LOIC.
  • LOIC - Ferramenta de estresse de rede de código aberto para Windows.
  • Memcrashed - Ferramenta de ataque DDoS para enviar pacotes UDP forjados a servidores Memcached vulneráveis obtidos usando a API do Shodan.
  • SlowLoris - Ferramenta de DoS que usa baixa largura de banda no lado atacante.
  • T50 - Ferramenta de estresse de rede mais rápida.
  • UFONet - Abusa do HTTP da camada 7 da OSI para criar/gerenciar 'zumbis' e conduzir diferentes ataques usando; GET/POST, multithreading, proxies, métodos de falsificação de origem, técnicas de evasão de cache, etc.

Ferramentas de Exfiltração

  • Cloakify - Kit de esteganografia textual que converte qualquer tipo de arquivo em listas de strings do dia a dia.
  • DET - Prova de conceito para realizar exfiltração de dados usando um ou múltiplos canais ao mesmo tempo.
  • Iodine - Tuneliza dados IPv4 através de um servidor DNS; útil para exfiltração de redes onde o acesso à Internet é bloqueado por firewall, mas consultas DNS são permitidas.
  • pwnat - Abre buracos em firewalls e NATs.
  • tgcd - Utilitário Unix simples para estender a acessibilidade de serviços de rede baseados em TCP/IP além de firewalls.

Ferramentas de Reconhecimento de Rede

  • ACLight - Script para descoberta avançada de Contas Privilegiadas sensíveis - inclui Shadow Admins.
  • CloudFail - Desmascara endereços IP de servidores ocultos atrás do Cloudflare pesquisando registros antigos de banco de dados e detectando DNS mal configurado.
  • DNSDumpster - Serviço online de reconhecimento e busca de DNS.
  • Mass Scan - Scanner de portas TCP, emite pacotes SYN assincronamente, escaneando a Internet inteira em menos de 5 minutos.
  • ScanCannon - Script Python para enumerar rapidamente grandes redes chamando masscan para identificar rapidamente portas abertas e depois nmap para obter detalhes sobre os sistemas/serviços nessas portas.
  • XRay - Ferramenta de automação de descoberta e reconhecimento de (sub)domínios de rede.
  • dnsenum - Script Perl que enumera informações de DNS de um domínio, tenta transferências de zona, realiza ataque de força bruta estilo dicionário e depois executa consultas reversas nos resultados.
  • dnsmap - Mapeador de rede DNS passivo.
  • dnsrecon - Script de enumeração de DNS.
  • dnstracer - Determina de onde um determinado servidor DNS obtém suas informações e segue a cadeia de servidores DNS.
  • fierce - Porte em Python3 do original fierce.pl, ferramenta de reconhecimento de DNS para localizar espaços de IP não contíguos.
  • nmap - Scanner de segurança gratuito para exploração de rede e auditorias de segurança.

Analisadores de Protocolo e Sniffers

  • Debookee - Analisador de tráfego de rede simples e poderoso para macOS.
  • Dripcap - Analisador de pacotes cafeinado.
  • Dshell - Framework de análise forense de rede.
  • Netzob - Engenharia reversa, geração de tráfego e fuzzing de protocolos de comunicação.
  • Wireshark - Analisador de protocolos de rede gráfico e multiplataforma amplamente utilizado.
  • netsniff-ng - Canivete suíço para sniffing de rede.
  • sniffglue - Sniffer de pacotes multithread seguro.
  • tcpdump/libpcap - Analisador de pacotes comum que roda na linha de comando.

Proxies e Ferramentas de Machine-in-the-Middle (MITM)

  • BetterCAP - Framework MITM modular, portátil e facilmente extensível.
  • Ettercap - Suite abrangente e madura para ataques machine-in-the-middle.
  • Habu - Utilitário Python que implementa uma variedade de ataques de rede, como envenenamento ARP, esgotamento DHCP e mais.
  • Lambda-Proxy - Utilitário para testar vulnerabilidades de injeção SQL em funções serverless AWS Lambda.
  • MITMf - Framework para ataques Man-In-The-Middle.
  • Morpheus - Ferramenta automatizada de sequestro TCP/IP com ettercap.
  • SSH MITM - Intercepta conexões SSH com um proxy; todas as senhas e sessões em texto puro são registradas em disco.
  • dnschef - Proxy DNS altamente configurável para pentesters.
  • evilgrade - Framework modular para aproveitar implementações ruins de atualização injetando atualizações falsas.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • mitmproxy - Proxy HTTP interativo de interceptação com suporte a TLS para testadores de penetração e desenvolvedores de software.
  • oregano - Módulo Python que atua como machine-in-the-middle (MITM) aceitando requisições de clientes Tor.

Ferramentas de Segurança da Camada de Transporte

  • SSLyze - Analisador rápido e abrangente de configuração TLS/SSL para ajudar a identificar configurações incorretas de segurança.
  • crackpkcs12 - Programa multithread para quebrar arquivos PKCS#12 (extensões .p12 e .pfx), como certificados TLS/SSL.
  • testssl.sh - Ferramenta de linha de comando que verifica o serviço de um servidor em qualquer porta quanto ao suporte de cifras e protocolos TLS/SSL, bem como algumas falhas criptográficas.
  • tls_prober - Coleta a impressão digital da implementação SSL/TLS de um servidor.

Ferramentas de Redes Sem Fio

  • Aircrack-ng - Conjunto de ferramentas para auditar redes sem fio.
  • Airgeddon - Script bash multiuso para sistemas Linux auditar redes sem fio.
  • BoopSuite - Suite de ferramentas escrita em Python para auditoria sem fio.
  • Bully - Implementação do ataque de força bruta WPS, escrito em C.
  • Cowpatty - Ataque de dicionário por força bruta contra WPA-PSK.
  • Fluxion - Suite de ataques WPA automatizados baseados em engenharia social.
  • KRACK Detector - Detecta e previne ataques KRACK em sua rede.
  • Kismet - Detector, sniffer e IDS de redes sem fio.
  • Reaver - Ataque de força bruta contra WiFi Protected Setup.
  • WiFi-Pumpkin - Framework para ataque de ponto de acesso Wi-Fi rogue.
  • Wifite - Ferramenta automatizada de ataque sem fio.
  • infernal-twin - Ferramenta automatizada de hacking sem fio.
  • krackattacks-scripts - Scripts de ataque WPA2 Krack.
  • wifi-arsenal - Recursos para pentest de Wi-Fi.

Scanners de Vulnerabilidade de Rede

  • Nessus - Plataforma comercial de gerenciamento de vulnerabilidades, configuração e avaliação de conformidade, vendida pela Tenable.
  • Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
  • Nexpose - Mecanismo comercial de avaliação de vulnerabilidades e gerenciamento de riscos que integra com o Metasploit, vendido pela Rapid7.
  • OpenVAS - Implementação de software livre do popular sistema de avaliação de vulnerabilidades Nessus.
  • Vuls - Scanner de vulnerabilidades sem agente para GNU/Linux e FreeBSD, escrito em Go.

Scanners de Vulnerabilidade Web

  • ACSTIS - Detecção automatizada de injeção de template no lado do cliente (escape/bypass de sandbox) para AngularJS.
  • Arachni - Framework scriptável para avaliar a segurança de aplicações web.
  • JCS - Scanner de Componentes Vulneráveis do Joomla com atualizador automático de banco de dados a partir do exploitdb e packetstorm.
  • Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
  • Nikto - Scanner de vulnerabilidades de servidor web e aplicações web black box, barulhento porém rápido.
  • SQLmate - Amigo do sqlmap que identifica vulnerabilidades de SQLi com base em um dork fornecido e (opcionalmente) um site.
  • SecApps - Suite de testes de segurança de aplicações web no navegador.
  • WPScan - Scanner de vulnerabilidades WordPress black box.
  • Wapiti - Scanner de vulnerabilidades de aplicações web black box com fuzzer integrado.
  • WebReaver - Scanner de vulnerabilidades de aplicações web comercial e gráfico projetado para macOS.
  • cms-explorer - Revela os módulos, plug-ins, componentes e temas específicos que vários sites baseados em sistemas de gerenciamento de conteúdo estão executando.
  • joomscan - Scanner de vulnerabilidades do Joomla.
  • w3af - Framework de ataque e auditoria de aplicações web.

Ferramentas de OSINT* AQUATONE - Ferramenta de descoberta de subdomínios que utiliza diversas fontes abertas produzindo um relatório que pode ser usado como entrada para outras ferramentas.

  • BinGoo - Ferramenta de Dorking no Bing e Google baseada em bash para GNU/Linux.
  • Censys - Coleta dados sobre hosts e sites por meio de varreduras diárias com ZMap e ZGrab.
  • DataSploit - Visualizador de OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye nos bastidores.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Coletor automatizado de documentos que pesquisa no Google, Bing e DuckDuckGo para encontrar e inferir estruturas organizacionais internas de empresas.
  • GooDork - Ferramenta de Google dorking via linha de comando.
  • Google Hacking Database - Banco de dados de Google dorks; pode ser usado para reconhecimento.
  • GyoiThon - GyoiThon é uma ferramenta de coleta de inteligência que usa Machine Learning.
  • Hunter.io - Corretor de dados que fornece uma interface de pesquisa web para descobrir endereços de e-mail e outros detalhes organizacionais de uma empresa.
  • Intrigue - Framework automatizado de OSINT e descoberta de superfície de ataque com API, UI e CLI poderosas.
  • Maltego - Software proprietário para inteligência de fontes abertas e forense, da Paterva.
  • OWASP Amass - Enumeração de subdomínios via scraping, arquivos web, força bruta, permutações, varredura reversa de DNS, certificados TLS, fontes passivas de dados DNS, etc.
  • PacketTotal - Análise simples, gratuita e de alta qualidade de arquivos de captura de pacotes, facilitando a rápida detecção de malware propagado pela rede (usando assinaturas de IDS Bro e Suricata internamente).
  • Shodan - O primeiro mecanismo de busca do mundo para dispositivos conectados à Internet.
  • SimplyEmail - Reconhecimento de e-mails de forma rápida e fácil.

Recursos Online

Exemplos e Amostras de Código Online

  • goHackTools - Ferramentas de hacker em Go (Golang).

Recursos Online de Desenvolvimento de Exploits

  • Tutoriais para Escrita de Exploits - Tutoriais sobre como desenvolver exploits.
  • Exemplos de Shellcodes - Banco de dados de shellcodes.
  • Tutorial de Shellcodes - Tutorial sobre como escrever shellcodes.

Recursos Online de Abertura de Fechaduras

  • /r/lockpicking - Recursos para aprender a abrir fechaduras, recomendações de equipamentos.
  • Canal de Schuyler Towne - Vídeos de abertura de fechaduras e palestras sobre segurança.
  • bosnianbill - Vídeos instrutivos de abertura de fechaduras feitos por um especialista.

Recursos Online de Inteligência de Fontes Abertas (OSINT)

  • CertGraph - Rastreia os certificados SSL/TLS de um domínio para obter seus nomes alternativos de certificado (SAN).
  • GhostProject - Banco de dados pesquisável com bilhões de senhas em texto claro, parcialmente visível gratuitamente.
  • Intel Techniques - Coleção de ferramentas de OSINT. O menu à esquerda pode ser usado para navegar pelas categorias.
  • NetBootcamp OSINT Tools - Coleção de links de OSINT e interfaces web personalizadas para outros serviços.
  • OSINT Framework - Coleção de várias ferramentas de OSINT organizadas por categoria.
  • WiGLE.net - Informações sobre redes sem fio em todo o mundo, com aplicativos desktop e web fáceis de usar.

Recursos Online de Sistemas Operacionais

  • Categoria de Segurança do DistroWatch.com - Site dedicado a discutir, revisar e manter-se atualizado sobre sistemas operacionais de código aberto.

Recursos Online de Testes de Penetração

  • InfoSec Institute - Artigos sobre TI e segurança.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Base de conhecimento e modelo curados sobre o comportamento de adversários cibernéticos.
  • Metasploit Unleashed - Curso gratuito de Metasploit da Offensive Security.
  • Open Web Application Security Project (OWASP) - Organização beneficente global sem fins lucrativos focada em melhorar a segurança de software, especialmente software baseado na web e na camada de aplicação.
  • PENTEST-WIKI - Biblioteca online gratuita de conhecimento em segurança para pentesters e pesquisadores.
  • Penetration Testing Execution Standard (PTES) - Documentação projetada para fornecer uma linguagem e um escopo comuns para executar e relatar os resultados de um teste de penetração.
  • Penetration Testing Framework (PTF) - Esboço para a execução de testes de penetração compilado como uma estrutura geral utilizável tanto por analistas de vulnerabilidades quanto por testadores de penetração.
  • XSS-Payloads - Recurso dedicado a tudo sobre XSS (cross-site), incluindo payloads, ferramentas, jogos e documentação.

Recursos de Engenharia Social

  • Social Engineering Framework - Recurso informativo para engenheiros sociais.

Outras Listas Online

  • Programação .NET - Framework de software para desenvolvimento na plataforma Microsoft Windows.
  • Android Exploits - Guia sobre exploração e hacks no Android.
  • Android Security - Coleção de recursos relacionados à segurança no Android.
  • AppSec - Recursos para aprender sobre segurança de aplicações.
  • Awesome Awesomness - A lista das listas.
  • Awesome Lockpicking - Guias, ferramentas e outros recursos incríveis sobre a segurança e o comprometimento de fechaduras, cofres e chaves.
  • Blue Team - Recursos incríveis, ferramentas e outras coisas brilhantes para equipes de defesa cibernética (blue teams).
  • Programação em C/C++ - Uma das principais linguagens para ferramentas de segurança de código aberto.
  • CTFs - Frameworks, bibliotecas, etc., de Capture The Flag.
  • Forensics - Ferramentas e recursos gratuitos (majoritariamente de código aberto) para análise forense.
  • Hacking - Tutoriais, ferramentas e recursos.
  • Honeypots - Honeypots, ferramentas, componentes e muito mais.
  • InfoSec § Hacking challenges - Diretório abrangente de CTFs, wargames, sites de desafios de hacking, exercícios de laboratório de pentest e muito mais.
  • Infosec - Recursos de segurança da informação para pentest, forense e muito mais.
  • Sistemas Operacionais Relacionados à Segurança - Lista de sistemas operacionais relacionados à segurança.
  • - Desenvolvimento e script no navegador.

Modelos de Relatórios de Testes de Penetração

  • Public Pentesting Reports - Lista curada de relatórios públicos de testes de penetração divulgados por diversas empresas de consultoria e grupos acadêmicos de segurança.
  • T&VS Pentesting Report Template - Modelo de relatório de pentest fornecido pela Test and Verification Services, Ltd.
  • Modelo de Relatório de Avaliação de Segurança de Aplicações Web - Exemplo de modelo de relatório de avaliação de segurança de aplicações web fornecido pela Lucideus.

Distribuições de Sistemas Operacionais

  • Android Tamer - Distribuição criada para profissionais de segurança Android que inclui as ferramentas necessárias para testes de segurança no Android.
  • ArchStrike - Repositório Arch GNU/Linux para profissionais e entusiastas de segurança.
  • AttifyOS - Distribuição GNU/Linux focada em ferramentas úteis durante avaliações de segurança da Internet das Coisas (IoT).
  • BackBox - Distribuição baseada em Ubuntu para testes de penetração e avaliações de segurança.
  • BlackArch - Distribuição baseada em Arch GNU/Linux para testadores de penetração e pesquisadores de segurança.
  • Buscador - Máquina virtual GNU/Linux pré-configurada para investigadores online.
  • Kali - Distribuição GNU/Linux baseada em Debian com lançamento contínuo (rolling), projetada para testes de penetração e forense digital.
  • Network Security Toolkit (NST) - Sistema Operacional GNU/Linux live inicializável baseado em Fedora, projetado para fornecer fácil acesso aos melhores aplicativos de segurança de rede de código aberto.
  • Parrot - Distribuição semelhante ao Kali, com suporte a múltiplas arquiteturas de hardware.
  • PentestBox - Ambiente de testes de penetração portátil, pré-configurado e de código aberto para o Sistema Operacional Windows.
  • The Pentesters Framework - Distribuição organizada em torno do Padrão de Execução de Testes de Penetração (PTES), fornecendo uma coleção curada de utilitários que omite os utilitários menos usados.

Periódicos

  • 2600: The Hacker Quarterly - Publicação americana sobre tecnologia e cultura "underground" de computadores.
  • Phrack Magazine - De longe a zine hacker mais antiga em circulação.

Ferramentas de Acesso Físico

  • AT Commands - Use comandos AT pela porta USB de um dispositivo Android para reescrever o firmware do dispositivo, contornar mecanismos de segurança, exfiltrar informações sensíveis, desbloquear a tela e injetar eventos de toque.
  • Bash Bunny - Ferramenta de entrega local de exploits na forma de um pen drive USB no qual você escreve payloads em uma DSL chamada BunnyScript.
  • LAN Turtle - "Adaptador USB Ethernet" encoberto que fornece acesso remoto, coleta de inteligência de rede e capacidades de MITM quando instalado em uma rede local.
  • PCILeech - Usa dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo via Acesso Direto à Memória (DMA) sobre PCIe.
  • Packet Squirrel - Multi-ferramenta Ethernet projetada para permitir acesso remoto encoberto, capturas de pacotes sem complicações e conexões VPN seguras com o toque de um interruptor.
  • Poisontap - Sifona cookies, expõe o roteador interno (lado da LAN) e instala backdoor web em computadores bloqueados.
  • Proxmark3 - Kit de ferramentas para clonagem, replay e spoofing de RFID/NFC, frequentemente usado para analisar e atacar cartões/leitores de proximidade, chaves/chaveiros sem fio e muito mais.
  • USB Rubber Ducky - Plataforma de ataque personalizável por injeção de teclas que se passa por um pen drive USB.
  • WiFi Pineapple - Plataforma de auditoria sem fio e testes de penetração.

Ferramentas de Engenharia Reversa

Veja também awesome-reversing.

  • Capstone - Framework leve de desmontagem multiplataforma e multiarquitetura.
  • Evan's Debugger - Depurador semelhante ao OllyDbg para GNU/Linux.
  • Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
  • Ghidra - Suíte de ferramentas gratuitas de engenharia reversa desenvolvida pela Diretoria de Pesquisa da NSA, originalmente exposta na publicação "Vault 7" do WikiLeaks e agora mantida como software de código aberto.
  • Immunity Debugger - Maneira poderosa de escrever exploits e analisar malware.
  • Interactive Disassembler (IDA Pro) - Desmontador e depurador proprietário multiprocessador para Windows, GNU/Linux ou macOS; também possui uma versão gratuita, IDA Free.
  • Medusa - Desmontador interativo de código aberto e multiplataforma.
  • OllyDbg - Depurador x86 para binários Windows que enfatiza a análise de código binário.
  • PyREBox - Sandbox de engenharia reversa com script em Python da Cisco-Talos.
  • Radare2 - Framework de engenharia reversa de código aberto e multiplataforma.
  • UEFITool - Visualizador e editor de imagens de firmware UEFI.
  • Voltron - Kit de ferramentas de interface de depurador extensível escrito em Python.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
  • boxxy - Explorador de sandbox vinculável.

Cursos de Educação em Segurança* ARIZONA CYBER WARFARE RANGE - Exercícios de tiro real 24x7 para iniciantes até operações do mundo real; capacidade de progressão ascendente para o mundo real da guerra cibernética.

  • CTF Field Guide - Tudo o que você precisa para vencer sua próxima competição de CTF.
  • Cybrary - Cursos gratuitos em hacking ético e teste de penetração avançado. Os cursos avançados de teste de penetração são baseados no livro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Material de treinamento em Segurança Cibernética da ENISA.
  • Offensive Security Training - Treinamento dos desenvolvedores do BackTrack/Kali.
  • Open Security Training - Material de treinamento para aulas de segurança de computadores.
  • SANS Security Training - Treinamento e Certificação em Segurança de Computadores.

Ferramentas de Canal Lateral

  • ChipWhisperer - Toolchain completa de código aberto para análise de energia por canal lateral e ataques de glitching.

Ferramentas de Engenharia Social

  • Beelogger - Ferramenta para gerar keyloggers.
  • Catphish - Ferramenta para phishing e espionagem corporativa escrita em Ruby.
  • Evilginx2 - Framework autônomo de ataque man-in-the-middle.
  • Evilginx - Framework de ataque MITM usado para capturar credenciais e cookies de sessão de qualquer serviço Web.
  • FiercePhish - Framework de phishing completo para gerenciar todas as campanhas de phishing.
  • Gophish - Framework de phishing de código aberto.
  • King Phisher - Conjunto de ferramentas para campanhas de phishing usado para criar e gerenciar múltiplos ataques de phishing simultâneos com conteúdo personalizado de e-mail e servidor.
  • Modlishka - Proxy reverso flexível e poderoso com autenticação de dois fatores em tempo real.
  • ReelPhish - Ferramenta de phishing de dois fatores em tempo real.
  • ShellPhish - Clonador de sites de mídia social e ferramenta de phishing construída sobre o SocialFish.
  • Social Engineer Toolkit (SET) - Framework de pentest de código aberto projetado para engenharia social, com vários vetores de ataque personalizados para criar ataques convincentes rapidamente.
  • SocialFish - Framework de phishing para mídias sociais que pode ser executado em um telefone Android ou em um contêiner Docker.
  • phishery - Coletor de credenciais de autenticação básica com TLS/SSL.
  • wifiphisher - Ataques de phishing automatizados contra redes WiFi.

Analisadores Estáticos

  • Brakeman - Scanner de vulnerabilidades de segurança com análise estática para aplicações Ruby on Rails.
  • FindBugs - Analisador estático de software livre para procurar bugs em código Java.
  • Progpilot - Ferramenta de análise estática de segurança para código PHP.
  • RegEx-DoS - Analisa código-fonte em busca de Expressões Regulares suscetíveis a ataques de Negação de Serviço.
  • bandit - Analisador estático orientado à segurança para código Python.
  • cppcheck - Analisador estático extensível para C/C++ focado em encontrar bugs.
  • sobelow - Análise estática focada em segurança para o Phoenix Framework.

Bancos de Dados de Vulnerabilidades

  • Bugtraq (BID) - Banco de dados de identificação de bugs de segurança de software compilado a partir de submissões à lista de discussão SecurityFocus e outras fontes, operado pela Symantec, Inc.
  • CXSecurity - Arquivo de vulnerabilidades de software publicadas (CVE e Bugtraq) com referência cruzada a um banco de dados de Google dorks para descobrir a vulnerabilidade listada.
  • China National Vulnerability Database (CNNVD) - Banco de dados de vulnerabilidades administrado pelo governo chinês, análogo ao banco de dados CVE dos Estados Unidos, hospedado pela Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dicionário de nomes comuns (ou seja, Identificadores CVE) para vulnerabilidades de segurança publicamente conhecidas.
  • Distributed Weakness Filing (DWF) - CNA (Autoridade de Numeração CVE) federada que espelha o banco de dados CVE da MITRE e oferece números adicionais equivalentes a CVE para divulgações de vulnerabilidades que, de outra forma, estariam fora do escopo.
  • Exploit-DB - Projeto sem fins lucrativos que hospeda exploits para vulnerabilidades de software, fornecido como serviço público pela Offensive Security.
  • Full-Disclosure - Fórum público e neutro em relação a fornecedores para discussão detalhada de vulnerabilidades; frequentemente publica detalhes antes de muitas outras fontes.
  • HPI-VDB - Agregador de vulnerabilidades de software com referência cruzada que oferece acesso gratuito à API, fornecido pelo Hasso-Plattner Institute, Potsdam.
  • Inj3ct0r - Mercado de exploits e agregador de informações sobre vulnerabilidades. (Serviço onion.)
  • Microsoft Security Advisories - Arquivo de avisos de segurança que impactam o software da Microsoft.
  • Microsoft Security Bulletins - Anúncios de problemas de segurança descobertos em software da Microsoft, publicados pelo Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Arquivo de avisos de segurança que impactam o software da Mozilla, incluindo o Navegador Web Firefox.

Exploração Web

  • BlindElephant - Ferramenta de fingerprinting de aplicações web.
  • Browser Exploitation Framework (BeEF) - Servidor de comando e controle para entregar exploits a navegadores Web sequestrados.
  • Burp Suite - Plataforma integrada para realizar testes de segurança em aplicações web.
  • Commix - Ferramenta automatizada all-in-one para injeção e exploração de comandos no sistema operacional.
  • DVCS Ripper - Extrai sistemas de controle de versão (distribuídos) acessíveis pela web: SVN/GIT/HG/BZR.
  • EyeWitness - Ferramenta para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível.
  • Fiddler - Proxy gratuito e multiplataforma de depuração web com ferramentas complementares fáceis de usar.
  • FuzzDB - Dicionário de padrões e primitivas de ataque para injeção de falhas em aplicações black-box e descoberta de recursos.
  • GitTools - Encontra e baixa automaticamente repositórios .git acessíveis pela Web.
  • Kadabra - Explorador e scanner automático de LFI.
  • Kadimus - Ferramenta de varredura e exploração de LFI.
  • NoSQLmap - Ferramenta automática de injeção NoSQL e tomada de controle de banco de dados.
  • OWASP Zed Attack Proxy (ZAP) - Proxy de interceptação HTTP e fuzzer rico em recursos e programável para teste de penetração em aplicações web.
  • Offensive Web Testing Framework (OWTF) - Framework baseado em Python para pentest de aplicações Web baseado no OWASP Testing Guide.

Utilitários para Windows

  • Active Directory and Privilege Escalation (ADAPE) - Script abrangente que automatiza diversos módulos úteis do PowerShell para descobrir más configurações de segurança e tentar escalonamento de privilégios no Active Directory.
  • Bloodhound - Explorador gráfico de relações de confiança do Active Directory.
  • Commando VM - Instalação automatizada de mais de 140 pacotes de software Windows para teste de penetração e red teaming.
  • Covenant - Aplicação ASP.NET Core que serve como plataforma colaborativa de comando e controle para red teamers.
  • DeathStar - Script em Python que usa a API RESTful do Empire para automatizar a obtenção de direitos de Administrador de Domínio em ambientes Active Directory.
  • Empire - Agente de pós-exploração puro em PowerShell.
  • Fibratus - Ferramenta para exploração e rastreamento do kernel do Windows.
  • LaZagne - Projeto de recuperação de credenciais.
  • Magic Unicorn - Gerador de shellcode para diversos vetores de ataque, incluindo macros do Microsoft Office, PowerShell, aplicações HTML (HTA) ou certutil (usando certificados falsos).
  • MailSniper - Ferramenta modular para pesquisar e-mails em um ambiente Microsoft Exchange, coletar a Lista de Endereços Global do Outlook Web Access (OWA) e Exchange Web Services (EWS), e mais.
  • PowerSploit - Framework de Pós-Exploração em PowerShell.
  • RID_ENUM - Script em Python que pode enumerar todos os usuários de um Controlador de Domínio Windows e quebrar as senhas desses usuários usando força bruta.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.

Utilitários para macOS

  • Bella - Ferramenta de pós-exploração em Python puro para mineração de dados e administração remota no macOS.
  • EvilOSX - RAT modular que usa inúmeras técnicas de evasão e exfiltração prontas para uso.

Licença

(https://creativecommons.org/licenses/by/4.0/)

Esta obra está licenciada sob uma Licença Internacional Creative Commons Atribuição 4.0.

Baixar ferramenta
Unauthorised Access: Physical Penetration Testing For IT Security Teams, por Wil Allsopp, 2010
  • Violent Python, por TJ O'Connor, 2012
  • LayerOne - Conferência de segurança anual dos EUA realizada toda primavera em Los Angeles.
  • Nullcon - Conferência anual em Délhi e Goa, Índia.
  • PhreakNIC - Conferência de tecnologia realizada anualmente na região central do Tennessee.
  • RSA Conference USA - Conferência anual de segurança em São Francisco, Califórnia, EUA.
  • SECUINSIDE - Conferência de Segurança em Seul.
  • ShmooCon - Convenção hacker anual da costa leste dos EUA.
  • SkyDogCon - Conferência de tecnologia em Nashville.
  • SummerCon - Uma das convenções hacker mais antigas, realizada durante o verão.
  • Swiss Cyber Storm - Conferência anual de segurança em Lucerna, Suíça.
  • ThotCon - Conferência hacker anual dos EUA realizada em Chicago.
  • Troopers - Evento internacional anual de Segurança de TI com workshops realizado em Heidelberg, Alemanha.
  • Virus Bulletin Conference - Conferência anual que será realizada em Denver, EUA, em 2016.
  • Vulnerabilidade como serviço: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerabilidade como serviço: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Instalação WordPress Vulnerável - docker pull wpscanteam/vulnerablewordpress.
  • dsniff
  • hping3 - Ferramenta de rede capaz de enviar pacotes TCP/IP personalizados.
  • impacket - Coleção de classes Python para trabalhar com protocolos de rede.
  • pig - Ferramenta de criação de pacotes para GNU/Linux.
  • routersploit - Framework de exploração de código aberto semelhante ao Metasploit, mas dedicado a dispositivos embarcados.
  • rshijack - Sequestrador de conexão TCP, reescrita em Rust do shijack.
  • scapy - Programa interativo de manipulação de pacotes baseado em Python e biblioteca.
  • passivedns-client - Biblioteca e ferramenta de consulta para consultar vários provedores de DNS passivo.
  • passivedns - Sniffer de rede que registra todas as respostas de servidores DNS para uso em uma configuração de DNS passivo.
  • scanless - Utilitário para usar sites que realizam varreduras de portas em seu nome, a fim de não revelar seu próprio IP.
  • smbmap - Prática ferramenta de enumeração SMB.
  • zmap - Scanner de rede de código aberto que permite a pesquisadores realizarem facilmente estudos de rede em toda a Internet.
  • Sn1per - Scanner automatizado de reconhecimento para pentest.
  • Spiderfoot - Ferramenta de automação de OSINT com múltiplas fontes, interface web e visualizações de relatórios.
  • Threat Crowd - Mecanismo de busca para ameaças.
  • Virus Total - Serviço gratuito que analisa arquivos e URLs suspeitos e facilita a rápida detecção de vírus, worms, trojans e todos os tipos de malware.
  • ZoomEye - Mecanismo de busca para o ciberespaço que permite ao usuário encontrar componentes de rede específicos.
  • creepy - Ferramenta de OSINT de geolocalização.
  • dork-cli - Ferramenta de Google dork via linha de comando.
  • dorks - Ferramenta de automação do banco de dados de Google hacks.
  • fast-recon - Executa Google dorks contra um domínio.
  • gOSINT - Ferramenta de OSINT com múltiplos módulos e um scraper de Telegram.
  • github-dorks - Ferramenta de CLI para varrer repositórios/organizações do GitHub em busca de possíveis vazamentos de informações sensíveis.
  • image-match - Pesquise rapidamente entre bilhões de imagens.
  • metagoofil - Coletor de metadados.
  • pagodo - Automatiza o scraping do Google Hacking Database.
  • recon-ng - Framework completo de reconhecimento web escrito em Python.
  • sn0int - Framework de OSINT semiautomático e gerenciador de pacotes.
  • snitch - Coleta de informações via dorks.
  • surfraw - Interface de linha de comando UNIX rápida para uma variedade de mecanismos de busca WWW populares.
  • theHarvester - Coletor de e-mails, subdomínios e nomes de pessoas.
  • vcsmap - Ferramenta baseada em plugins para varrer sistemas de controle de versão públicos em busca de informações sensíveis.
  • Programação em JavaScript
  • Ferramentas do Kali Linux - Lista de ferramentas presentes no Kali Linux.
  • Análise de Malware - Ferramentas e recursos para analistas.
  • Programação Node.js por @sindresorhus - Lista curada de pacotes e recursos Node.js encantadores.
  • OSINT - Lista incrível de OSINT contendo ótimos recursos.
  • PCAP Tools - Ferramentas para processamento de tráfego de rede.
  • Folhas de Dicas para Pentest - Excelentes folhas de dicas (cheat sheets) para pentest.
  • Programação em Python por @svaksha - Programação em Python em geral.
  • Programação em Python por @vinta - Programação em Python em geral.
  • Ferramentas Python para testadores de penetração - Muitas ferramentas de pentest são escritas em Python.
  • Programação em Ruby por @Sdogruyol - A linguagem de fato para escrever exploits.
  • Programação em Ruby por @dreikanter - A linguagem de fato para escrever exploits.
  • Programação em Ruby por @markets - A linguagem de fato para escrever exploits.
  • SecLists - Coleção de vários tipos de listas usadas durante avaliações de segurança.
  • SecTools - As 125 principais ferramentas de segurança de rede.
  • Palestras de Segurança - Lista curada de conferências de segurança.
  • Security - Software, bibliotecas, documentos e outros recursos.
  • Segurança Serverless - Lista curada de recursos incríveis de segurança serverless, como livros digitais, artigos, whitepapers, blogs e trabalhos de pesquisa.
  • Scripts Shell - Frameworks de linha de comando, kits de ferramentas, guias e dispositivos.
  • YARA - Regras, ferramentas e pessoas do YARA.
  • dnSpy - Ferramenta para fazer engenharia reversa em assemblies .NET.
  • peda - Assistência em Python para desenvolvimento de exploits no GDB.
  • plasma - Desmontador interativo para x86/ARM/MIPS. Gera pseudo-código indentado com sintaxe colorida.
  • pwndbg - Plug-in para GDB que facilita a depuração com GDB, com foco em recursos necessários para desenvolvedores de software de baixo nível, hackers de hardware, engenheiros reversos e desenvolvedores de exploits.
  • rVMI - Depurador turbinado; inspecione processos do espaço do usuário, drivers de kernel e ambientes de pré-inicialização em uma única ferramenta.
  • x64dbg - Depurador x64/x32 de código aberto para Windows.
  • National Vulnerability Database (NVD) - O National Vulnerability Database do governo dos Estados Unidos fornece metadados adicionais (CPE, pontuação CVSS) da Lista CVE padrão, juntamente com um mecanismo de busca detalhado.
  • Packet Storm - Compêndio de exploits, avisos, ferramentas e outros recursos relacionados à segurança, agregados de toda a indústria.
  • SecuriTeam - Fonte independente de informações sobre vulnerabilidades de software.
  • US-CERT Vulnerability Notes Database - Resumos, detalhes técnicos, informações de remediação e listas de fornecedores afetados por vulnerabilidades de software, agregados pela United States Computer Emergency Response Team (US-CERT).
  • Vulnerability Lab - Fórum aberto para avisos de segurança organizados por categoria de alvo de exploit.
  • Vulners - Banco de dados de segurança de vulnerabilidades de software.
  • Zero Day Initiative - Programa de recompensa por bugs com arquivo de acesso público de avisos de segurança publicados, operado pela TippingPoint.
  • Raccoon - Ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades.
  • SQLmap - Ferramenta automática de injeção SQL e tomada de controle de banco de dados.
  • VHostScan - Scanner de hosts virtuais que realiza buscas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, aliases e páginas padrão dinâmicas.
  • WPSploit - Explore sites baseados em WordPress com o Metasploit.
  • Wappalyzer - O Wappalyzer revela as tecnologias usadas em sites.
  • WhatWaf - Detecta e contorna firewalls de aplicações web e sistemas de proteção.
  • WhatWeb - Ferramenta de fingerprinting de sites.
  • Wordpress Exploit Framework - Framework em Ruby para desenvolver e usar módulos que auxiliam no teste de penetração de sites e sistemas baseados em WordPress.
  • autochrome - Navegador de teste fácil de instalar, com todas as configurações necessárias para teste de aplicações web e suporte nativo ao Burp, da NCCGroup.
  • badtouch - Quebrador de autenticação de rede programável.
  • fimap - Encontra, prepara, audita, explora e até pesquisa no Google automaticamente por bugs de LFI/RFI.
  • liffy - Ferramenta de exploração de LFI.
  • recursebuster - Ferramenta de descoberta de conteúdo para realizar força bruta em diretórios e arquivos.
  • sslstrip2 - Versão do SSLStrip para derrotar o HSTS.
  • sslstrip - Demonstração dos ataques de stripping de HTTPS.
  • tplmap - Ferramenta automática de injeção de template no lado do servidor e tomada de controle de servidor Web.
  • wafw00f - Identifica e faz fingerprinting de produtos de Firewall de Aplicação Web (WAF).
  • webscreenshot - Script simples para tirar screenshots de sites a partir de uma lista de sites.
  • weevely3 - Web shell baseada em PHP armada.
  • Ruler - Abusa de recursos client-side do Outlook para obter um shell remoto em um servidor Microsoft Exchange.
  • SCOMDecrypt - Recupera e descriptografa credenciais RunAs armazenadas em bancos de dados do Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Os Utilitários de Solução de Problemas do Sysinternals.
  • Windows Credentials Editor - Inspeciona sessões de logon e adiciona, altera, lista e exclui credenciais associadas, incluindo tickets Kerberos.
  • Windows Exploit Suggester - Detecta possíveis patches ausentes no alvo.
  • mimikatz - Ferramenta de extração de credenciais para o sistema operacional Windows.
  • redsnarf - Ferramenta de pós-exploração para recuperar hashes de senhas e credenciais de estações de trabalho, servidores e controladores de domínio Windows.
  • wePWNise - Gera código VBA independente de arquitetura para uso em documentos ou modelos do Office e automatiza a evasão de controle de aplicativos e software de mitigação de exploits.