Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Ferramentas/GitHubGitHub/al1ex/red-team
ExploraçãoColeta de InformaçõesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Ver Repositório
280672há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo do projeto

O projeto é usado para coletar e organizar os seguintes aspectos da Red Team

  • Mentalidade de ataque da Red Team

  • Ferramentas de ataque da Red Team

  • Métodos de ataque da Red Team

Conteúdo essencial

  • https://mitre-attack.github.io/ wiki da instituição tecnológica MITRE com resumo de técnicas de ataque
  • https://huntingday.github.io Site chinês do MITRE | ATT&CK
  • https://arxiv.org Documentos abertos da Universidade Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Projeto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vídeos e documentos relacionados a conferências de segurança nacionais e internacionais
  • https://github.com/knownsec/KCon Artigos e PPTs da conferência KCon
  • https://github.com/SecWiki/sec-chart Coleção de mapas mentais de segurança relacionados
  • https://github.com/knownsec/RD_Checklist Lista de habilidades da Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Livro de habilidades Greyhame, edição 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Recomendado com dezenas de milhares de estrelas no GitHub: lista de tecnologias para o crescimento de hackers
  • https://github.com/k4m4/movies-for-hackers Filmes relacionados a segurança
  • https://github.com/jaredthecoder/awesome-vehicle-security Lista de recursos sobre segurança veicular e hacking de automóveis
  • https://www.jianshu.com/p/852e0fbe2f4c Classificação de fornecedores de produtos de segurança
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vídeos de machine learning do MIT
  • https://github.com/fxsjy/jieba py, segmentador de chinês Jieba

Testes de ataque e defesa

Conteúdo da série

  • https://micropoor.blogspot.com/2019/01/php8.html Série de cursos de notícias de segurança PHP das 8h sobre penetração de alta persistência--Microporor
  • https://github.com/Micropoor/Micro8 100 lições avançadas de ataque e defesa do Microporor
  • https://github.com/maskhed/Papers Contém materiais clássicos de ataque e defesa, como as 100 lições, e conhecimentos de segurança
  • https://github.com/infosecn1nja/AD-Attack-Defense Manual de ataque e defesa para equipes vermelha e azul
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Lista de recursos excelentes de Red Team
  • https://github.com/foobarto/redteam-notebook Fluxo padrão de teste de penetração da Red Team + comandos comuns
  • https://github.com/tom0li/collection-document Coleção de artigos: departamento de segurança, SDL, SRC, teste de penetração, exploração de vulnerabilidades
  • https://github.com/kbandla/APTnotes Vários documentos públicos, notas relacionadas a APT e amostras de software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 versão em chinês
  • https://techvomit.net/web-application-penetration-testing-notes/ Notas de teste de penetração web
  • https://github.com/qazbnm456/awesome-web-security Lista de materiais e recursos de segurança web
  • http://pentestmonkey.net/category/cheat-sheet Itens comuns de teste de penetração
  • https://github.com/demonsec666/Security-Toolkit Ferramentas comuns na cadeia de ataque de penetração e cenários de uso
  • https://github.com/Kinimiwar/Penetration-Testing Coleta de recursos excelentes na área de teste de penetração

Segurança básica

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Panfleto de divulgação científica sobre segurança de redes
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Livro didático eletrônico de segurança de redes. Site do curso de segurança da informação da CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Itens de detecção de intrusão ATT&CK da instituição MITRE
  • https://github.com/danielmiessler/SecLists Tipos de listas incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, Web shells etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de testes de interface de API
  • https://github.com/ym2011/SecurityManagement Compartilha detalhes do processo de construção de sistemas de gerenciamento de segurança, ISO27001, proteção classificada e avaliação de segurança
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, CheckList de auditoria de contratos inteligentes Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS bp nodes security checklist (Guia de execução de segurança para Super Nós EOS)
  • https://xz.aliyun.com/t/2089 Checklist de design de segurança SDL para fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Lista de relatórios públicos de teste de penetração publicados por várias empresas de consultoria e organizações acadêmicas de segurança.
  • http://www.freebuf.com/articles/network/169632.html Uma lista para criar um SOC com software de código aberto
  • https://github.com/0xRadi/OWASP-Web-Checklist Itens de verificação de sites OWASP
  • https://www.securitypaper.org/ Gerenciamento do ciclo de vida de segurança de desenvolvimento SDL

Manuais de estudo

  • https://github.com/HarmJ0y/CheatSheets Folhas de consulta rápida para vários projetos (Beacon / Cobalt Strike, PowerView, PowerUp, Empire e PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Livro de receitas de teste de penetração web com Kali Linux, versão em chinês
  • https://github.com/louchaooo/kali-tools-zh Manual de introdução ao uso de ferramentas no Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Notas de orientação do Metasploit lançadas pela Offensive Security/Kali
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manual de uso do Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guia prático do Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Como usar scripts de extensão do Nmap
  • https://somdev.me/21-things-xss/ 21 usos adicionais de XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Folha de dicas de injeção de SQL
  • https://sqlwiki.netspi.com/ Tudo o que você precisa saber sobre injeção de SQL pode ser encontrado aqui
  • https://github.com/kevins1022/SQLInjectionWiki Um wiki focado em agregar e documentar vários métodos de injeção de SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introdução ao desenvolvimento de exploits para Linux
  • https://wizardforcel.gitbooks.io/asani/content Introdução simples à segurança Android, versão em chinês
  • https://wizardforcel.gitbooks.io/lpad/content Manual de aprendizagem de teste de penetração Android, versão em chinês

Laboratórios de prática

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 sites legais para praticar e aprender técnicas de hacking
  • https://www.zhihu.com/question/267204109 Onde encontrar diversos laboratórios de prática para aprender segurança web?
  • https://www.vulnhub.com Compilação de muitas máquinas-alvo de CTF
  • https://www.wechall.net Site mundialmente conhecido de compilação e intercâmbio de CTF
  • https://www.xssgame.com Desafio de XSS do Google
  • http://xss.tv Desafio de laboratório online
  • https://www.hackthebox.eu Desafio de laboratório online
  • https://www.root-me.org Desafio de laboratório online
  • http://www.itsecgames.com bWAPP, contém mais de 100 ambientes de vulnerabilidades
  • https://github.com/c0ny1/vulstudy Compilação de Docker para vários sistemas de reprodução de vulnerabilidades
  • https://github.com/bkimminich/juice-shop Ambiente de laboratório de prática de segurança web comum
  • https://github.com/ethicalhack3r/DVWA Laboratório de prática de segurança web
  • https://www.freebuf.com/articles/web/123779.html Guia para iniciantes: tutorial de todos os níveis do DVWA-1.9
  • https://github.com/78778443/permeate php, laboratório de vulnerabilidades comuns
  • https://github.com/gh0stkey/DoraBox php, laboratório de vulnerabilidades comuns
  • https://github.com/stamparm/DSVW py2, laboratório de vulnerabilidades comuns
  • https://github.com/amolnaik4/bodhi py, laboratório de vulnerabilidades comuns

Coleta de informações

  • https://github.com/smicallef/spiderfoot Usa OSINT para encontrar informações do alvo automaticamente, interface GUI, baseado em plugins
  • https://github.com/Nhoya/gOSINT go, coleta informações automaticamente usando OSINT
  • https://github.com/laramies/theHarvester Script de monitoramento de informações de ativos sensíveis de empresas indexadas por mecanismos de busca: e-mails de funcionários, subdomínios, Hosts
  • https://github.com/guelfoweb/knock Obtém subdomínios por força bruta, pode ser usado para encontrar vulnerabilidades de takeover de subdomínio
  • https://github.com/aboul3la/Sublist3r Ferramenta de enumeração rápida de subdomínios por mecanismos de busca e força bruta
  • https://github.com/Ice3man543/subfinder Sublist3r implementado em Go
  • https://github.com/yanxiu0614/subdomain3 py3, py2, informações de subdomínios, IP, CDN etc.
  • https://github.com/caffix/amass Baseado em Go, enumeração de subdomínios, busca em fontes de dados da internet, usa machine learning para adivinhar subdomínios
  • https://github.com/nahamsec/lazyrecon Script de automação do processo de reconhecimento (reconnaissance), pode automaticamente usar Sublist3r/certspotter para obter subdomínios, chamar nmap/dirsearch etc.
  • https://github.com/s0md3v/ReconDog simples, o canivete suíço para coleta de informações
  • https://github.com/FeeiCN/ESD py3, coleta subdomínios por força bruta
  • https://github.com/alpha1e0/pentestdb Ferramenta integrada de coleta de informações multiuso
  • https://github.com/se55i0n/PortScanner py2, varredura rápida de portas TCP do alvo, identificação de banner, detecção de CDN
  • https://github.com/lijiejie/subDomainsBrute Ferramenta de enumeração de subdomínios por força bruta amplamente usada, desenvolvida por lijiejie

Vazamento de informações

  • https://github.com/Yelp/detect-secrets PY, impede que senhas e outras informações sensíveis no código sejam enviadas ao repositório, garantindo segurança sem afetar a produtividade dos desenvolvedores
  • https://github.com/Acceis/leakScraper Processa e visualiza arquivos de texto em larga escala, encontra informações sensíveis, por exemplo certificados
  • https://github.com/Raikia/CredNinja Script multithread de validação de credenciais de usuários, por exemplo, verifica se o hash de um dump pertence a esta máquina, usando a porta 445 para validação de protocolo
  • https://github.com/CERTCC/keyfinder Localiza e analisa arquivos de chave privada/pública (no sistema de arquivos), suporta arquivos Android APK
  • https://github.com/Ice3man543/hawkeye go, ferramenta CLI de análise do sistema de arquivos, localiza rapidamente chaves SSH, arquivos de log, bancos de dados SQLite, arquivos de senha etc. contidos em arquivos
  • https://github.com/FortyNorthSecurity/EyeWitness Obtém capturas de tela de sites alvo, serviços VNC e RDP, tenta obter credenciais padrão
  • https://github.com/D4Vinci/Cr3dOv3r Pesquisa automaticamente informações de senhas vazadas com base no e-mail, também pode testar se credenciais de contas funcionam em vários sites

Descoberta de caminhos

  • https://github.com/maurosoria/dirsearch Varredura clássica de caminhos de diretórios
  • https://github.com/TheM4hd1/PenCrawLer Interface C#, ferramenta de crawler web e força bruta de caminhos de diretórios, além da varredura comum adiciona modo de força bruta recursiva
  • https://github.com/Xyntax/DirBrute Ferramenta de força bruta de caminhos de diretórios
  • https://github.com/abaykan/crawlbox Scanner de caminhos de diretórios
  • https://github.com/deibit/cansina Scanner de caminhos de diretórios
  • https://github.com/UltimateHackers/Breacher Scanner multithread de caminhos de backend, também pode ser usado para descobrir a vulnerabilidade Execution After Redirect
  • https://github.com/fnk0c/cangibrina Scanner multiplataforma de caminhos de painel administrativo por meio de força bruta com dicionários, Google, robots.txt etc.
  • https://github.com/Go0s/SitePathScan Ferramenta de força bruta de caminhos de diretórios baseada em corrotinas, combinada com aiohttp, escaneia caminhos mais de três vezes mais rápido que antes
  • https://github.com/secfree/bcrpscan Scanner de caminhos web baseado em crawler

Fingerprint | Portas

  • https://github.com/nmap/nmap LUA, scanner de portas Nmap, possui um poderoso framework de motor de scripts
  • https://github.com/robertdavidgraham/masscan C, varredura stateless, pode chamar o nmap para identificação de fingerprint
  • https://github.com/zmap/zmap C, varredura stateless, requer escrever módulos de extensão em C
  • https://github.com/zmap/zgrab go, realiza identificação de fingerprint e gerenciamento de agendamento com base no scanner zmap, pode contornar CDN
  • https://github.com/chichou/grab.js Ferramenta rápida de captura e análise de fingerprint TCP semelhante ao zgrab, suporta mais protocolos
  • https://github.com/johnnyxmas/scancannon shell, integra masscan e nmap
  • https://github.com/OffensivePython/Nscan Scanner de rede baseado em Masscan e Zmap
  • https://github.com/ring04h/wyportmap Chama o nmap para varredura de portas do alvo + identificação de fingerprint de serviços do sistema
  • https://github.com/angryip/ipscan Angry IP Scanner, scanner de portas multiplataforma com interface gráfica
  • https://github.com/EnableSecurity/wafw00f Identificação de fingerprint de produtos WAF
  • https://github.com/rbsec/sslscan Identificação de tipos SSL
  • https://github.com/urbanadventurer/whatweb Identificação de fingerprint web
  • https://github.com/Rvn0xsy/FastWhatWebSearch Plataforma de busca de resultados da ferramenta whatweb
  • https://github.com/tanjiti/FingerPrint Identificação de fingerprint de aplicações web
  • https://github.com/nanshihui/Scan-T Identificação de fingerprint estilo crawler web

Inclusão de arquivos

  • https://github.com/hvqzao/liffy Ferramenta de exploração de vulnerabilidade de inclusão de arquivo local
  • https://github.com/D35m0nd142/Kadabra Ferramenta de varredura e exploração de vulnerabilidade de inclusão de arquivo local
  • https://github.com/P0cL4bs/Kadimus Ferramenta de varredura e exploração de vulnerabilidade de inclusão de arquivo local
  • https://github.com/D35m0nd142/LFISuite Ferramenta de exploração e varredura de vulnerabilidade de inclusão de arquivo local, suporta reverse shell
  • https://github.com/OsandaMalith/LFiFreak Ferramenta de exploração e varredura de vulnerabilidade de inclusão de arquivo local, suporta reverse shell

Vulnerabilidades de upload

  • https://github.com/UltimateHackers/Arjun Varredura de páginas web, usa força bruta com expressões regulares para encontrar parâmetros GET/POST ocultos
  • https://github.com/3xp10it/xupload Ferramenta para testar automaticamente se a função de upload permite enviar webshell
  • https://github.com/gunnerstahl/JQShell py3, ferramenta de exploração do CVE-2018-9206 jQuery File Upload
  • https://github.com/destine21/ZIPFileRaider Plugin do Burp, testa vulnerabilidades de upload de arquivos ZIP
  • https://github.com/jpiechowka/zip-shotgun py, testa vulnerabilidades de upload de arquivos ZIP

Exploração de XSS

  • https://github.com/UltimateHackers/AwesomeXSS Série XSS Awesome
  • http://www.xss-payloads.com Kit de ferramentas e materiais de XSS bem abrangente
  • https://github.com/ismailtasdelen/xss-payload-list Lista de payloads para vulnerabilidades XSS
  • https://github.com/beefproject/beef Clássico framework de exploração de XSS
  • https://github.com/samdenty99/injectify Framework de exploração de XSS semelhante ao BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Framework de exploração de XSS criado pela equipe Blue Lotus para CTF
  • https://github.com/NytroRST/XSSFuzzer Gera payloads XSS com base em tags específicas
  • https://github.com/evilcos/xssor2 Ferramenta auxiliar de exploração de XSS escrita por Yuxian
  • https://github.com/UltimateHackers/XSStrike Ferramenta de varredura XSS que pode identificar e contornar WAF
  • https://github.com/raz-varren/xsshell go, usa a vulnerabilidade XSS para retornar um shell interativo JS
  • https://github.com/UltimateHackers/JShell Usa a vulnerabilidade XSS para retornar um shell interativo JS
  • https://github.com/shawarkhanethicalhacker/BruteXSS Um scanner XSS, pode forçar parâmetros por injeção de força bruta
  • https://github.com/1N3/XSSTracer Scanner XSS de pequeno porte, também pode detectar CRLF, XSS e clickjacking
  • https://github.com/0x584A/fuzzXssPHP Varredura de XSS refletido em versão PHP
  • https://github.com/chuhades/xss_scan Script Python para varredura de XSS em lote
  • Plugin de navegador que detecta automaticamente se uma página possui vulnerabilidades XSS e CSRF

Força bruta de senhas

  • https://github.com/vanhauser-thc/thc-hydra Suporta quebra e força bruta de vários protocolos, a partir do v8 não oferece mais versão para Windows
  • https://github.com/nmap/ncrack c, suporta quebra e força bruta de vários protocolos
  • https://github.com/0pn1i9ht/F-Scrack Script do YSRC para força bruta de nomes de usuário e senhas em vários serviços
  • https://github.com/TunisianEagles/SocialBox Scripts de força bruta de nomes de usuário e senhas para Facebook, Gmail, Instagram e Twitter
  • https://github.com/lanjelot/patator Suporta força bruta de vários protocolos, usa design modular e é flexível
  • https://github.com/m4ll0k/SMBrute Usa o serviço SMB para força bruta de nomes de usuário e senhas
  • https://github.com/netxfly/crack_ssh Versão em Go com corrotinas para quebra de senhas fracas de SSH\Redis\MongoDB
  • https://github.com/UltimateHackers/Blazy Detector de senhas fracas que suporta testar CSRF, Clickjacking, Cloudflare e WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Força bruta de senhas de usuários em CMS como WordPress, Joomla, Drupal, OpenCart, Magento etc.
  • https://github.com/shengqi158/weak_password_detect No Linux, usa nmap multithread para detectar senhas fracas de SSH
  • https://github.com/ztgrace/changeme Scanner de senhas fracas, suporta não apenas páginas de login comuns, mas também componentes como SSH e MongoDB
  • https://github.com/lijiejie/htpwdScan simples, script de força bruta HTTP e ataque de credential stuffing
  • https://github.com/scu-igroup/ssh-scanner Integra nmap e hydra para força bruta de SSH em lote

Quebra de senhas

  • https://securityxploded.com/download.php Várias pequenas ferramentas de segurança voltadas a senhas
  • https://github.com/bdutro/ibm_pw_clear Ferramenta de limpeza/redefinição de senha de BIOS IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py, ferramenta que implementa quebra da senha de restrições do iOS
  • https://github.com/hashcat/hashcat C, quebra de hashes
  • https://github.com/fireeye/gocrack GO, ferramenta distribuída de quebra de senhas baseada no hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis Ferramenta distribuída de quebra baseada em hashcat com PHP, suporta clientes em C# e Python
  • https://github.com/e-ago/bitcracker Primeira ferramenta de código aberto para quebra de senhas do BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Artigo sobre quebra do BitLocker em SSDs
  • https://github.com/magnumripper/JohnTheRipper Software de quebra de senhas que tenta descobrir o texto simples a partir do texto cifrado conhecido
  • https://github.com/shinnok/johnny Interface GUI para quebra de senhas do JohnTheRipper, teoricamente compatível com todos os recursos, possui interface Windows
  • https://github.com/jmk-foofus/medusa Suporta um pouco menos de protocolos que o Hydra, mas é mais rápido em alguns casos
  • https://github.com/MrSqar-Ye/wpCrack Quebra de hashes WordPress
  • https://github.com/testsecer/Md5Decrypt C#, ferramenta de busca de MD5 baseada em APIs web online
  • https://github.com/s0md3v/Hash-Buster Ferramenta inteligente que pode chamar várias APIs para consultas de quebra de hashes

Segurança de banco de dados

  • https://github.com/ron190/jsql-injection Ferramenta de injeção de SQL escrita em Java
  • https://github.com/shack2/SuperSQLInjectionV1 Ferramenta de injeção com interface gráfica do Anheng HangNiu
  • https://github.com/sqlmapproject/sqlmap Injeção de SQL com sqlmap
  • https://github.com/stamparm/DSSS Scanner de vulnerabilidades de injeção de SQL implementado em 99 linhas de código
  • https://github.com/Hadesy2k/sqliv Scanner em lote de vulnerabilidades de injeção de SQL baseado em mecanismos de busca
  • https://github.com/quentinhardy/odat Uma ferramenta bem abrangente especificamente para testes de penetração em Oracle
  • https://github.com/m8r0wn/enumdb Ferramenta de exploração para MySQL e MSSQL, força bruta pós-exploração, pesquisa bancos de dados e extrai informações sensíveis.
  • https://github.com/LoRexxar/Feigong Script de injeção MySQL que se adapta livremente a várias situações
  • https://github.com/youngyangyang04/NoSQLAttack Uma ferramenta de ataque direcionada ao MongoDB
  • https://github.com/Neohapsis/bbqsql Framework de exploração de injeção SQL cega (blind)
  • https://github.com/NetSPI/PowerUpSQL Framework de teste do SQL Server baseado em PowerShell
  • http://www.4hou.com/system/14950.html Usando PowerUpSQL, técnicas de teste de penetração: contornando as restrições de triggers de login do SQL Server
  • https://github.com/WhitewidowScanner/whitewidow Um scanner de banco de dados
  • https://github.com/stampery/mongoaudit Ferramenta de auditoria e teste de penetração do MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework Ferramenta de varredura/força bruta NoSQL

Auditoria de código- https://www.waitalone.cn/seay-source-code-auditv2.html Sistema de auditoria de código-fonte Seay versão 2.1

  • https://github.com/pyupio/safety Verifica todos os pacotes Python instalados, procurando vulnerabilidades de segurança conhecidas
  • https://github.com/pumasecurity/puma-scan Auditoria de código em tempo real, plugin VS
  • https://github.com/wufeifei/cobra Sistema de auditoria de segurança de código white-box
  • https://github.com/OneSourceCat/phpvulhunter Auditoria estática de código PHP
  • https://github.com/ripsscanner/rips Ferramenta de auditoria de código PHP baseada em PHP
  • https://github.com/Qihoo360/phptrace Ferramenta para rastrear e analisar o funcionamento do PHP
  • https://github.com/ajinabraham/NodeJsScan Auditoria de código de aplicações Node.JS
  • https://github.com/ctxis/beemka Kit de exploração de vulnerabilidades para aplicações Electron
  • https://github.com/doyensec/electronegativity Auditoria de código de aplicações Electron, problemas de configuração incorreta e segurança de aplicações
  • https://github.com/shengqi158/pyvulhunter Auditoria de aplicações Python
  • https://github.com/securego/gosec Ferramenta de análise de segurança de código-fonte Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy Framework de detecção de código-fonte C/C++/Objective-C baseado em clang, com um grande número de interfaces que podem ser chamadas
  • https://github.com/ga0/pyprotect Criptografa código Python para impedir engenharia reversa
  • https://github.com/presidentbeef/brakeman Análise estática de código para aplicações Ruby on Rails
  • https://github.com/python-security/pyt Ferramenta de análise estática para detectar vulnerabilidades de segurança em aplicações web Python

Segurança de Big Data

  • https://github.com/shouc/BDA Auditoria e detecção para plataformas de big data como Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Métodos de teste e conjunto de ferramentas para Hadoop

Reprodução de vulnerabilidades

  • https://github.com/vulhub/vulhub O Vulhub é um campo de tiro de vulnerabilidades open source voltado ao público; sem conhecimento de Docker, basta executar dois comandos para compilar e executar uma imagem completa de ambiente de vulnerabilidades

  • https://github.com/Medicean/VulApps Coleta vários ambientes de vulnerabilidades; para facilitar o uso, adota uniformemente o formato Dockerfile. Também coleta ambientes de ferramentas de segurança.

  • https://github.com/bingohuang/docker-labs Cria plataforma Docker online

Consulta de vulnerabilidades

  • https://wooyun.kieran.top/#!/ Artigos do WooYun Drops anteriores a 2016, artigos públicos com detalhes de vulnerabilidades
  • https://wooyun.js.org/ Artigos do WooYun Drops anteriores a 2016, artigos públicos com detalhes de vulnerabilidades
  • https://dvpnet.io/list/index/state/3 Artigos públicos com detalhes de vulnerabilidades
  • https://sec.ly.com/bugs Artigos públicos com detalhes de vulnerabilidades da Tongcheng Security
  • http://ics.cnvd.org.cn Banco de Vulnerabilidades de Controle Industrial Nacional da China
  • https://ics-cert.us-cert.gov/advisories Banco de Vulnerabilidades de Controle Industrial dos EUA
  • http://www.nsfocus.net/index.php?act=sec_bug Banco de vulnerabilidades da NSFOCUS, incluindo ICS
  • http://ivd.winicssec.com/ Banco de vulnerabilidades de ICS da Winicssec
  • http://cve.scap.org.cn/view/ics Banco de vulnerabilidades de ICS em chinês (CVE)
  • https://cve.mitre.org/cve/search_cve_list.html Banco de vulnerabilidades CVE mantido pela empresa americana MITRE
  • https://www.exploit-db.com Banco de vulnerabilidades da Offensive Security (EUA)
  • https://nvd.nist.gov/vuln/search Base Nacional de Vulnerabilidades de Segurança da Informação dos EUA

EXP&POC

  • https://github.com/Lcys/Python_PoC Modelos de escrita rápida de PoC/EXP em Python 3, com inúmeras versões de referência
  • https://github.com/raminfp/linux_exploit_development Manual de desenvolvimento de exploits para Linux
  • https://github.com/mudongliang/LinuxFlaw Contém uma lista de vulnerabilidades de software no Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Coleta ou criação de PoCs/Exploits para diversas vulnerabilidades
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer divulga publicamente diversas vulnerabilidades que encontrou no iOS, incluindo (Writeup/POC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, estouro de buffer no macOS/iOS que pode causar a queda do sistema
  • https://github.com/vulnersCom/getsploit Py2, inspirado no searchsploit, busca payloads por meio das interfaces oficiais de vários bancos de dados
  • https://github.com/SecWiki/CMS-Hunter Coleção de casos de teste de vulnerabilidades de CMS
  • https://github.com/Mr5m1th/0day Vulnerabilidades e exploits para várias versões de vários CMS open source
  • https://github.com/Al1ex/Heptagram Coleta e organização de exploits para vários CMS open source, Windows, Linux, aplicações, e-mail etc.
  • https://github.com/w1109790800/penetration Tabela de coleta de exploits de versões novas e antigas de CMS e vulnerabilidades de sistema
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, bypass de autenticação do servidor libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, bypass de autenticação do servidor libssh
  • Exploit do Adobe Flash que gera payload

Vulnerabilidades Java

  • https://github.com/brianwrf/hackUtils Exploração de desserialização Java
  • https://github.com/GoSecure/break-fast-serial Ferramenta que detecta vulnerabilidades de desserialização Java por meio da resolução de DNS
  • https://github.com/s1kr10s/Apache-Struts-v3 Ferramenta de exploração de vulnerabilidades do Apache Struts
  • https://github.com/iBearcat/S2-057 Ferramenta de detecção da vulnerabilidade Struts2 CVE-2018-11776
  • https://github.com/Ivan1ee/struts2-057-exp Script de exploração do Struts2-057
  • https://github.com/theLSA/s2sniper Ferramenta de detecção de vulnerabilidades do Struts2
  • https://github.com/Lucifer1993/struts-scan Detecção em massa de vulnerabilidades de execução de comandos no Struts
  • https://github.com/lijiejie/struts2_045_scan Ferramenta de varredura em massa da vulnerabilidade Struts2-045
  • https://github.com/riusksk/StrutScan Varredura de vulnerabilidades históricas do Struts2 baseada em Perl
  • https://github.com/Coalfire-Research/java-deserialization-exploits Coleta de exploits de desserialização Java
  • https://github.com/quentinhardy/jndiat Ferramenta de exploração de vulnerabilidades do WebLogic
  • https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191, execução remota de código/comandos
  • https://github.com/pyn3rd/CVE-2018-3245 WebLogic CVE-2018-2893 e CVE-2018-3245, execução remota de código/comandos
  • https://github.com/NickstaDB/BaRMIe Ferramenta para serviços Java Remote Method Invocation / enumeração de RMI e execução remota de comandos
  • https://github.com/joaomatosf/jexboss Ferramenta de verificação e exploração de vulnerabilidades de serialização no JBoss e outros ambientes Java

Vulnerabilidades do Office

  • https://github.com/Lz1y/CVE-2017-8759 Vulnerabilidade de caractere de nova linha no .NET Framework, CVE-2017-8759 reproduzida perfeitamente (com solução adicional para o problema de janelas piscando em HTA+PowerShell) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 CVE-2018-8581, vulnerabilidade do Exchange que usa a operação de adicionar regras de recebimento de e-mails para movimento lateral e escalonamento de privilégios
  • https://github.com/dafthack/MailSniper PS, usado para pesquisar e-mails em ambientes Microsoft Exchange em busca de mensagens específicas (senhas, informações de arquitetura de rede etc.)
  • https://github.com/sensepost/ruler GO, interage remotamente com servidores Exchange por meio dos protocolos MAPI/HTTP ou RPC/HTTP; obtém shell remotamente através de funcionalidades do cliente Outlook
  • https://github.com/3gstudent/Smbtouch-Scanner Escaneia vulnerabilidades da série ETERNAL445/SMB (EternalBlue) na rede interna
  • https://github.com/smgorelik/Windows-RCE-exploits Amostras de PoC para vulnerabilidades de execução remota de comandos (RCE) no Windows, divididas em duas formas: web e arquivo
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, vulnerabilidade de execução remota em atalhos do Windows
  • https://github.com/Lz1y/CVE-2018-8420 Vulnerabilidade do analisador MSXML do Windows, pode executar backdoor via IE ou VBS
  • https://www.anquanke.com/post/id/163000 Análise da técnica de ataque que usa macros do Excel 4.0 para evitar a detecção de antivírus
  • https://github.com/BuffaloWill/oxml_xxe Exploração da vulnerabilidade XXE
  • https://thief.one/2017/06/20/1/ Breve discussão sobre ataques e defesas da vulnerabilidade XXE
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016, PoC que abusa do recurso de vídeo online do Word para executar código malicioso

Outras vulnerabilidades

  • https://github.com/shengqi158/svnhack Ferramenta de exploração de vazamento da pasta .svn
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Ferramenta de exploração da vulnerabilidade de vazamento de código-fonte do Seay-SVN, versão 2014-05-05
  • https://github.com/BugScanTeam/GitHack Ferramenta de exploração de arquivos .git, versão aprimorada por lijiejie
  • https://github.com/lijiejie/GitHack Ferramenta de exploração de arquivos .git

Gerenciamento de shells

  • http://www.bt.cn Sistema de gerenciamento de sites BaoTa (aaPanel)
  • https://github.com/AntSwordProject/antSword JS, China AntSword, desenvolvimento baseado em plugins
  • https://github.com/Chora10/Cknife Java, China Chopper
  • https://github.com/naozibuhao/SecQuanCknife Java, versão atualizada do China Chopper, com funcionalidade de força bruta adicionada
  • https://github.com/euphrat1ca/hatchet China Hatchet
  • https://github.com/tengzhangchao/PyCmd Py, programa cliente de webshell de uma linha, atualmente suporta PHP e JSP, com comunicação cliente-servidor criptografada
  • https://github.com/epinna/weevely3 Py, gerencia sites usando um webshell específico de uma linha
  • https://github.com/nil0x42/phpsploit Py3, gerencia sites usando um webshell específico de uma linha
  • https://github.com/wonderqs/Blade Py, gerencia sites usando um webshell específico de uma linha
  • https://github.com/anestisb/WeBaCoo Perl, gerencia sites usando um webshell específico de uma linha
  • https://github.com/keepwn/Altman .NET com Mono, implementação multiplataforma do China Chopper
  • https://github.com/k4mpr3t/b4tm4n Integra e-mail falso e DDoS, webshell bat.php, criado inicialmente por k4mpr3t
  • https://github.com/dotcppfile/DAws Webshell que contorna firewall, POST pass=DAws
  • https://github.com/b374k/b374k Gerenciamento de sites PHP, senha padrão b374k
  • https://github.com/wso-shell/WSO Gerenciamento de arquivos via webshell, pode se disfarçar como uma página 404
  • https://github.com/UltimateHackers/nano Webshell pequeno em PHP, acompanha gerador escrito em Py

Inteligência de ameaças

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Vazamento de senhas
  • https://www.threatcrowd.org/ Plataforma de análise de inteligência de ameaças
  • https://x.threatbook.cn/ ThreatBook (微步在线) | Plataforma de análise de inteligência de ameaças - varredura online multi-engine, detecção online de malware
  • https://github.com/needmorecowbell/sniff-paste Ferramenta de coleta de inteligência de código aberto (OSINT) voltada para o Pastebin
  • https://talosintelligence.com/documents/ip-blacklist Endereços IP maliciosos
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt Endereços IP de malware
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Nós de saída do Tor (Onion Router)
  • https://isc.sans.edu/api/threatlist/shodan Nós do scanner Shodan
  • https://github.com/Te-k/harpoon Ferramenta CLI para inteligência de código aberto (OSINT) e inteligência de ameaças
  • https://trumail.io/ Verifica se um e-mail é descartável; permite 1000 verificações gratuitas por mês
  • https://github.com/ChrisJohnRiley/Scythe Verifica se uma conta é uma conta de uso comum
  • https://github.com/fireeye/GeoLogonalyzer Ferramenta de análise de localização geográfica de autenticação remota, usada para distinguir logins legítimos de logins maliciosos.
  • https://github.com/target/strelka Py3, realiza análise de inteligência de ameaças e monitoramento em tempo real por meio da varredura em tempo real de arquivos.

Ferramentas de segurança

Coleção de ferramentas

  • http://www.4hou.com/web/11241.html O inventário mais completo da história de ferramentas de simulação de ataques
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit Coleta de informações, tentativas de ataque para obter acesso, controle de persistência, escalonamento de privilégios, coleta de informações de rede, movimento lateral, análise de dados (e, com base nisso, controle de persistência adicional) e limpeza de rastros
  • https://github.com/toolswatch/blackhat-arsenal-tools Coleção de ferramentas da conferência Black Hat
  • https://www.cnblogs.com/k8gege Coleção de kits de ferramentas do K8 (K8哥哥). Senha de descompactação: Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Coleção de ferramentas de segurança
  • https://github.com/Ridter/Pentest Coleção de ferramentas de segurança
  • https://github.com/redcanaryco/atomic-red-team Coleção de técnicas, táticas e ferramentas de exploração de APT para Windows, Linux, Mac etc.
  • https://github.com/Cooolis/Cooolis.github.io Cooolis é um memorando de dicas de comandos de sistemas operacionais, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS Coleção de scripts e binários comumente explorados em testes de penetração
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip Ferramenta de verificação CSRF
  • https://github.com/ufrisk/MemProcFS Acessa a memória física da mesma forma que um sistema de arquivos, com leitura/escrita e interface fácil de usar. Atualmente suporta Windows
  • https://github.com/vletoux/SpoolerScanner Ferramenta que detecta se o serviço de impressora remota do Windows está ativado
  • https://github.com/sirpsycho/firecall Envia comandos diretamente para o firewall Cisco ASA, sem precisar fazer login no firewall para fazer alterações

Outras ferramentas

  • https://github.com/zaproxy/zaproxy Ferramenta abrangente de testes de penetração produzida pelo OWASP ZAP core project. Devido ao seu proxy de tráfego, replay de requisições e extensibilidade, também pode ser usada para fuzzing
  • https://github.com/x-Ai/BurpUnlimitedre Versão permanentemente crackeada do Burp Suite 1.7.27
  • https://github.com/andresriancho/w3af Conhecido scanner baseado em plugins
  • https://github.com/juansacco/exploitpack Framework integrado de testes de penetração, contém mais de 38.000 exploits
  • https://github.com/Lucifer1993/AngelSword Framework de varredura de vulnerabilidades de aplicações web, Python 3, 300 PoCs
  • https://github.com/Xyntax/POC-T Framework de varredura baseado em plugins para testes de penetração, com PoCs integrados e varredura concorrente
  • https://github.com/knownsec/Pocsuite Framework normalizado de exploração de POC/EXP mantido pela Knownsec (知道创宇)
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite reescrito em Py3
  • https://github.com/Eitenne/roxysploit Framework de exploração de vulnerabilidades, suporta exploração direta do EternalBlue
  • https://github.com/TophantTechnology/osprey Framework normalizado de exploração de POC/EXP criado e mantido em longo prazo pelo Tophant Capability Center (斗象能力中心)
  • https://github.com/he1m4n6a/btScan Ferramenta pluginizada de exploração de vulnerabilidades do Daheikuo (大黑阔)
  • https://github.com/boy-hack/w9scan Python, com mais de 1200 plugins integrados, pode realizar uma detecção em escala em sites
  • https://github.com/WooYun/TangScan Framework normalizado de exploração de POC/EXP mantido pelo WooYun (乌云)
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto é um framework normalizado de exploração de POC/EXP mantido coletivamente por diversos pesquisadores de segurança

Plugins comuns

AntSword
  • https://github.com/AntSword-Store/ Mercado de plugins do China AntSword
Kali Linux
  • https://github.com/secforce/sparta Py, aplicação gráfica que integra ferramentas como Nmap, Nikto e Hydra
  • https://github.com/Manisso/fsociety Linux, ferramenta de instalação com um clique para um kit de ferramentas semelhante ao Kali
  • https://github.com/LionSec/katoolin Usa servidores Linux para instalar automaticamente os kits de ferramentas do Kali
  • https://github.com/skavngr/rapidscan Py2, simples, integra ferramentas do Kali, ferramenta de varredura de vulnerabilidades
  • https://github.com/koenbuyens/kalirouter Configura o Kali como um sistema de análise de tráfego de roteamento
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API Scripts de utilização das APIs dos scanners AWVS 11 e Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell Realiza ataques com MSF combinando os resultados de varredura do Nessus
  • https://github.com/MooseDojo/apt2 Integra ferramentas como nmap e Nessus para realizar testes de segurança
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html Versão crackeada do framework de desenvolvimento AWVS 10.5
  • https://github.com/fnmsd/awvs_script_decode Versão decifrada dos scripts de regras do AWVS 10.5, SDK e manual de desenvolvimento
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Pacote de tradução para chinês do AWVS 11
Burp Suite
  • https://github.com/PortSwigger Repositório oficial de extensões do Burp Suite
  • https://github.com/snoopysecurity/awesome-burp-extensions Extensões do Burp da série awesome
  • https://github.com/d3vilbug/HackBar Integra o HackBar
  • https://github.com/PortSwigger/turbo-intruder Mais rápido que o Intruder nativo do Burp, envia 16,1 mil requisições por minuto
  • https://github.com/Ebryx/AES-Killer Extensão do Burp, plugin para quebrar criptografia AES
  • https://github.com/bugcrowd/HUNT Torna as funcionalidades do scanner do Burp Suite ainda mais poderosas e também suporta extensões do ZAP Proxy
  • https://github.com/wagiro/BurpBounty Extensão do Burp que aprimora as funcionalidades de varredura ativa e passiva
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Extensão do Burp, usa várias técnicas para contornar o WAF
  • https://github.com/PortSwigger/command-injection-attacker Extensão do Burp, detecção de vulnerabilidades de injeção de comandos
  • https://github.com/nccgroup/freddy Extensão do Burp, identifica automaticamente vulnerabilidades de desserialização em aplicações Java/.NET
  • https://github.com/modzero/interestingFileScanner Extensão do Burp, aprimora a varredura de arquivos sensíveis
  • https://github.com/summitt/Burp-Non-HTTP-Extension Extensão do Burp, configura um servidor DNS para capturar tráfego
  • https://github.com/ilmila/J2EEScan Extensão do Burp, varre aplicações J2EE
  • https://github.com/JGillam/burp-co2 Integra sqlmap, China Chopper, geração de dicionários etc.
  • https://github.com/swisskyrepo/SSRFmap Extensão do Burp, detecta vulnerabilidades SSRF
Sqlmap- https://github.com/codewatchorg/sqlipy Plugin de integração entre o Burp e o sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI GUI web para o sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api Usa várias linguagens para escrever tamper scripts do sqlmap
  • https://github.com/0xbug/SQLiScanner Uma ferramenta de varredura passiva de vulnerabilidades de injeção SQL baseada na sqlmapapi e no Charles
  • https://github.com/fengxuangit/Fox-scan Ferramenta de varredura de vulnerabilidades com descoberta de recursos ativa e passiva baseada na sqlmapapi
  • https://github.com/UltimateHackers/sqlmate Adiciona ao sqlmap funcionalidades como varredura de diretórios e quebra de hashes
  • https://github.com/ysrc/GourdScanV2 Ferramenta passiva de varredura de vulnerabilidades produzida pela ysrc, baseada na sqlmapapi
  • https://github.com/zt2/sqli-hunter Ferramenta de detecção de vulnerabilidades do tipo proxy escrita em Ruby, baseada na sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi Injeção automática usando DorkNet, Googler, Ddgr, WhatWaf e sqlmap
Nmap
  • https://github.com/Ullaakut/nmap GO, biblioteca de chamadas ao Nmap implementada
  • https://github.com/cldrn/nmap-nse-scripts Lista de coleta de scripts NSE
  • https://github.com/vulnersCom/nmap-vulners Usa o nmap para varrer vulnerabilidades comuns de serviços
  • https://github.com/s4n7h0/Halcyon Editor IDE para Nmap Script (NSE)
  • https://github.com/m4ll0k/AutoNSE Automação de exploração NSE
  • https://github.com/Screetsec/Dracnmap shell, integra e simplifica em certo grau os comandos complexos do Nmap, facilitando o uso para novos usuários.
  • https://github.com/cldrn/rainmap-lite Django, versão web do Nmap, pode criar novos servidores de varredura e permite que usuários iniciem varreduras Nmap a partir de seus celulares/tablets/navegadores web
  • https://github.com/trimstray/sandmap No Linux, ferramenta que suporta o uso de vários mecanismos do Nmap para reconhecimento de rede e sistema
  • https://github.com/m0nad/HellRaiser Scanner baseado no nmap, associado a vulnerabilidades CVE
  • https://github.com/scipag/vulscan Scanner avançado de vulnerabilidades baseado no nmap, para uso em ambiente de linha de comando
  • https://github.com/Rev3rseSecurity/WebMap Visualizador web do XML do nmap
  • https://github.com/DanMcInerney/msf-autopwn Executa varreduras NMap ou lê resultados de varredura e, em seguida, usa automaticamente o msf para atacar hosts com vulnerabilidades comuns
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit Ferramenta de teste totalmente automática que combina aprendizado de máquina com o msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL Um script que pode criar conexões shell SSL/TLS
  • https://github.com/DanMcInerney/msf-netpwn Aguarda a sessão do msf e eleva automaticamente para administrador de domínio
  • https://www.exploit-db.com/exploits/45851/ Plugin msf, usa upload via UPM do Jira para execução de comandos
  • https://github.com/NullArray/AutoSploit Usa o mecanismo de busca Shodan para coletar alvos e chama automaticamente os módulos msf configurados para atacar os alvos
  • https://github.com/WazeHell/metateta Usa scripts msf para varrer de acordo com protocolos específicos
  • https://github.com/fbkcs/msf-elf-in-memory-execution Módulo Metasploit para executar arquivos ELF em memória
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit Arquivo de exploração do ataque duplo (Eternalblue + Doublepulsar) do Metasploit
  • https://github.com/darkoperator/Metasploit-Plugins Plugins de expansão do msf para coleta de ativos e ajuda
  • https://github.com/D4Vinci/One-Lin3r Ferramenta auxiliar de consulta de metasploit e payloads
  • https://github.com/shizzz477/msploitego Exibe graficamente o banco de dados do msf com o Maltego
  • https://github.com/scriptjunkie/msfgui Interface GUI do metasploit; aliás, hoje o suporte do msf ao Windows também é muito bom
CobaltStrike
  • https://github.com/Al1ex/CSPlugins Vários plugins do CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Usando scripts Aggressor para personalizar o Cobalt Strike

  • https://github.com/rsmudge/armitage Edição comunitária do CobaltStrike, que chama o msf, um-para-muitos com interface

  • https://github.com/anbai-inc/CobaltStrike_Hanization Versão localizada em chinês do CobaltStrike 2.5, baseada na biblioteca do msf; reformulada a partir da versão 3.0

  • https://github.com/rsmudge/cortana-scripts Plugins extensíveis para cs 2.x e armitage; para o cs 3.x, são os AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts Coleta de scripts para cs 3.0 em diante

  • https://github.com/FortyNorthSecurity/AggressorAssessor Conjunto de scripts de ataque automatizado para cs 3.x

  • https://github.com/Ridter/CS_Chinese_support/ Plugin de localização em chinês para a transmissão de informações do cs 3.0

  • https://github.com/verctor/CS_xor64 Gera o xor64.bin necessário para o cobaltstrike

  • https://github.com/ryhanson/ExternalC2 Uma biblioteca para integrar canais de comunicação com o servidor External C2 do Cobalt Strike

  • https://github.com/threatexpress/cs2modrewrite Ferramenta para converter arquivos de configuração do Cobalt Strike em scripts mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish Pesquisa domínios categorizados para configurar domínios de lista branca para o beacon C&C do Cobalt Strike

  • https://github.com/threatexpress/malleable-c2 Usa arquivos jQuery para comunicação C2, com ofuscação JS aplicada no arquivo para contornar firewalls

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa Usando o Empire para obter privilégios de controlador de domínio
  • https://github.com/EmpireProject/Empire-GUI Interface node.js do empire
  • https://github.com/interference-security/empire-web Interface web do empire
  • https://github.com/byt3bl33d3r/DeathStar py3, chama a API RESTful do Empire para obter automaticamente privilégios de administrador de domínio
  • https://github.com/infosecn1nja/e2modrewrite Usado para converter arquivos de configuração do Empire em scripts Apache modrewrite
  • https://github.com/maxchehab/CSS-Keylogging Extensão do Chrome e servidor Express que exploram o recurso de keylogging via CSS.
  • https://github.com/evilcos/cookiehacker Extensão do Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools Extensão do Chrome, ferramenta de injeção de cookies que inclui injetar, editar, adicionar e excluir cookies

Segurança de Rede Interna

Conteúdo recomendado

  • https://attack.mitre.org/wiki/Lateral_Movement Resumo do movimento lateral pela organização mitre

  • https://payloads.online/archivers/2018-11-30/1 Entendendo completamente a autenticação do Windows - Interpretação do tópico

  • https://github.com/klionsec/klionsec.github.io Trajetória de aprendizado de um especialista em redes internas

  • https://github.com/l3m0n/pentest_study Aprendizado de pentest em rede interna do zero

  • https://github.com/Ridter/Intranet_Penetration_Tips DICAS de pentest em rede interna

  • https://github.com/OpenWireSec/metasploit Framework de pós-exploração

  • https://github.com/EmpireProject/Empire Framework de execução de comandos baseado em PowerShell

  • https://github.com/TheSecondSun/Bashark Framework de pós-exploração escrito puramente em scripts Bash, o Grande Tubarão

  • https://github.com/JusticeRage/FFM py3, framework de pós-exploração com download/upload que gera backdoors em scripts py executáveis

  • https://github.com/DarkSpiritz/DarkSpiritz py2, framework de pós-exploração

  • https://github.com/byt3bl33d3r/CrackMapExec Canivete suíço de testes de rede, inclui vários módulos como impacket e PowerSploit

  • https://github.com/SpiderLabs/scavenger Reembala o CrackMapExec para varredura de informações confidenciais em redes internas

  • https://github.com/jmortega/python-pentesting python-pentesting-tool, módulos de funcionalidades relacionados a ferramentas de segurança Python

Encaminhamento | Proxy

  • https://github.com/fatedier/frp Aplicação de proxy reverso de alto desempenho para travessia de rede interna, suporta os protocolos tcp, udp, http, https
  • https://github.com/inconshreveable/ngrok Encaminhamento de portas, proxy direto e reverso, travessia de rede interna
  • http://ngrok.ciqiuwl.cn/ ngrok Xiaomiqiu online
  • https://github.com/knownsec/rtcp Encaminhamento de portas via Socket, para manutenção remota
  • https://github.com/davrodpin/mole Encaminhamento de portas baseado em SSH
  • http://rootkiter.com/EarthWorm Ferramenta usada para ativar o serviço de proxy SOCKS v5, desenvolvida em C padrão, pode fornecer comunicação de retransmissão entre múltiplas plataformas, usada para encaminhamento de dados em ambientes de rede complexos.
  • http://rootkiter.com/Termite/README.txt Versão aprimorada do EarthWorm, pode realizar saltos entre múltiplos nós
  • https://github.com/SECFORCE/Tunna Pode encapsular qualquer comunicação TCP em túnel via HTTP, também usado para contornar restrições de rede em ambientes com firewall
  • https://github.com/fbkcs/thunderdns Encaminha tráfego TCP via protocolo DNS, sem precisar de suporte do cliente nem de socket5
  • https://github.com/sensepost/reGeorg Versão aprimorada do reDuh, principalmente encaminha as portas do servidor da rede interna para a máquina local por meio de um túnel http/https, formando um circuito. Usada para conectar às portas abertas internas do servidor alvo quando ele está na rede interna ou quando há políticas de porta (fornece proxy direto e reverso com scripts php, asp, jsp)
  • https://github.com/SpiderClub/haipproxy py3, Scrapy e Redis, pool de IPs proxy de alta disponibilidade
  • https://github.com/chenjiandongx/async-proxy-pool py3, pool de IPs proxy para crawlers assíncronos
  • https://github.com/audibleblink/doxycannon Usa um pool de proxies OpenVPN, gera um Docker para cada um; ao conectar a uma das VPNs, as demais fazem encaminhamento SOCKS5 para distribuição de tráfego

Movimento Lateral

  • http://www.oxid.it/cain.html Cain & Abel suporta recuperação de senhas e ataques man-in-the-middle via ARP
  • https://github.com/gentilkiwi/mimikatz Ferramenta lendária de movimento lateral no Windows, focada principalmente em captura de senhas
  • https://github.com/skelsec/pypykatz mimikatz implementado em py3 puro
  • https://github.com/eladshamir/Internal-Monologue Extrai conteúdo da memória do processo LSASS usando o Mimikatz sem precisar do processo LSASS; extrai da memória senhas em texto claro, hashes NTLM, tickets Kerberos, e executa ataques pass-the-hash/pass-the-ticket etc.
  • https://github.com/AlessandroZ/LaZagne py3, ferramenta de captura de senhas
  • https://github.com/AlessandroZ/LaZagneForensic Versão aprimorada de quebra de senhas do LaZagne, usa DPAPI; a desvantagem atual é exigir a senha do usuário do Windows
  • https://github.com/twelvesec/passcat Ferramenta de captura de senhas no Windows
  • https://github.com/huntergregal/mimipenguin Ferramenta lendária de captura de senhas no Linux
  • https://github.com/quarkslab/quarkspwdump Ferramenta de captura de senhas produzida pela quarkslab, sem precisar injetar em nenhum processo
  • https://github.com/mthbernardes/sshLooter Rouba nomes de usuário e senhas de serviços SSH
  • https://github.com/nettitude/Invoke-PowerThIEf Usa o IE para pós-exploração, capturando senhas, redirecionamentos etc.
  • https://github.com/GhostPack/Rubeus Biblioteca para manipular Kerberos, implementa a maior parte das funcionalidades do Kekeo, escrita em C#
  • https://github.com/m8r0wn/ldap_search Py, autentica via LDAP (Protocolo Leve de Acesso a Diretórios), enumera informações de domínio do Windows e força login via brute force

Comando e Controle

  • https://github.com/malwaredllc/byob Framework de geração de botnets
  • https://github.com/proxycannon/proxycannon-ng Constrói botnets de ataque
  • https://github.com/deadPix3l/CryptSky/ PoC de ransomware
  • https://github.com/jgamblin/Mirai-Source-Code PoC de worm
  • https://github.com/AhMyth/AhMyth-Android-RAT Baseado em smali, RAT Android para Windows, um-para-muitos com interface
  • https://github.com/ssooking/cobaltstrike3.12_cracked java1.8, controle remoto, phishing, rede interna
  • https://github.com/Mr-Un1k0d3r/ThunderShell py2, CLI e web, webshell em memória, transmissão HTTP criptografada com RC4
  • https://github.com/tiagorlampert/CHAOS go, RAT para Windows, pode contornar a maioria dos antivírus
  • https://github.com/Ne0nd0g/merlin go, comunicação C2, um-para-muitos
  • https://github.com/0x09AL/Browser-C2 go, usa o Chrome para se conectar ao servidor C2 na forma de navegador
  • https://github.com/xdnice/PCShare c++, pode monitorar a tela, o registro e o sistema de arquivos da máquina alvo etc.
  • https://github.com/quasar/QuasarRAT c#, um-para-muitos, com interface
  • https://github.com/TheM4hd1/Vayne-RaT c#, um-para-muitos, com interface
  • https://github.com/nettitude/PoshC2 PowerShell, C#, ferramenta de controle remoto, com componente de elevação de privilégios no Windows
  • https://github.com/euphrat1ca/njRAT-v0.7d vb, RAT comum de worms, com muitas variantes, um-para-muitos com interface
  • https://github.com/zerosum0x0/koadic py3, controla usando JScript/VBScript, a Grande Espada

Elevação de Privilégios

Elevação de privilégios no Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Coleta de elevação de privilégios no Linux

  • https://github.com/AlessandroZ/BeRoot py, encontra métodos de elevação de privilégios verificando configurações incorretas comuns. Suporta Windows/Linux/Mac

  • https://github.com/mschwager/0wned Usa pacotes Python para criar usuários com privilégios elevados

  • https://github.com/mzet-/linux-exploit-suggester Script que verifica quais patches não foram aplicados no Linux

  • https://github.com/belane/linux-soft-exploit-suggester Verifica quais softwares vulneráveis existem no Linux

  • https://github.com/dirtycow/dirtycow.github.io Exploit da vulnerabilidade de elevação de privilégios Dirty COW

  • https://github.com/FireFart/dirtycow Exploit da vulnerabilidade de elevação de privilégios Dirty COW

  • https://github.com/stanleyb0y/sushell Usa um ladrão de su para que usuários de baixo privilégio roubem a senha do usuário root

  • https://github.com/jas502n/CVE-2018-17182/ Vulnerabilidade de elevação de privilégios VMA-UAF no kernel Linux, CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, exploração de elevação de privilégios no servidor Xorg X no Linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 Sistema Linux usa Syscall para elevação de privilégios

  • https://github.com/can1357/CVE-2018-8897 Sistema Linux usa Syscall para elevação de privilégios

  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits, coleção de vulnerabilidades de elevação de privilégios para a plataforma Linux

Elevação de privilégios no Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation Coleta de elevação de privilégios no Windows
  • http://www.fuzzysecurity.com/tutorials/16.html Artigo de referência nível tutorial sobre elevação de privilégios na plataforma Windows
  • https://github.com/SecWiki/windows-kernel-exploits Coleção de exploits de elevação de privilégios na plataforma Windows
  • https://github.com/51x/WHP Várias ferramentas de elevação de privilégios e exploração no Windows
  • https://github.com/rasta-mouse/Sherlock Verificação de vulnerabilidades de elevação de privilégios no Windows
  • https://github.com/WindowsExploits/Exploits Explorações de elevação de privilégios da Microsoft: CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato Variante do RottenPotatoNG, usa spoofing de nome de domínio local NBNS e spoofing de proxy WPAD para elevação de privilégios
  • https://github.com/ohpe/juicy-potato Variante do RottenPotatoNG, usa objetos COM e tokens de usuário para elevação de privilégios
  • https://github.com/foxglovesec/Potato Variante do RottenPotatoNG, usa spoofing de domínio local e spoofing de proxy para elevação de privilégios
  • https://github.com/DanMcInerney/icebreaker Quando você está em uma rede interna, mas fora do ambiente AD, o icebreaker ajudará você a obter credenciais Active Directory em texto claro (o Active Directory armazenado no controlador de domínio pode ser usado para elevação de privilégios)
  • https://github.com/hausec/ADAPE-Script Script de elevação de privilégios no Active Directory
  • https://github.com/klionsec/BypassAV-AllThings Usa webshell aspx de uma linha combinado com payload de elevação de privilégios
  • https://github.com/St0rn/Windows-10-Exploit Plugin msf, bypass de UAC no Windows 10

Bypass

Bypass de Permissões

  • https://payloads.online/archivers/2018-12-22/1 DLL Hijacking & COM Hijacking ByPass UAC - Interpretação do tópico
  • https://github.com/tyranid/DotNetToJScript Ferramenta capaz de carregar programas .NET usando scripts JS/VBS
  • https://github.com/mdsecactivebreach/SharpPack Contorna a lista branca de aplicativos do sistema para executar ferramentas DotNet e PowerShell
  • https://github.com/rootm0s/WinPwnage py2, elevação de privilégios no Windows, bypass de UAC, injeção de DLL etc.
  • https://github.com/hfiref0x/UACME Contém muitos métodos para contornar o Controle de Conta de Usuário do Windows em várias versões do sistema operacional
  • https://github.com/Ben0xA/nps Permite executar comandos PowerShell sem usar o powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell Permite executar comandos PowerShell sem chamar o powershell.exe
  • https://github.com/p3nt4/PowerShdll Usa rundll32 para executar o PowerShell, contornando restrições de software
  • https://github.com/ionescu007/r0ak Canivete suíço da camada de kernel. Lê/grava/executa código no kernel do Windows 10
  • https://github.com/leechristensen/UnmanagedPowerShell Executa o PowerShell a partir de um programa não gerenciado; após algumas modificações, pode ser usado para injeção em outros processos
  • https://github.com/stephenfewer/ReflectiveDLLInjection Uma técnica de injeção de biblioteca em que a própria DLL se mapeia na memória do processo alvo sem usar a função LoadLibraryA
  • https://github.com/ChrisAD/ads-payload Usa variáveis de ambiente e destop.ini para contornar o software de proteção de endpoint Palo Alto Traps no Windows
  • https://github.com/Zer0Mem0ry/RunPE Lê conteúdo da memória, transmite pela rede e usa PE para executar shellcode

Escape de Sandbox

  • https://github.com/hacksysteam/WpadEscape Usa WPAD para escapar do sandbox do navegador
  • https://github.com/unamer/vmware_escape Escape de máquina virtual VMware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day Escape Guest-to-Host VirtualBox E1000. Tutorial
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: técnica de escape de sandbox -dSAFER baseada na vulnerabilidade CVE-2018-17961

Evasão de Antivírus para Backdoors

  • https://www.shellterproject.com Contorno de antivírus
  • https://github.com/trustedsec/unicorn py, gera vários backdoors com um clique
  • https://github.com/islamTaha12/Python-Rootkit Rootkit para Windows, retorna meterpreter
  • https://github.com/n00py/Hwacha Gera rapidamente vários payloads, incluindo meterpreter, no Linux
  • https://github.com/Screetsec/Vegile Evasão de AV para msf, injeção de processos
  • https://github.com/MohamedNourTN/Terminator py2, evasão de AV para msf
  • https://github.com/Veil-Framework/Veil Evasão de AV para msf
  • https://github.com/abedalqaderswedan1/aswcrypter py, bash, evasão de AV para msf
  • https://github.com/Screetsec/TheFatRat java, evasão de AV para msf, usa o searchsploit para busca rápida
  • https://github.com/pasahitz/zirikatu Evasão de AV para msf
  • https://github.com/govolution/avet Evasão de AV para msf
  • https://github.com/GreatSCT/GreatSCT Evasão de AV para msf
  • https://github.com/EgeBalci/HERCULES Evasão de AV para msf
  • https://github.com/trustedsec/nps_payload Evasão de AV para msf
  • https://github.com/4w4k3/Insanity-Framework py, geração de payloads, evasão de antivírus, detecção de máquina virtual, phishing, injeção em memória etc.
  • https://github.com/hlldz/SpookFlare Gerador de loaders/droppers para Meterpreter, Empire, Koadic etc., pode contornar políticas de endpoint de detecção no cliente e na rede

Empacotamento de Arquivos

  • bat2exe.net Da mesma forma, também é possível usar iexpress e WinRAR para gerar executáveis EXE auto-extraíveis
  • https://github.com/islamadel/bat2exe Converte arquivos bat em binários exe
  • https://github.com/tywali/Bat2ExeConverter Converte arquivos bat em binários exe
  • https://github.com/Juntalis/win32-bat2exe Converte arquivos bat em binários exe
  • http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip Converte arquivos bat em binários exe, pode ocultar janelas.
  • https://github.com/r00t-3xp10it/trojanizer Empacota dois executáveis em um arquivo auto-extraível; ao ser executado, o auto-extraível executa os executáveis
  • https://github.com/r00t-3xp10it/backdoorppt Troca o ícone do payload
  • https://github.com/r00t-3xp10it/FakeImageExploiter Troca o ícone do payload. Requer ambiente wine e resourcehacker
  • https://github.com/DamonMohammadbagher/FakeFileMaker Troca o ícone e o nome
  • https://github.com/peewpw/Invoke-PSImage Esconde o script PS dentro dos pixels de um PNG e o executa com um único comando
  • https://github.com/Mr-Un1k0d3r/DKMC Don’t kill my cat — gera shellcode ofuscado, armazenando o shellcode em imagens poliglotas
  • https://github.com/deepzec/Bad-Pdf Gera um arquivo PDF contendo um payload para roubar hashes Net-NTLM no Windows
  • https://github.com/3gstudent/Worse-PDF Insere código malicioso em arquivos PDF para roubar hashes Net-NTLM no Windows

Ocultação de Identidade

  • https://github.com/leitbogioro/Fuck_Aliyun Desativa o serviço de monitoramento do Alibaba Cloud
  • https://github.com/Nummer/Destroy-Windows-10-Spying DWS desativa os serviços de monitoramento do Windows
  • https://github.com/Rizer0/Log-killer Limpeza de logs, em todos os servidores Windows/Linux
  • https://github.com/360-A-Team/EventCleaner Ferramenta de apagamento de logs
  • https://github.com/s-rah/onscan Crawler da dark web
  • https://github.com/globaleaks/Tor2web Servidor proxy da dark web, transforma serviços onion em serviços comuns
  • https://github.com/milesrichardson/docker-onion-nmap Usa o nmap para varrer os serviços "onion" ocultos na rede Tor
  • https://github.com/GouveaHeitor/nipe Um script que faz todo o tráfego sair pela rede Tor
  • https://github.com/trimstray/multitor Ativa vários canais Tor para encaminhar tráfego e configura balanceamento de carga

Privacidade e Anonimato

  • https://www.lshack.cn/118/ Grande coleção online para receber códigos de verificação/e-mails/área de transferência/transferência de arquivos.
  • http://bccto.me E-mail descartável
  • https://www.guerrillamail.com E-mail descartável
  • http://24mail.chacuo.net/ E-mail descartável
  • http://www.yopmail.com E-mail descartável
  • https://yandex.com/ E-mail sem necessidade de celular
  • https://mail.ru/ E-mail sem necessidade de celular
  • https://mail.protonmail.com/login E-mail sem necessidade de celular
  • https://github.com/walkor/workerman-chat php, bate-papo online, extensível
  • https://github.com/hack-chat https://hack.chat/?your-channel js, bate-papo online; após o ponto de interrogação, coloque o nome da sua sala
  • https://github.com/akaxincom/openzaly java, sala de bate-papo; o cliente do Akaxin é fechado (código fechado)
  • https://github.com/RocketChat/Rocket.Chat js, servidor de bate-papo para equipes online, https://rocket.chat/install
  • https://telegram.org
  • https://www.whatsapp.com
  • https://wire.com/en
  • https://signal.org
  • http://www.batmessenger.com
  • http://sid.co

Relacionado a Crawlers- https://github.com/alphardex/looter Framework de crawler leve, comparável ao Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider Contornar anti-crawler
  • https://github.com/xchaoinfo/fuck-login Simular login em alguns sites comuns
  • https://github.com/Maicius/InterestingCrawler Captura o conteúdo das publicações (shuoshuo) do Qzone e o analisa
  • https://github.com/xjr7670/QQzone_crawler Crawler de atualizações do Qzone: usa login por cookie para obter as atualizações de todos os espaços de amigos acessíveis e salvá-las localmente

Engenharia social e phishing

Conteúdo recomendado

  • https://github.com/brannondorsey/PassGAN py, aprendizado profundo, geração de amostras de dicionários de senhas
  • https://github.com/Mebus/cupp Gera senhas fracas para sondagem com base nos hábitos de senha do usuário
  • https://github.com/Saferman/cupper Gera senhas fracas para sondagem com base nos hábitos de senha do usuário, upgrade do item acima
  • https://github.com/LandGrey/pydictor py3, geração de dicionários de senhas específicos
  • https://github.com/mehulj94/Radium-Keylogger Ferramenta de registro de teclas (keylogger) em Python
  • https://github.com/threatexpress/domainhunter Verifica domínios expirados, classificação Bluecoat e histórico do Archive.org para determinar os domínios mais adequados para phishing e C2
  • https://github.com/Mr-Un1k0d3r/CatMyPhish Coleta domínios ainda não registrados semelhantes ao alvo
  • https://github.com/x0day/Multisearch-v2 Busca agregada em mecanismos de pesquisa como Bing, Google, 360, ZoomEye etc., útil para descobrir informações sensíveis de ativos corporativos indexados por mecanismos de busca
  • https://github.com/n0tr00t/Sreg O Sreg pode retornar todas as informações de "passaporte" da internet registradas pelo usuário, com base no email, telefone ou username inseridos.
  • https://github.com/SpiderLabs/social_mapper Ferramenta de enumeração e associação em mídias sociais: correlaciona perfis de pessoas por reconhecimento facial
  • https://github.com/vysec/MaiInt Ferramenta de teste para coleta de informações de funcionários de empresas
  • https://github.com/jofpin/trape py, rastreamento e localização de pessoas usando OSINT
  • https://github.com/famavott/osint-scraper Ao inserir um nome ou endereço de e-mail, coleta automaticamente da internet informações sobre essa pessoa

Clonagem de sites

  • http://www.httrack.com Espelhamento e clonagem de sites

Frameworks de phishing

  • https://github.com/bhdresh/SocialEngineeringPayloads Responsável por coletar técnicas de engenharia social e payloads usados em roubo de credenciais e ataques de spear phishing
  • https://github.com/trustedsec/social-engineer-toolkit Framework de teste de invasão open source projetado especificamente para engenharia social
  • https://github.com/thelinuxchoice/blackeye Ferramenta de ativação com um clique que possui mais de trinta templates de phishing, como Facebook e Instagram
  • https://github.com/M4cs/BlackEye-Python Baseado no BlackEye, com gerenciamento aprimorado de subdomínios
  • https://github.com/azizaltuntas/Camelishing py3, ferramenta auxiliar de ataque de engenharia social com interface gráfica
  • https://github.com/JonCooperWorks/judas go, phishing com clonagem de sites
  • https://github.com/gophish/gophish go, sistema de phishing com design de templates online, envio de e-mails de isca etc.
  • https://github.com/tatanus/SPF py2, sistema de phishing do DEF CON
  • https://github.com/MSG-maniac/mail_fishing Sistema interno de phishing para a parte contratante (cliente)
  • https://github.com/samyoyo/weeman Servidor HTTP para phishing
  • https://github.com/Raikia/FiercePhish Framework completo de phishing que gerencia todos os ataques de phishing, permitindo rastrear campanhas individuais, agendar envio de e-mails etc.
  • https://github.com/securestate/king-phisher Kit de ferramentas visual para campanhas de phishing
  • https://github.com/fireeye/ReelPhish Ferramenta de phishing em tempo real contra autenticação de dois fatores
  • https://github.com/kgretzky/evilginx Framework de phishing que contorna a autenticação de dois fatores

Sequestro de tráfego

  • https://github.com/bettercap/bettercap Canivete suíço para ataques e monitoramento de redes. A ferramenta suporta vários módulos, como spoofing de ARP/DNS, proxy TCP e de pacotes etc.
  • https://github.com/mitmproxy/mitmproxy PY, suporta interceptação SSL para fazer proxy de tráfego HTTPS
  • https://github.com/qiyeboy/BaseProxy py3, proxy assíncrono HTTP/HTTPS, versão simplificada do item acima. Pode ser usada como ferramenta de intermediário, por exemplo, para substituir imagens em URLs
  • https://github.com/lgandx/Responder Usado para farejar todos os pacotes NTLM, NTLMv1/v2, Net-NTLMv1/v2 da rede, enganando hosts da rede para obter hashes de usuários. A faz uma solicitação a B usando a senha de B; C diz a A "eu sou B"; então C obtém a senha de B. https://www.secpulse.com/archives/65503.html 【Série de traduções do SecPulse】Guia do pentester para o Responder.
  • https://github.com/Kevin-Robertson/Inveigh Uma ferramenta PowerShell de spoofing de LLMNR / mDNS / NBNS e ataque de intermediário
  • https://github.com/LionSec/xerosploit Kit de ferramentas para testes de ataque de intermediário (MitM)
  • https://github.com/AlsidOfficial/WSUSpendu Pode criar atualizações maliciosas sob medida, injetá-las no banco de dados do servidor WSUS e depois distribuir essas atualizações maliciosas livremente
  • https://github.com/infobyte/evilgrade Um framework de scripts modular que permite ao atacante injetar atualizações maliciosas nas atualizações do usuário sem que ele perceba
  • https://github.com/quickbreach/smbetray Focado em atacar clientes por troca de conteúdo de arquivos e troca de LNK, além de roubar qualquer dado transmitido em texto claro
  • https://github.com/mrexodia/haxxmap Executa ataques de intermediário (MitM) contra servidores IMAP

Análise de tráfego

  • https://github.com/wireshark/wireshark Análise de protocolos, análise de tráfego e reconstrução
  • https://github.com/CoreSecurity/impacket Impacket é uma coleção de ferramentas Python para lidar com protocolos de rede; em redes internas pode ser usada para escalonamento de privilégios, por exemplo wmiexec.py, NMB; SMB1-3 e MS-DCERPC fornecem acesso de programação de baixo nível à implementação dos próprios protocolos.
  • https://github.com/secdev/scapy Possui processamento interativo de pacotes de rede, gerador de pacotes, scanner de rede, descoberta de rede e ferramentas de sniffing de pacotes, além de plugins para geração e análise de pacotes de vários protocolos, permitindo gerar, modificar e analisar pacotes de protocolo com flexibilidade.
  • https://gitee.com/qielige/openQPA Código aberto do software de análise de protocolos QPA; características: captura de pacotes por processo e análise automática de características
  • https://github.com/jtpereyda/boofuzz Testes de fuzzing de protocolos de rede
  • https://www.jianshu.com/p/4dca12a35158 5 bibliotecas gratuitas de pacotes comumente usadas
  • https://github.com/zerbea/hcxdumptool Captura pacotes de dispositivos WLAN
  • https://github.com/NytroRST/NetRipper Suporta a interceptação de senhas em texto claro em ferramentas como Putty, WinSCP, MSSQL, Chrome, Firefox, Outlook e HTTPS
  • https://github.com/shramos/polymorph Framework de manipulação em tempo real de pacotes de rede que suporta quase todos os protocolos existentes
  • https://github.com/nospaceships/raw-socket-sniffer C, PS, captura tráfego do Windows sem necessidade de drivers

Segurança sem fio

Conteúdo recomendado

  • https://github.com/wi-fi-analyzer/fluxion Rouba a senha Wi-Fi do usuário realizando ataques de repetição de senha
  • https://github.com/0v3rl0w/e013 Rouba senhas de Wi-Fi. Script VB
  • https://github.com/cls1991/ng Obtém a senha e o IP do Wi-Fi ao qual você está conectado atualmente
  • https://github.com/wifiphisher/wifiphisher PY, ataque de intermediário (MitM), FakeAP (ponto de acesso malicioso), phishing de Wi-Fi, roubo de credenciais
  • https://github.com/1N3/PRISM-AP Framework de ataque MITM que implanta automaticamente RogueAP (ponto de acesso malicioso)
  • https://github.com/sensepost/mana Ferramenta de sequestro de Wi-Fi que pode monitorar as comunicações Wi-Fi de computadores ou outros dispositivos móveis e imitar esse dispositivo
  • https://github.com/deltaxflux/fluxion bash e py, executa ataques MiTM contra redes sem fio que usam o protocolo WPA
  • https://github.com/DanMcInerney/LANs.py Spoofing de ARP, sequestro de redes sem fio

Defesa de Wi-Fi

  • https://github.com/SYWorks/waidps PY, ferramenta de detecção de intrusão em redes sem fio para Linux
  • https://github.com/SkypLabs/probequest Fareja e exibe solicitações de Probe Wi-Fi próximas à placa de rede sem fio
  • https://github.com/wangshub/hmpa-pi No Raspberry Pi ou roteador, usa o Wireshark para escanear dispositivos Wi-Fi próximos; quando houver um celular ou outro dispositivo Wi-Fi por perto, envia alerta por e-mail ou WeChat
  • https://github.com/besimaltnok/PiFinger Verifica se o Wi-Fi é um ponto de acesso malicioso aberto pelo "WiFi Pineapple (abacaxi)"
  • https://github.com/WiPi-Hunter/PiSavar Usa o PineAP para monitorar pontos de acesso falsos (FAKE AP), como o "WiFi Pineapple"

Auditoria de Wi-Fi

  • https://www.wifislax.com Sistema espanhol de auditoria de Wi-Fi; a versão localizada para a China é "Wireless Innovation 5.1.1 Wifislax-WRC"
  • https://cn.elcomsoft.com/ewsa.html EWSA, sniffing de Wi-Fi, recuperação de senha de handshake, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
  • https://www.passcape.com WiFiPR, recuperação de senha de handshake; também possui muitas ferramentas comerciais de recuperação de senha para Windows
  • https://github.com/MisterBianco/BoopSuite Ferramenta de auditoria de redes sem fio, suporta as faixas de 2 a 5 GHz
  • https://github.com/aircrack-ng/aircrack-ng Composta por sniffer de pacotes, detector, decodificador WPA/WPA2-PSK, WEP e ferramentas de análise para redes locais sem fio 802.11
  • https://github.com/t6x/reaver-wps-fork-t6x Ataque de PIN WPS, ataque comum a Wi-Fi
  • https://github.com/derv82/wifite2 Versão aprimorada da ferramenta de auditoria sem fio Wifite, integrada ao aircrack-ng e ao Reaver
  • https://github.com/savio-code/fern-wifi-cracker Ferramenta de auditoria de segurança sem fio
  • https://github.com/P0cL4bs/WiFi-Pumpkin Suíte de teste de invasão de segurança sem fio
  • https://github.com/entropy1337/infernal-twin Ferramenta automatizada de ataque sem fio Infernal-Wireless
  • https://github.com/m4n3dw0lf/PytheM Ferramenta Python de rede/teste de invasão
  • https://github.com/InfamousSYN/rogue Kit de ferramentas de ataque a redes sem fio
  • https://github.com/cSploit/android Framework de ferramentas de invasão de Wi-Fi para celular, pode usar o MSF
  • https://github.com/chrisk44/Hijacker Ferramenta de teste de Wi-Fi para celular
  • Sistema de teste de invasão móvel Kali Hunter

Exfiltração de dados

  • https://github.com/TryCatchHCF/Cloakify Desvia de sistemas de prevenção de vazamento de dados DLP/MLS, rompe controles de lista branca de dados e evita detecção de AV para roubo de dados
  • https://github.com/sensepost/DET Executa exfiltração de dados usando um único canal ou vários canais simultaneamente
  • https://github.com/Arno0x/DNSExfiltrator Ferramenta que usa resolução de DNS para transmissão encoberta de dados
  • https://github.com/ytisf/PyExfil Pacote Python para exfiltração de dados
  • https://github.com/Arno0x/ReflectiveDnsExfiltrator Vazamento de dados por canal encoberto usando resolução reflexiva de DNS

Segurança de hardware

  • https://github.com/unprovable/PentestHardware Manual prático de teste de invasão de hardware
  • https://ducktoolkit.com/ Rubber Ducky, simulador de teclado HID
  • https://github.com/insecurityofthings/jackit Código de desenvolvimento para MouseJack
  • https://github.com/samyk/magspoof Roubo de informações de cartões de crédito
  • https://github.com/mame82/P4wnP1_aloa Instala componentes de teste comuns no Raspberry Pi para criar uma plataforma de teste móvel
  • https://www.freebuf.com/geek/195631.html Torne-se um hacker físico! Use o Raspberry Pi para implementar o projeto P4wnP1 em testes de invasão
  • https://github.com/mame82/P4wnP1 Instala no Raspberry Pi uma ferramenta de sequestro de rede com injeção de teclado (WHID)
  • https://github.com/ebursztein/malusb Cria payloads de spoofing de HID multiplataforma e estabelece shell TCP reverso no Windows e no OSX
  • https://github.com/Orange-Cyberdefense/fenrir-ocd Sua principal função e uso é contornar a proteção 802.1x cabeada e permitir o acesso à rede de destino
  • https://github.com/360PegasusTeam/GhostTunnel Pode gerar um backdoor encoberto usando HID em ambientes isolados; após liberar o payload, remove a si mesmo
  • https://github.com/LennyLeng/RadioEye RFID para uso em conjunto com NFC comum
  • https://github.com/Proxmark/proxmark3/ A lendária ferramenta RFID Proxmark3 (PM3)
  • http://www.freebuf.com/news/others/605.html RFID Hacking – grande coleção de recursos
  • https://github.com/UnicornTeam/HackCube-Special Plataforma de teste de invasão de hardware do laboratório Unicorn

Segurança de IoT

Conteúdo recomendado

  • https://github.com/w3h/icsmaster Integra recursos de segurança de ICS (sistemas de controle industrial)
  • https://github.com/V33RU/IoTSecurity101 Artigos e recursos para aprendizado sobre segurança de ICS e IoT
  • http://www.freebuf.com/ics-articles Relacionado a ICS
  • http://www.freebuf.com/sectool/174567.html Ferramentas de teste e recursos de segurança essenciais para especialistas em sistemas de controle industrial (ICS)
  • http://www.freebuf.com/articles/ics-articles/178822.html Breve análise de como empresas de carvão podem construir segurança de ICS
  • http://www.freebuf.com/articles/network/178251.html Experiências de implementação em campo de segurança de ICS: como os sistemas de controle industrial podem reforçar a proteção de hosts
  • https://github.com/hslatman/awesome-industrial-control-system-security Repositório com excelentes recursos sobre segurança de sistemas de controle industrial
  • https://github.com/adi0x90/attifyos Sistema integrado de teste de segurança para IoT, com alguns softwares comuns
  • https://github.com/moki-ics/moki Script que configura com um clique um sistema de pentest de ICS semelhante ao Kali,
  • https://gitlab.com/expliot_framework/expliot py3, framework de teste de vulnerabilidades de segurança de ICS
  • https://github.com/dark-lbp/isf py2, framework de teste para ICS semelhante ao MSF
  • https://github.com/enddo/smod py2, usa o módulo Scapy, voltado principalmente para testes do protocolo Modbus
  • https://github.com/shodan-labs/iotdb nmap combinado com a API do Shodan para escanear dispositivos IoT
  • https://github.com/XHermitOne/icscanner Scanner de ICS com interface gráfica

Segurança de câmeras

  • https://github.com/woj-ciech/kamerka Exibe no mapa a localização geográfica de câmeras escaneadas com a API do Shodan
  • https://github.com/Ullaakut/cameradar GO, teste de invasão do protocolo RTSP de câmeras, acompanha dicionário de senhas fracas
  • https://github.com/Ullaakut/camerattack GO, desativação remota de câmeras
  • https://github.com/NIteshx2/UltimateSecurityCam py3, software de câmera para monitorar pessoas não autorizadas, com configurações anti-spoofing

Segurança de roteadores

  • http://stascorp.com RouterScan, ferramenta de exploração de vulnerabilidades de roteadores desenvolvida por russos, com interface gráfica muito poderosa
  • https://github.com/threat9/routersploit py3, framework de exploração de vulnerabilidades de roteadores inspirado no MSF
  • https://github.com/jh00nbr/Routerhunter-2.0 Descontinuado, varredura e exploração de vulnerabilidades de roteadores
  • https://github.com/googleinurl/RouterHunterBR php, varredura e exploração de vulnerabilidades em dispositivos de roteadores
  • https://github.com/scu-igroup/telnet-scanner Teste de senhas (credential stuffing) em serviços Telnet

Testes de fuzzing

  • http://www.freebuf.com/articles/rookie/169413.html Uma série de recursos compilados para o aprendizado de fuzzing
  • https://github.com/secfigo/Awesome-Fuzzing Materiais de estudo relacionados a fuzzing
  • https://github.com/fuzzdb-project/fuzzdb Banco de dados de recursos para fuzzing
  • https://github.com/ivanfratric/winafl AFL para fuzzing de binários do Windows, análise técnica original | Discussão sobre a tecnologia de descoberta de vulnerabilidades do AFL
  • https://github.com/attekett/NodeFuzz um harness de fuzzing para navegadores web e aplicativos semelhantes a navegadores.
  • https://github.com/google/oss-fuzz Fuzzing contínuo para software de código aberto
  • http://blog.topsec.com.cn/ad_lab/alphafuzzer/ Ferramenta de descoberta de vulnerabilidades focada principalmente em formatos de arquivo
  • https://bbs.ichunqiu.com/thread-24898-1-1.html Test404 -HTTP Fuzzer V3.0
  • https://github.com/xmendez/wfuzz py, ferramenta de fuzzing de segurança web; modular, pode processar solicitações e respostas capturadas pelo Burp
  • https://github.com/1N3/BlackWidow Crawler web implementado em Python para coletar informações de inteligência sobre sites-alvo e realizar fuzzing de vulnerabilidades OWASP
  • https://github.com/bunzen/pySSDeep py, uma ferramenta baseada no algoritmo de hash difuso (Fuzzy Hashing). go, glaslos/ssdeep; C, ssdeep-project/ssdeep
  • https://github.com/googleprojectzero/winafl AFL para testar binários do Windows

Segurança móvel

  • https://github.com/Brucetg/App_Security Recursos de aprendizado de segurança de aplicativos
  • https://github.com/rovo89/Xposed Modifique o sistema Android do seu celular como quiser
  • https://github.com/android-hacker/VirtualXposed Implementação que executa módulos Xposed em ambiente sem ROOT, baseada em VirtualApp e epic
  • https://github.com/MobSF/Mobile-Security-Framework-MobSF Framework de auditoria de segurança móvel. Android, iOS, Windows
  • https://github.com/WooyunDota/DroidSSLUnpinning Ferramenta para remover o certificate pinning (fixação de certificado) no Android
  • https://github.com/nccgroup/house Kit de ferramentas para análise de aplicativos móveis em tempo de execução, com GUI web
  • https://github.com/UltimateHackers/Diggy Ferramenta para extrair URLs de arquivos APK
  • https://github.com/nettitude/scrounger Framework de teste de invasão para aplicativos móveis iOS e Android
  • https://github.com/XekriCorp/LeakVM Framework de teste de segurança para aplicativos Android
  • https://github.com/zsdlove/ApkVulCheck Ferramenta de varredura de vulnerabilidades para Android
  • https://github.com/samyk/frisky Ferramentas de sniffing, modificação, engenharia reversa, injeção etc. para aplicativos iOS/macOS
  • https://github.com/GeoSn0w/OsirisJailbreak12 Jailbreak incompleto para iOS 12
  • https://github.com/chaitin/passionfruit Ferramenta de engenharia reversa e análise de aplicativos iOS, pode acelerar muito o processo de análise de segurança de aplicativos iOS

Segurança em nuvem

  • https://github.com/stuhirst/awssecurity/blob/master/arsenal.md Lista de projetos relacionados à detecção de segurança na AWS
  • https://github.com/toniblyx/my-arsenal-of-aws-security-tools Conjunto de ferramentas de segurança para AWS
  • https://github.com/sa7mon/S3Scanner Escaneia buckets S3 públicos da Amazon e despeja (dump) seu conteúdo
  • https://github.com/kromtech/s3-inspector Verifica permissões de buckets S3 da Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump Enumera buckets AWS S3 para encontrar arquivos sensíveis e confidenciais
  • https://github.com/sa7mon/S3Scanner Escaneia buckets S3 públicos da Amazon e despeja (dump) seu conteúdo
  • https://github.com/kromtech/s3-inspector Verifica permissões de buckets S3 da Amazon AWS
  • https://github.com/jordanpotti/AWSBucketDump Enumera buckets AWS S3 para encontrar arquivos sensíveis e confidenciais
  • https://github.com/Netflix/repokid Ferramenta de implantação de políticas de privilégios mínimos na AWS
  • https://github.com/RhinoSecurityLabs/pacu Framework de detecção de vulnerabilidades na AWS
  • https://github.com/0xbug/Hawkeye Sistema de monitoramento de vazamentos no GitHub
  • https://github.com/neal1991/gshark Detecção de vazamento de informações no GitHub
  • https://github.com/VKSRC/Github-Monitor Monitoramento do GitHub, vazamento de informações de código, monitoramento em nível de minutos, alerta por e-mail
  • https://github.com/metac0rtex/GitHarvester Ferramenta de coleta de informações de repositórios do GitHub
  • https://github.com/repoog/GitPrey Ferramenta de varredura de informações sensíveis no GitHub

Engenharia reversa

  • https://www.peerlyst.com/posts/resource-learning-how-to-reverse-malware-a-guide Coleção de guias e ferramentas de engenharia reversa de malware
  • https://github.com/ReFirmLabs/binwalk Engenharia reversa automatizada de binários, com vários plugins
  • https://github.com/angr/angr Uma ferramenta de análise de binários com execução simbólica dinâmica e análise estática
  • https://github.com/endgameinc/xori Framework personalizado de desmontagem (disassembly)
  • https://down.52pojie.cn/ Kit de ferramentas do 吾爱破解 (52pojie)
  • https://github.com/blacknbunny/peanalyzer32 Ferramenta de análise e desmontagem de arquivos PE
  • https://github.com/DominicBreuker/pspy Monitora processos em execução sem precisar de privilégios root

Relacionado a CTF

  • https://ctf-wiki.github.io/ctf-wiki/ CTFwiki, Misc/Crypto/Web/Assembly/Executable/Reverse/Pwn/Android/ICS
  • https://github.com/adon90/pentest_compilation Pontos de conhecimento e comandos comuns em competições CTF e no exame OSCP
  • https://github.com/gabemarshall/microctfs Imagens Docker de CTFs de pequeno porte
  • https://github.com/giantbranch/pwn_deploy_chroot Implanta vários desafios pwn em um único contêiner Docker
  • https://github.com/facebook/fbctf Framework para competições CTF
  • https://github.com/0Chencc/CTFCrackTools Pacote integrado de ferramentas para CTF
  • https://github.com/guyoung/CaptfEncoder Pacote completo de codificação criptográfica para CTF, também possui versão para mini-programas
  • https://github.com/Gallopsled/pwntools Tipo pwn, framework de exploração de binários
  • https://github.com/ChrisTheCoolHut/Zeratool Tipo pwn, framework de exploração de binários
  • https://github.com/ChrisTheCoolHut/Rocket-Shot pwn, script de ataque automatizado
  • https://0xrick.github.io/lists/stego/ Conjunto de ferramentas de esteganografia, Steganography - A list of useful tools and resources
  • https://github.com/DominicBreuker/stego-toolkit Kit de ferramentas de esteganografia
  • https://github.com/bugsafe/WeReport WeReport, assistente de relatórios
  • https://github.com/PELock/CrackMeZ3S-CTF-CrackMe-Tutorial Escreva softwares CrackMe para competições CTF

Investigação forense

Conteúdo recomendado

  • https://www.freebuf.com/articles/rookie/195107.html Relato de um processo de descriptografia do banco de dados do WeChat. A senha de descriptografia do banco de dados criptografado do WeChat é composta por "IMEI (MEID) do dispositivo + uin do usuário, aplicando MD5 e tomando as primeiras 7 letras minúsculas"
  • https://www.audacityteam.org/ Ferramenta de processamento de arquivos de áudio e formas de onda

Read more

Baixar ferramenta
  • https://github.com/thunlp/THULAC-Python py, segmentador de chinês da Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentador de chinês da Universidade de Pequim
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notas em Python do curso de machine learning de Andrew Ng
  • https://paperswithcode.com/sota Projetos concretos, demonstrações e código de machine learning
  • https://github.com/duoergun0729/nlp Um livro introdutório de código aberto sobre NLP (Programação Neurolinguística)
  • https://www.freebuf.com/articles/web/195304.html Truques de webshell de uma linha
  • https://github.com/jshaw87/Cheatsheets Dicas/segredos/anotações de teste de penetração e segurança
  • https://github.com/Jsitech/JShielder Script de reforço de servidor com um clique no Linux
  • https://github.com/wstart/DB_BaseLine Ferramenta de verificação de baseline de banco de dados
  • https://github.com/writeups/ios Notas de writeups de vulnerabilidades iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manual de exploração da vulnerabilidade SSRF
  • https://github.com/Safflower/Solve-Me php, código-fonte de um laboratório de CTF sul-coreano focado em auditoria de código
  • https://github.com/WebGoat/WebGoat Pacote jar de um clique, laboratório de prática de segurança web
  • https://github.com/Audi-1/sqli-labs Laboratório de aprendizado de injeção de SQL baseado em SQLite
  • https://github.com/lcamry/sqli-labs Demonstra técnicas de injeção relacionadas ao MySQL usando sqli-labs
  • https://github.com/c0ny1/upload-labs Um laboratório que ajuda a resumir todos os tipos de vulnerabilidades de upload
  • https://github.com/LandGrey/upload-labs-writeup Manual de orientação do upload-labs
  • https://github.com/Go0s/LFIboomCTF Vulnerabilidade de inclusão de arquivo local && protocolos de exploração PHP && código-fonte de prática
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Um arquivo de máquina virtual para praticar escalonamento de privilégios no Linux
  • https://github.com/OWASP/igoat Ferramenta de aprendizado para testes e segurança de aplicativos iOS
  • https://github.com/prateek147/DVIA-v2 Ferramenta de aprendizado para testes e segurança de aplicativos iOS
  • https://github.com/rapid7/metasploitable3 Sistema de prática do Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator Ambiente de simulação do Metasploit baseado em Perl para praticar operações
  • https://github.com/chryzsh/DarthSidious Construção, penetração e defesa de ambientes de domínio AD
  • https://github.com/c0ny1/xxe-lab Um demo da vulnerabilidade XXE contendo versões em várias linguagens como PHP, Java, Python, C#, etc.
  • https://www.hackthebox.eu //Laboratório HTB europeu, ambiente real online
  • https://www.root-me.org //Laboratório root me russo. Online. Versão comunitária.
  • https://lab.pentestit.ru //Laboratório russo, ambiente real. Online. Versão comercial.
  • https://www.offensive-security.com/information-security-certifications/ //Certificação de técnicas de ataque e defesa Kali. Versão comercial.
  • https://www.pentesteracademy.com //Tutoriais + vídeos + laboratórios + treinamento de certificação em um pacote. Versão comercial.
  • https://www.cybrary.it //Certificação de engenheiro de segurança de redes. CTF/Labs
  • https://www.wechall.net //Site mundialmente conhecido de compilação e intercâmbio de CTF
  • https://www.ichunqiu.com/experiment/direction //Laboratório iChunqiu. Tutoriais de Web/host/aplicativos/pwn
  • https://www.mozhe.cn/bug //Laboratório online da Academia Mozhe. Web/host/banco de dados/forense
  • https://www.xssgame.com //Desafio de XSS do Google
  • http://xss.tv //Laboratório online
  • https://github.com/ring04h/wydomain Ferramenta de enumeração de subdomínios abrangente e precisa, desenvolvida por Zhuzhu Xia
  • https://github.com/n4xh4ck5/N4xD0rk Usa mecanismos de busca para coletar subdomínios, pode coletar em espanhol
  • https://github.com/vysec/DomLink py2, usa WHOXY.com para coleta adicional de e-mails e domínios
  • https://github.com/jonluca/Anubis py3.6, força bruta de subdomínios e coleta de informações
  • https://github.com/le4f/dnsmaper Interface web, ferramenta de enumeração/força bruta de subdomínios e marcação de localização no mapa
  • https://github.com/thewhiteh4t/seeker Ferramenta para obter informações geográficas de alta precisão e informações de dispositivos
  • https://github.com/0xbug/orangescan Interface web, ferramenta online de coleta de informações de subdomínios
  • https://github.com/TheRook/subbrute Biblioteca de API de força bruta de subdomínios comumente usada em scanners
  • https://github.com/We5ter/GSDF Script de consulta de subdomínios baseado em certificados de transparência SSL do Google
  • https://github.com/mandatoryprogrammer/cloudflare_enum Enumera subdomínios usando o DNS do CloudFlare
  • https://github.com/ultrasecurity/webkiller Auxiliar de penetração, py, informações de IP, fingerprint de serviços de porta, detecção de honeypots, bypass do Cloudflare
  • https://github.com/christophetd/CloudFlair Bypass do Cloudflare, obtém o IP real, integra o Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Coleta informações de subdomínios do alvo de várias maneiras
  • https://github.com/code-scan/BroDomain Consulta de subdomínios
  • https://github.com/michenriksen/aquatone Ferramenta de enumeração e sondagem de subdomínios. Pode ser usada para detectar vulnerabilidades de takeover de subdomínio
  • https://github.com/chuhades/dnsbrute Baseado em Go, ferramenta eficiente de força bruta de subdomínios
  • https://github.com/evilsocket/dnssearch Baseado em Go, ferramenta de força bruta de subdomínios
  • https://github.com/OJ/gobuster Baseado em Go, ferramenta para consulta de subdomínios via DNS e força bruta de diretórios web
  • https://github.com/reconned/domained Ferramenta que pode ser usada para coleta de subdomínios
  • https://github.com/bit4woo/Teemo Ferramenta de coleta e enumeração de domínios de várias maneiras
  • https://github.com/swisskyrepo/Subdomino Enumeração de subdomínios, varredura de portas, confirmação de serviços ativos
  • https://github.com/nmalcolm/Inventus Ferramenta de coleta de subdomínios implementada por crawler
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework Auxiliar de penetração, php, busca de exploits, geração de payloads e shells, coleta de informações
  • https://github.com/chrismaddalena/ODIN py3, simples, coleta de informações e pós-exploração
  • https://github.com/x0day/bannerscan Consulta de segmento C/sites vizinhos e varredura de caminhos
  • https://github.com/Xyntax/BingC Consulta de segmento C/sites vizinhos baseada no mecanismo de busca Bing, multithread, suporta API
  • https://github.com/zer0h/httpscan Pequena ferramenta de descoberta de hosts web em segmento de rede
  • https://github.com/lijiejie/BBScan Script de varredura em lote de vazamento de informações de sites
  • https://github.com/aipengjie/sensitivefilescan Ferramenta de varredura de arquivos sensíveis de sites
  • https://github.com/Mosuan/FileScan Varredura de arquivos sensíveis de sites / segunda verificação para reduzir falsos positivos / regras para conteúdo de varredura / varredura de múltiplos diretórios
  • https://github.com/Xyntax/FileSensor Ferramenta de detecção de arquivos sensíveis de sites
  • https://github.com/ring04h/weakfilescan Ferramenta multithread para detecção de informações vazadas em sites
  • https://github.com/Viralmaniar/Passhunt simples, usado para pesquisar credenciais padrão de dispositivos de rede, aplicativos web etc. Contém 2084 conjuntos de senhas padrão de 523 fabricantes
  • https://github.com/yassineaboukir/Asnlookup simples, usa ASN para pesquisar IPs pertencentes a uma organização específica, pode ser integrado ao nmap e masscan para varredura adicional de informações
  • https://github.com/ywolf/F-MiddlewareScan Identificação de serviços por varredura de middleware
  • https://github.com/lietdai/doom Scanner de vulnerabilidades de IP/portas com distribuição de tarefas distribuída, implementado em thorn
  • https://github.com/RASSec/RASscan Varredura de serviços de portas
  • https://github.com/m3liot/shcheck Usado para verificar a segurança dos cabeçalhos HTTP de serviços web
  • https://github.com/mozilla/ssh_scan Varredura de informações de configuração SSH de servidores
  • https://github.com/18F/domain-scan Detecção/varredura de dados de ativos de domínios e subdomínios, incluindo detecção de HTTP/HTTPS etc.
  • https://github.com/ggusoft/inforfinder Ferramenta de coleta de ativos de domínio e identificação de fingerprint
  • https://github.com/0xbug/Howl Varredura e pesquisa de fingerprint de serviços web de dispositivos de rede
  • https://github.com/mozilla/cipherscan Identificação de tipos SSL de serviços do host alvo
  • https://github.com/medbenali/CyberScan Ferramenta auxiliar de teste de penetração, suporta análise de pacotes, decodificação, varredura de portas, análise de endereços IP etc.
  • https://github.com/jekyc/wig Ferramenta de coleta de informações de aplicações web
  • https://github.com/eldraco/domain_analyzer Coleta informações sobre domínios de serviços web e varre vulnerabilidades como "transferência de zona" (zone transfer), também suporta varredura de portas nos servidores por trás
  • https://github.com/cloudtracer/paskto Varredura passiva de caminhos baseada nas regras de varredura do Nikto e crawler de informações
  • https://github.com/zerokeeper/WebEye Identifica rapidamente o tipo de servidor WEB, tipo de CMS, tipo de WAF, informações WHOIS e framework de linguagem
  • https://github.com/n4xh4ck5/CMSsc4n Identificação de fingerprint de CMS
  • https://github.com/HA71/WhatCMS Script de detecção de CMS e exploração de vulnerabilidades, baseado na API do Whatcms.org
  • https://github.com/boy-hack/gwhatweb Identificação de CMS, implementado em Python com gevent
  • https://github.com/wpscanteam/wpscan Praticamente é a ferramenta mais útil para WordPress
  • https://github.com/swisskyrepo/Wordpresscan Versão otimizada do scanner WordPress baseado no WPScan e WPSeku
  • https://github.com/m4ll0k/WPSeku Ferramenta simplificada de varredura WordPress
  • https://github.com/rastating/wordpress-exploit-framework Framework de exploração de vulnerabilidades WordPress
  • https://github.com/Jamalc0m/wphunter php, scanner WordPress
  • https://github.com/UltimateLabs/Zoom Scanner de vulnerabilidades WordPress
  • https://github.com/immunIT/drupwn Ferramenta de coleta de informações e exploração de vulnerabilidades do Drupal
  • https://github.com/CHYbeta/cmsPoc Framework de teste de penetração de CMS
  • https://github.com/chuhades/CMS-Exploit-Framework Framework de ataque a CMS
  • https://github.com/Tuhinshubhra/CMSeeK Detecção básica de mais de 20 CMS, exploração para WordPress, funcionalidade de força bruta modular personalizável
  • https://github.com/Dionach/CMSmap Suporta varredura de WordPress, Joomla e Drupal
  • https://github.com/Moham3dRiahi/XAttacker Ferramenta de exploits para Web CMS, contém 66 exploits diferentes para CMS populares
  • https://github.com/code-scan/dzscan Primeira ferramenta integrada de varredura do Discuz
  • https://github.com/BlackHole1/autoFindXssAndCsrf
  • https://github.com/shogunlab/shuriken Detecção em lote de XSS usando linha de comando
  • https://github.com/stamparm/DSXS Scanner XSS eficiente que suporta métodos GET e POST
  • https://github.com/bsmali4/xssfork Se não funcionar no Kali, baixe o PhantomJS correto para o diretório thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner Varredura de XSS em Flash
  • https://github.com/Damian89/xssfinder Voltado para detecção de XSS refletido em sites
  • https://github.com/BlackHole1/WebRtcXSS Automatiza o uso de XSS para invadir a rede interna
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 versão chinesa portátil (green). Quebra de senhas de arquivos compactados, usa "ataque de texto simples conhecido" para quebrar arquivos compactados criptografados
  • https://github.com/missDronio/blindy Ferramenta de força bruta para injeção cega em MySQL
  • https://github.com/JohnTroony/Blisqy Ferramenta de força bruta para injeção cega baseada em tempo no cabeçalho HTTP, apenas para MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Script para escanear automaticamente bancos de dados SQL e NoSQL comuns na rede interna, incluindo detecção de acesso não autorizado e senhas fracas comuns
  • https://github.com/Turr0n/firebase Explora bancos de dados Firebase configurados incorretamente
  • https://github.com/m4ll0k/WPSploit Auditoria de segurança de código de plugins WordPress
  • https://github.com/elcodigok/wphardening Aumenta a segurança de qualquer instalação WordPress
  • https://github.com/anbai-inc/CVE-2018-4878
  • https://github.com/RetireJS/grunt-retire Varre vulnerabilidades comuns em bibliotecas de extensão JavaScript
  • https://github.com/coffeehb/SSTIF Ferramenta semiautomatizada para vulnerabilidades de injeção de template no lado do servidor (SSTI)
  • https://github.com/tijme/angularjs-csti-scanner Ferramenta para detectar vulnerabilidades de injeção de template AngularJS no cliente
  • https://github.com/blackye/Jenkins Detecção de vulnerabilidades do Jenkins, captura de usuários e força bruta
  • https://github.com/epinna/tplmap Ferramenta de detecção e exploração de vulnerabilidades de injeção de template no lado do servidor
  • https://github.com/irsdl/IIS-ShortName-Scanner Java, ferramenta de exploração da vulnerabilidade de enumeração por força bruta de nomes curtos de arquivo no IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner Py2, varredura da vulnerabilidade de nomes curtos de arquivo no IIS
  • https://github.com/rudSarkar/crlf-injector Varredura em massa da vulnerabilidade de injeção CRLF
  • https://github.com/hahwul/a2sv Varredura de vulnerabilidades SSL, como Heartbleed e outras
  • https://github.com/jagracey/Regex-DoS Scanner de negação de serviço em RegEx (ReDoS)
  • https://github.com/Bo0oM/PHP_imap_open_exploit Explora o imap_open para contornar a desativação da função exec do PHP
  • https://www.anquanke.com/post/id/106488 Usa configuração maliciosa no servidor MySQL para ler arquivos do cliente (como usar MySQL LOCAL INFILE para ler arquivos do cliente, Read MySQL Client's File, 【Compartilhamento técnico】O caminho do contra-ataque partindo do MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, vulnerabilidade de execução de comandos no AWVS 10
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs - Acunetix 0day, vulnerabilidade de execução de comandos no AWVS 8
  • https://github.com/numpy/numpy/issues/12759 Vulnerabilidade de execução remota de comandos (RCE) no framework de computação científica NumPy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Execução remota de comandos no Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 Vulnerabilidade de execução no WinRAR, com introdução ao uso
  • https://github.com/frohoff/ysoserial Ferramenta de exploração de desserialização Java
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016, introdução ao abuso do recurso de vídeo online do Word para executar código malicioso
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Executa comandos em documentos do Word usando DDE sem a necessidade de habilitar macros
  • http://www.freebuf.com/articles/terminal/150285.html Exploração usando DDE em documentos do Word para executar comandos sem habilitar macros
  • https://github.com/Ridter/CVE-2017-11882 Obtém shell usando documento RTF do Word, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Obtém shell usando HTA em documento do Word, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 Documento Word RTF, exploração combinada com MSF
  • https://github.com/tezukanice/Office8570 Execução remota de comandos usando apresentação PPSX, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf Atualmente suporta IE de 32 bits e Office de 32 bits. Ao acessar a página, obtém-se a sessão; mesmo com o navegador fechado, o shell permanece ativo, http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Ocultar payloads de ataque nas propriedades de documentos do Office
  • https://evi1cg.me/archives/Create_PPSX.html Construir arquivos de phishing PPSX
  • https://github.com/enigma0x3/Generate-Macro Script PowerShell que gera documentos Microsoft Office contendo macros maliciosas
  • https://github.com/mwrlabs/wePWNise Gera código VBA independente de arquitetura para documentos ou modelos do Office e burla automaticamente o controle de aplicações
  • https://github.com/curi0usJack/luckystrike Baseado em PS, usado para criar documentos Office com macros maliciosas
  • https://github.com/sevagas/macro_pack Empacotamento de payloads em documentos MS Office, formato VBS e atalhos
  • https://github.com/khr0x40sh/MacroShop Um conjunto de scripts para entregar payloads por meio de macros do Office
  • https://github.com/rebeyond/memShell Um webshell que pode ser gravado na memória de servidores web Java
  • https://github.com/DXkite/freebuf-stream-shell PHP implementa WebShell usando stream wrappers. Há artigos detalhados no FreeBuf
  • https://xz.aliyun.com/t/2799 Implementação de um novo tipo de webshell de uma linha usando criptografia binária dinâmica — artigo sobre o cliente
  • https://github.com/rebeyond/Behinder "Ice Scorpion (冰蝎)", cliente de gerenciamento de sites com criptografia binária dinâmica
  • https://xz.aliyun.com/t/2744#toc-8 Implementação de um novo tipo de webshell de uma linha usando criptografia binária dinâmica — artigo sobre Java
  • https://xz.aliyun.com/t/2758#toc-4 Implementação de um novo tipo de webshell de uma linha usando criptografia binária dinâmica — artigo sobre .NET
  • https://xz.aliyun.com/t/2774#toc-4 Implementação de um novo tipo de webshell de uma linha usando criptografia binária dinâmica — artigo sobre PHP
  • https://github.com/jboss-javassist/javassist Framework capaz de manipular bytecode; com ele, podemos modificar facilmente arquivos de código .class
  • https://github.com/ConsenSys/mythril-classic Ferramenta de análise de segurança para contratos inteligentes da Ethereum
  • https://github.com/a13xp0p0v/kconfig-hardened-check Script usado para verificar opções de endurecimento de segurança na configuração do kernel Linux
  • https://github.com/lionsoul2014/ip2region Biblioteca de geolocalização de endereços IP, suporta múltiplas interfaces como Python 3. Comparável ao GeoIP
  • https://github.com/m101/hsploit Exploit do HEVD baseado em Rust
  • https://github.com/ticarpi/jwt_tool Detecção voltada para JSON Web Tokens
  • https://github.com/clr2of8/DPAT Auditoria de configuração de senhas de domínio
  • https://github.com/chenjj/CORScanner Vulnerabilidades de resolução de domínio, scanner de cross-domain
  • https://github.com/dienuet/crossdomain Vulnerabilidades de resolução de domínio, scanner de cross-domain
  • https://github.com/sfan5/fi6s Scanner rápido de portas IPv6
  • https://github.com/lavalamp-/ipv666 Go, varredura de enumeração de endereços IPv6
  • https://github.com/commixproject/commix Varredura de vulnerabilidades de injeção de comandos
  • https://github.com/Graph-X/davscan DAVScan é um scanner WebDAV rápido e leve, projetado para descobrir arquivos e pastas ocultos em servidores web com DAV habilitado
  • https://github.com/jcesarstef/dotdotslash Teste de vulnerabilidades de traversal de diretórios
  • https://github.com/P3GLEG/WhaleTail Gera um Dockerfile a partir de imagens Docker
  • https://github.com/cr0hn/dockerscan Ferramenta de varredura Docker
  • https://github.com/utiso/dorkbot Busca e varredura de páginas vulneráveis por meio de um mecanismo de busca Google personalizado
  • https://github.com/NullArray/DorkNet Busca de páginas web vulneráveis baseada em mecanismos de busca
  • https://github.com/panda-re/lava Injeção em larga escala de código malicioso em programas
  • https://github.com/woj-ciech/Danger-zone Correlaciona dados entre domínios, IPs e endereços de e-mail e os visualiza em saída gráfica
  • https://github.com/securemode/DefenderKeys Enumera as configurações de exclusão de varredura do Windows Defender
  • https://github.com/D4Vinci/PasteJacker Ferramenta de exploração de sequestro de área de transferência
  • https://github.com/JusticeRage/freedomfighting Kit de ferramentas para limpeza de logs, compartilhamento de arquivos, reverse shell e crawler simples
  • https://github.com/gh0stkey/PoCBox Plataforma auxiliar de validação de testes de vulnerabilidades: sequestro SONP, CORS, leitura de recursos cross-domain via Flash, geração de sintaxe Google Hack, geração de dicionários de teste de URL, redirecionamento de URL via JavaScript, redirecionamento de URL 302
  • https://github.com/jakubroztocil/httpie Ferramenta de depuração HTTP, semelhante ao curl, com funcionalidades mais completas
  • https://www.getpostman.com/ Ferramenta de depuração HTTP, com interface gráfica
  • https://github.com/erevus-cn/pocscan Um framework open source de invocação de PoCs, pode invocar facilmente Pocsuite, TangScan, Beebeeto e PoCs antigos da Knownsec; pode ser implantado com Docker
  • https://github.com/DavexPro/PocHunter Um framework de adaptação de PoCs para múltiplos frameworks de exploração, inspirado no pocscan
  • https://github.com/theInfectedDrake/TIDoS-Framework Cobre tudo, desde reconhecimento até análise de vulnerabilidades
  • https://github.com/gyoisamurai/GyoiThon Ferramenta de testes de penetração que usa aprendizado profundo; aprende com os dados de cada varredura. Quanto mais varreduras, maior a precisão de detecção do software
  • https://github.com/euphrat1ca/polar-scan Scanner Polar Bear escrito em E-language (易语言)
  • https://github.com/euphrat1ca/yeezy-scan Scanner Yeezy (椰树) 1.9
  • https://github.com/euphrat1ca/WebCruiserWVS Scanner leve baseado em C#, antecessor do scanner Yeezy
  • https://github.com/Skycrab/leakScan Interface web, varredura de vulnerabilidades
  • https://github.com/az0ne/AZScanner Interface web, scanner automático de vulnerabilidades: força bruta de subdomínios, varredura de portas, força bruta de diretórios, detecção de vulnerabilidades em frameworks comuns
  • https://github.com/boy-hack/w8scan Interface web, scanner baseado na varredura e na filosofia de arquitetura do BugScan
  • https://github.com/MiniSafe/microweb Interface web, baseado no BugScan, Django
  • https://github.com/taipan-scanner/Taipan Interface web, scanner de segurança baseado em F# e C#
  • https://github.com/zhangzhenfeng/AnyScan Interface web, scanner de vulnerabilidades em Python
  • https://github.com/Canbing007/wukong-agent Interface web, scanner de vulnerabilidades em Python
  • https://github.com/dermotblair/webvulscan Interface web, PHP, scanner de vulnerabilidades, suporta geração de relatórios em PDF
  • https://github.com/jeffzh3ng/InsectsAwake Interface web, sistema de varredura de vulnerabilidades baseado no framework Flask, integrando também funcionalidades comuns de testes de penetração, como varredura de portas e força bruta de subdomínios; o backend usa Pocsuite para varredura de vulnerabilidades
  • https://github.com/0xInfection/TIDoS-Framework Py, Linux, scanner de sites
  • https://github.com/secdec/adapt Py, Linux, scanner de sites
  • https://github.com/sullo/nikto Perl, Linux, scanner de sites integrado ao Kali
  • https://github.com/Ekultek/Zeus-Scanner Scanner web, integra Geckodriver, nmap e sqlmap
  • https://github.com/blackye/lalascan Framework distribuído de varredura de vulnerabilidades web que combina varredura do OWASP Top 10 e capacidade de descoberta de ativos de borda
  • https://github.com/blackye/BkScanner BkScanner, scanner distribuído e pluginizado de vulnerabilidades web
  • https://github.com/tlkh/prowler Uma ferramenta de varredura de vulnerabilidades de rede baseada em um cluster Raspberry Pi
  • https://github.com/netxfly/passive_scan Scanner de vulnerabilidades web baseado em proxy HTTP
  • https://github.com/1N3/Sn1per PHP, varredura automatizada de middleware e identificação de impressões digitais de dispositivos
  • https://github.com/Tuhinshubhra/RED_HAWK PHP, ferramenta de varredura que integra coleta de informações, varredura de vulnerabilidades, identificação de impressões digitais etc.
  • https://github.com/m4ll0k/Spaghetti Scanner de aplicações web, suporta identificação de impressões digitais, força bruta de arquivos/diretórios, varredura de vulnerabilidades como SQL/XSS/RFI; também pode ser usado diretamente para vulnerabilidades como Struts e ShellShock
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner Scanner que suporta detecção de vulnerabilidades como SQLi/XSS/LFI/RFI
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest Scanner de aplicações web que integra módulos como enumeração de subdomínios, nmap e identificação de impressões digitais de WAF
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner Ferramenta de teste automático direcionado
  • https://github.com/Fireflyi/lcyscan Py, scanner pluginizado de vulnerabilidades, suporta geração de relatórios
  • https://github.com/Arachni/arachni Framework de varredura de vulnerabilidades de aplicações web, suporta chamadas de API como REST, RPC etc.
  • https://github.com/swisskyrepo/DamnWebScanner Varredura passiva de vulnerabilidades baseada em extensões do Chrome/Opera
  • https://github.com/0xsauby/yasuo Ruby, varre vulnerabilidades em serviços de aplicações web de terceiros no host
  • https://github.com/yangbh/Hammer Varredura de vulnerabilidades de aplicações web
  • https://github.com/viraintel/OWASP-Nettacker Framework automatizado de testes de penetração
  • https://github.com/flipkart-incubator/watchdog Scanner web abrangente e ferramenta de exploração de vulnerabilidades
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework E-language (易语言), framework de exploração de vulnerabilidades inspirado no MSF, com editor de exploits integrado
  • https://github.com/PowerScript/KatanaFramework Py, framework de exploração de vulnerabilidades inspirado no MSF, inclui também algumas ferramentas de quebra de SSH e arquivos compactados
  • https://github.com/m4ll0k/Galileo Py2, scanner de sites
  • https://github.com/samhaxr/hackbox Py2, simples, scanner de sites
  • https://github.com/secrary/EllaScanner Py3, simples, varredura passiva de vulnerabilidades, suporta identificação de vulnerabilidades com números CVE históricos
  • https://github.com/m4ll0k/WAScan Py, simples, varre páginas/links/scripts/formulários, testa payloads etc.
  • https://github.com/jiangsir404/S7scan Py, usado para sete tipos de detecção abrangente
  • https://github.com/hatRiot/clusterd Py, simples, exploração de vulnerabilidades web
  • https://github.com/M4cs/BabySploit Py, simples, imita o MSF
  • https://github.com/iceyhexman/onlinetools Simples, interface web: identificação online de impressões digitais de CMS | sites no mesmo servidor (旁站) | segmento C (C段) | vazamento de informações | ICS | sistemas | segurança de IoT | varredura de vulnerabilidades de CMS | varredura de portas | etc.
  • https://github.com/tulpar/tulpar Simples, suporta varredura de vários tipos de vulnerabilidades web
  • https://github.com/UltimateHackers/Striker Simples, coleta de informações, exploração de CMS, varredura de vulnerabilidades e reconhecimento para contornar o Cloudflare
  • https://github.com/0x4D31/salt-scanner Scanner de vulnerabilidades Linux baseado em Salt Open e na API Vulners Linux Audit, suporta uso combinado com as plataformas JIRA e Slack
  • https://github.com/opensec-cn/kunpeng Go, framework de detecção de PoCs, fornecido na forma de biblioteca de vínculo dinâmico para ser chamado por diversas linguagens
  • https://github.com/dcsync/pycobalt py3, API Python para Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Escrita de plugins relacionados ao CobaltStrike, um-para-muitos com interface

  • https://github.com/0xdea/tactical-exploitation Conjunto de scripts de teste em Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit Coletânea de scripts de teste PowerShell e frameworks de desenvolvimento

  • https://github.com/samratashok/nishang Conjunto de scripts PowerShell e framework de exploração

  • https://github.com/PowerShellEmpire/PowerTools Conjunto de scripts PowerShell, descontinuado

  • https://github.com/FuzzySecurity/PowerShell-Suite Conjunto de scripts PowerShell

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts Conjunto de scripts PowerShell

  • https://github.com/nccgroup/redsnarf Rouba hashes, descriptografa senhas, invoca secretamente programas como o mimikatz, explora RDP de várias formas, inicia shell remotamente e remove rastros

  • https://github.com/BloodHoundAD/BloodHound Programa usado para analisar as relações entre membros do domínio e usuários. Por meio de scripts PowerShell, exporta informações do domínio como sessões, computadores, grupos e usuários; após armazená-las no banco de dados, é possível fazer análise visual e ataques direcionados.

  • https://github.com/xorrior/RemoteRecon Usa DotNetToJScript para capturas de tela, keylogging, roubo de tokens e injeção de DLLs e código malicioso

  • https://github.com/SkyLined/LocalNetworkScanner Explora vulnerabilidades do navegador para varrer as informações da rede interna da vítima quando ela abre o endereço

  • https://github.com/fdiskyou/hunter Chama APIs do Windows para coleta bem abrangente de informações da rede interna

  • https://github.com/0xwindows/VulScritp Scripts de pentest em rede interna, incluindo varredura de banners e portas; exploração de vulnerabilidades comuns como phpMyAdmin, Jenkins etc.

  • https://github.com/lcatro/network_backdoor_scanner Framework de sondagem de rede interna baseado em tráfego de rede

  • https://github.com/sowish/LNScan Scanner detalhado de informações da rede interna

  • https://github.com/rootlabs/nWatch Integra-se ao nmap e realiza varredura na rede interna da organização

  • https://github.com/m8r0wn/nullinux Ferramenta de teste de penetração interna para Linux, pode ser usada para enumerar via SMB informações do sistema operacional, do domínio, compartilhamentos, diretórios e usuários.

  • https://github.com/zMarch/Orc bash, conjunto de comandos de pós-exploração para Linux

  • https://github.com/decoder-it/psportfwd Ferramenta de encaminhamento de portas escrita em PowerShell, sem precisar de privilégios de admin
  • https://github.com/ls0f/gortcp go, implementa travessia de rede interna por meio de controlador, relay e controlado
  • https://github.com/Ridter/MyJSRat py2, usa backdoor em JS; combinado com chm e hta, pode implementar muitas formas de backdoor. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell py3, backdoor via JS para macOS e Linux, gerenciamento via interface web
  • https://github.com/peterpt/fuzzbunch py2, ferramenta de exploração de vulnerabilidades da NSA, acompanha script de instalação automatizada e interface GUI, RAT
  • https://github.com/n1nj4sec/pupy py, multiplataforma: Windows, Linux, OSX, Android, um-para-muitos
  • https://github.com/nathanlopez/Stitch py, multiplataforma: Windows, Mac OSX, Linux
  • https://github.com/neoneggplant/EggShell py, RAT para macOS/OSX, pode gerar código HID, um-para-muitos
  • https://github.com/Marten4n6/EvilOSX py, RAT para macOS/OSX, um-para-muitos
  • https://github.com/vesche/basicRAT py3, RAT simples, um-para-muitos
  • https://github.com/Viralmaniar/Powershell-RAT py, capturas de tela transmitidas via Gmail
  • https://github.com/byt3bl33d3r/gcat py, usa o Gmail como servidor C&C
  • https://github.com/sweetsoftware/Ares py, comunicação C2, suporta proxy
  • https://github.com/micle-fm/Parat py, usa o Telegram, ferramenta de controle remoto para Windows
  • https://github.com/ahhh/Reverse_DNS_Shell py, transmissão via DNS
  • https://github.com/iagox86/dnscat2 Servidor em Ruby (Linux), cliente em C (win/linux), usa o protocolo DNS para transmissão ponta a ponta
  • https://github.com/deepzec/Grok-backdoor py, backdoor que usa ngrok
  • https://github.com/trustedsec/trevorc2 py, monta um site legítimo (navegável) para ocultar a comunicação cliente/servidor de execução de comandos
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit Script de elevação automática de privilégios no Linux

  • https://github.com/WazeHell/PE-Linux Ferramenta de elevação de privilégios no Linux

  • https://guif.re/linuxeop Coleção de comandos de elevação de privilégios no Linux

  • https://github.com/sam-b/CVE-2014-4113 Explora a vulnerabilidade de kernel Win32k.sys para elevação de privilégios, ms14-058
  • https://github.com/breenmachine/RottenPotatoNG Usa spoofing de nome de domínio local NBNS e spoofing de proxy WPAD para elevação de privilégios
  • https://github.com/unamer/CVE-2018-8120 Afeta o componente Win32k, voltado para elevação de privilégios no Windows 7 e Windows 2008
  • https://github.com/alpha1ab/CVE-2018-8120 Com base no Windows 7 e Windows 2k8, adiciona suporte ao Windows XP e Windows 2k3
  • https://github.com/0xbadjuju/Tokenvator Ferramenta que usa tokens do Windows para elevar privilégios, oferece uma interface de linha de comando interativa
  • https://github.com/pasahitz/regsvr32 Usa C# + Empire para implementar um backdoor evasivo de AV com tamanho mínimo
  • https://github.com/malcomvetter/UnstoppableService Programa que se instala como um serviço do Windows e que os administradores não conseguem parar/pausar. Escrito em C#
  • https://github.com/Cn33liz/StarFighters Baseado em DotNetToJScript, usa JavaScript e VBScript para executar o Empire Launcher
  • https://github.com/mdsecactivebreach/SharpShooter Baseado em DotNetToJScript, usa js e vbs; framework de criação de payloads para recuperar e executar código-fonte CSharp arbitrário
  • https://github.com/mdsecactivebreach/CACTUSTORCH Baseado em DotNetToJScript, usa js e vbs para gerar payloads maliciosos
  • https://github.com/OmerYa/Invisi-Shell Ofusca arquivos PowerShell
  • https://github.com/danielbohannon/Invoke-DOSfuscation Ofusca arquivos PowerShell, operações de criptografia e recodificação
  • https://github.com/danielbohannon/Invoke-Obfuscation Ofusca arquivos PowerShell, operações de criptografia e recodificação
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator Ofuscador de payloads SCT do Cobalt Strike
  • https://github.com/tokyoneon/Armor bash, gera payload criptografado para obter shell reverso no macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator Ofuscação de macros, inclui também mecanismos de evasão de AV/Sandboxes
  • https://github.com/Kkevsterrr/backdoorme py3, py2, ferramenta de geração de vários tipos de backdoors e shells, pode manter privilégios automaticamente
  • https://github.com/TestingPens/MalwarePersistenceScripts Scripts de persistência de privilégios no Windows
  • https://github.com/mhaskar/Linux-Root-Kit py, simples, rootkit para Linux
  • https://github.com/PinkP4nther/Sutekh simples, rootkit que permite a usuários comuns obter shell root
  • https://github.com/threatexpress/metatwin Extrai metadados de um arquivo, incluindo assinatura digital, e injeta em outro arquivo
  • https://github.com/Mr-Un1k0d3r/Windows-SignedBinary Pode modificar o HASH de binários mantendo a assinatura do Microsoft Windows
  • https://github.com/secretsquirrel/SigThief py, ferramenta de script usada para sequestrar assinaturas digitais legítimas e contornar o mecanismo de verificação de hash do Windows
  • https://github.com/9aylas/Shortcut-Payload-Generator Gerador de payloads para arquivos de atalho (.lnk). Escrito em AutoIt
  • https://github.com/GuestGuri/Rootkit Retorna uma conexão TCP e vincula o ID do processo a uma pasta vazia
  • https://github.com/secretsquirrel/the-backdoor-factory Pode gerar programas de teste de backdoor win32 PE, backdoors de arquivos ELF etc.
  • https://github.com/xHak9x/fbi py2, ferramenta de coleta de informações do Facebook
  • https://github.com/initstring/linkedin2username Obtém listas de funcionários de empresas relacionadas via LinkedIn
  • https://github.com/0x09AL/raven Ferramenta de coleta de informações do LinkedIn para Linux
  • https://github.com/Ridter/Mailget Descobre e-mails corporativos por meio de usuários do Maimai (脉脉)
  • https://github.com/haccer/tweep Usa a API do Twitter para coletar e consultar informações
  • https://github.com/MazenElzanaty/TwLocation py, obtém o endereço das postagens de usuários do Twitter
  • https://github.com/vaguileradiaz/tinfoleak Interface web para análise de inteligência abrangente do Twitter de uma pessoa
  • https://github.com/deepfakes Criação de áudio e vídeo falsos (deepfakes)
  • https://www.jianshu.com/p/147cf5414851 Falando sobre os aplicativos comuns de investigação
  • https://github.com/thinkst/canarytokens Rastreamento e origem de arquivos importantes, localização de beacons (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++, linux, usa o microfone para monitorar a digitação no teclado e testar valores de entrada
  • https://github.com/kgretzky/evilginx2 Framework MiTM, phishing de páginas de login, contorno de autenticação de dois fatores etc.
  • https://github.com/ustayready/CredSniper Framework de phishing escrito com Flask e templates Jinja2, com suporte à captura de tokens 2FA
  • https://github.com/fireeye/PwnAuth Plataforma de teste e detecção de abuso de OAuth
  • https://github.com/n0pe-sled/Postfix-Server-Setup Automatiza a criação de um servidor de phishing
  • https://github.com/Dionach/PhEmail py2, phishing e falsificação de e-mail
  • https://github.com/PHPMailer/PHPMailer O código PHP de envio de e-mails mais popular do mundo
  • http://tool.chacuo.net/mailanonymous Falsificação de e-mail online
  • http://ns4gov.000webhostapp.com Falsificação de e-mail online
  • https://andrax-pentest.org/
  • https://www.zimperium.com/zanti-mobile-penetration-testing Ferramenta de invasão de Wi-Fi para celular
  • https://github.com/yanlinlin82/plcscan Identifica dispositivos PLC e outros dispositivos Modbus na internet por meio de TCP/102 e TCP/502
  • https://github.com/nsacyber/GRASSMARLIN Conscientização situacional de ICS/SCADA da NSA
  • https://github.com/nezza/scada-stuff Engenharia reversa e ataque a dispositivos SCADA/ICS
  • https://github.com/yassineaboukir/CVE-2018-0296 Testa a vulnerabilidade de path traversal no Cisco ASA, pode obter informações detalhadas do sistema
  • https://github.com/seclab-ucr/tcp_exploit Explora vulnerabilidades de TCP para causar vazamento de privacidade em roteadores sem fio
  • https://github.com/ezelf/CVE-2018-9995_dvr_credentials CVE-2018-9995 em câmeras/roteadores, Get DVR Credentials
  • https://github.com/RUB-NDS/PRET Framework de ataque a impressoras
  • https://github.com/rapid7/IoTSeeker Ferramenta de varredura e detecção de senhas padrão em dispositivos IoT
  • https://github.com/schutzwerk/CANalyzat0r Kit de ferramentas de análise de segurança para protocolos automotivos proprietários
  • https://github.com/pasta-auto Testes de carros inteligentes
  • https://github.com/FeeiCN/GSIL py3, monitora em tempo quase real informações sensíveis no Github e envia notificações de alerta.
  • https://github.com/UnkL4b/GitMiner Mineração de conteúdo sensível no GitHub
  • https://github.com/dxa4481/truffleHog Ferramenta de varredura de informações sensíveis no GitHub, incluindo detecção em commits etc.
  • https://github.com/Hell0W0rld0/Github-Hunter Script de monitoramento de informações do GitHub
  • https://github.com/awslabs/git-secrets Ferramenta para impedir que dados sensíveis sejam enviados a repositórios git
  • https://github.com/zricethezav/gitleaks Baseado em Go, verifica informações de senhas e chaves em repositórios git