KITT Penetration Testing Framework - Versão Lite (Não mantido, pode precisar de algumas edições para funcionar)
O KITT Penetration Testing Framework foi desenvolvido como uma solução de código aberto para pentesters e programadores compilarem as ferramentas que usam com o que sabem num projeto de código aberto.
Com o KITT, os utilizadores conseguem aceder facilmente a uma lista de ferramentas comuns à sua profissão, todas abertas para configuração no código-fonte.
ATUALIZAÇÃO: Agora suportando Kali 2020.2!
Se quiser ver a versão completa com GUI do KITT, o repositório pode ser encontrado aqui
Funcionalidades
OSINT
- Domainsticate - Ferramenta personalizada de enumeração de domínios
- Shodan Search - Ferramenta de busca rápida no Shodan
- PhoneInfoga - Ferramenta OSINT para números de telefone
- gitGraber - Ferramenta de busca de tokens desprotegidos no GitHub
- gitHound - Fuzzer de dados sensíveis para GitHub
- GitRob - Fuzzer de ficheiros sensíveis para GitHub
- Katana - Scanner de Google Dorks
- TIDoS-Framework - Framework de Recon e Análise de Vulnerabilidades WebApp
- Domained - Ferramenta de enumeração de subdomínios
- Vulnx - Bot Auto Shell Injector para WebApp
- Webkiller - Ferramenta OSINT de domínios
- BadMod - Scanner de websites e auto-explorador
- Deep-Explorer - Navegador de links .Onion
- W3af - Scanner de segurança de websites
- UserRecon - Ferramenta de busca de nomes de utilizador em redes sociais
- Th3inspector - Ferramenta OSINT completa
- BlackDir-Framework - Scanner de vulnerabilidades WebApp
- Skiptracer - Framework de scraping OSINT BREVEMENTE
- Konan - Scanner avançado de diretórios WebApp
- Fast-Google-Dork-Scan - Script de enumeração de Dorks em websites
- Pompem - Ferramenta de busca de exploits/vulnerabilidades
- Striker - Suite de Recon e Scanning de Vulnerabilidades
- RustScan - Scanner de portas extremamente rápido
- Trape - Ferramenta OSINT avançada
- Email-Extract - Ferramenta de extração de emails de diretórios de websites
- Nuclei - Scanner de vulnerabilidades baseado em templates
- Bypass-Firewalls-By-DNS-History - Usa registos DNS para verificar se o servidor responde a domínios antigos (ou IP)
- Infog - Ferramenta OSINT geral
- Byp4xx - Sonda de 403 Forbidden
Cracking