Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-pentest — Uma coleção de recursos incríveis de teste de penetração, ferramentas e outras coisas brilhantes | Kitploit
Ferramentas/GitHubGitHub/enaqx/awesome-pentest
OSINT (Inteligência de Fontes Abertas)Escalada de PrivilégiosEvasão de IDS/IPSEngenharia ReversaExploração de Aplicações WebEsteganografiaCTFSegurança na NuvemSegurança MóvelEngenharia SocialAprendizado e EducaçãoRecursos Curados
26.9k4.9k67há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Trilhas e Cursos
Top em Recursos Curados nº6
Top em Aprendizado e Educação nº6
Top em Trilhas e Cursos nº5
GitHubenaqx/awesome-pentest

awesome-pentest

Uma coleção de recursos incríveis de teste de penetração, ferramentas e outras coisas brilhantes

Ver Repositório

Awesome Penetration Testing Awesome

Uma coleção de incríveis recursos de teste de penetração e segurança cibernética ofensiva.

Teste de penetração é a prática de lançar ataques autorizados e simulados contra sistemas computacionais e sua infraestrutura física para expor potenciais fraquezas de segurança e vulnerabilidades. Se você descobrir uma vulnerabilidade, por favor siga esta orientação para reportá-la de forma responsável.

Suas contribuições e sugestões são calorosamente♥ bem-vindas. (✿◕‿◕). Por favor, verifique as Diretrizes de Contribuição para mais detalhes. Este trabalho está licenciado sob uma Licença Internacional Creative Commons Atribuição 4.0.

Conteúdo

  • Utilitários Android
  • Ferramentas de Anonimato
    • Ferramentas Tor
  • Ferramentas de Evasão de Antivírus
  • Livros
    • Livros de Análise de Malware
  • Ferramentas CTF
  • Ferramentas de Ataque a Plataformas em Nuvem
  • Ferramentas de Colaboração
  • Conferências e Eventos
    • Ásia
    • Europa
    • América do Norte
    • América do Sul
    • Zelândia
  • Ferramentas de Exfiltração
  • Ferramentas de Desenvolvimento de Exploits
  • Ferramentas de Análise de Formatos de Arquivo
  • Utilitários GNU/Linux
  • Ferramentas de Quebra de Hashes
  • Editores Hex
  • Sistemas de Controle Industrial e SCADA
  • Sistemas Intencionalmente Vulneráveis
    • Sistemas Intencionalmente Vulneráveis como Contêineres Docker
  • Abertura de Fechaduras
  • Utilitários macOS
  • Frameworks Multiparadigma
  • Ferramentas de Rede
    • Ferramentas DDoS
    • Ferramentas de Reconhecimento de Rede
    • Analisadores de Protocolo e Sniffers
    • Ferramentas de Reprodução e Edição de Tráfego de Rede
    • Proxies e Ferramentas de Interceptação (MITM)
    • Ferramentas de Segurança da Camada de Transporte
    • Ferramentas Secure Shell
    • Ferramentas de Rede Sem Fio
  • Scanners de Vulnerabilidade de Rede
    • Scanners de Vulnerabilidade Web
  • Inteligência de Fontes Abertas (OSINT)
    • Serviços de corretores de dados e mecanismos de busca
    • Ferramentas de Dorking
    • Ferramentas de busca e análise de e-mail
    • Coleta e análise de metadados
    • Ferramentas de descoberta de dispositivos de rede
    • Recursos Online de OSINT
    • Ferramentas de busca em repositórios de código-fonte
    • Ferramentas de análise de aplicações e recursos web
  • Recursos Online
    • Amostras e Exemplos de Código Online
    • Recursos Online de Desenvolvimento de Exploits
    • Recursos Online de Abertura de Fechaduras
    • Recursos Online de Sistemas Operacionais
    • Recursos Online de Teste de Penetração
    • Outras Listas Online
    • Modelos de Relatório de Teste de Penetração
  • Distribuições de Sistemas Operacionais
  • Periódicos
  • Ferramentas de Acesso Físico
  • Ferramentas de Escalação de Privilégio
    • Ferramentas de Pulverização de Senhas
  • Engenharia Reversa
    • Livros de Engenharia Reversa
    • Ferramentas de Engenharia Reversa
  • Cursos de Educação em Segurança
  • Guias e Tutoriais de Shellcoding
  • Ferramentas de Canal Lateral
  • Engenharia Social
    • Livros de Engenharia Social
    • Recursos Online de Engenharia Social
    • Ferramentas de Engenharia Social
  • Analisadores Estáticos
  • Ferramentas de Esteganografia
  • Bases de Dados de Vulnerabilidades
  • Exploração Web
    • Proxies de Interceptação Web
    • Ferramentas de inclusão de arquivos web
    • Ferramentas de injeção web
    • Ferramentas de descoberta e bruteforce de caminhos web
    • Web shells e frameworks C2
    • Ferramentas de extração de código-fonte web acessível
    • Livros de Exploração Web
  • Utilitários Windows

Utilitários Android

  • cSploit - Kit de ferramentas profissional avançado de segurança de TI no Android com um daemon Metasploit integrado e capacidades MITM.
  • Fing - Aplicativo de varredura de rede e enumeração de hosts que realiza técnicas avançadas de fingerprinting de dispositivos como NetBIOS, UPnP, Bonjour, SNMP e outras.
  • NullKia - Mobile Security Framework que suporta mais de 500 dispositivos de 18 fabricantes com desbloqueio de bootloader, extração de firmware, exploração de banda base e ferramentas eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) é uma solução essencial para seu fluxo de trabalho de teste de penetração Android. Permite automatizar tarefas.

Ferramentas de Anonimato

  • I2P - O Projeto Internet Invisível.
  • Metadata Anonymization Toolkit (MAT) - Ferramenta de remoção de metadados, suportando uma ampla gama de formatos de arquivo comuns, escrita em Python3.
  • What Every Browser Knows About You - Página de detecção abrangente para testar a configuração do seu próprio navegador Web quanto a vazamentos de privacidade e identidade.

Ferramentas Tor

Veja também awesome-tor.

  • Nipe - Script para redirecionar todo o tráfego da máquina para a rede Tor.
  • OnionScan - Ferramenta para investigar a Dark Web encontrando problemas de segurança operacional introduzidos por operadores de serviços ocultos do Tor.
  • Tails - Sistema operacional live que visa preservar sua privacidade e anonimato.
  • Tor - Software livre e rede de sobreposição onion roteada que ajuda a se defender contra análise de tráfego.
  • dos-over-tor - Ferramenta de teste de estresse de negação de serviço sobre Tor, prova de conceito.
  • kalitorify - Proxy transparente através do Tor para o sistema operacional Kali Linux.

Ferramentas de Evasão de Antivírus

  • AntiVirus Evasion Tool (AVET) - Pós-processa exploits contendo arquivos executáveis direcionados a máquinas Windows para evitar serem reconhecidos por software antivírus.
  • CarbonCopy - Ferramenta que cria um certificado falsificado de qualquer site online e assina um Executável para evasão de AV.
  • Hyperion - Criptografador em tempo de execução para executáveis portáteis de 32 bits ("PE .exes").
  • Shellter - Ferramenta dinâmica de injeção de shellcode, e o primeiro infector PE verdadeiramente dinâmico já criado.
  • UniByAv - Obfuscador simples que pega shellcode bruto e gera executáveis amigáveis a antivírus usando uma chave XOR de 32 bits bruteforcável.
  • Veil - Gera payloads do Metasploit que contornam soluções antivírus comuns.
  • peCloakCapstone - Fork multiplataforma da ferramenta automatizada de evasão de antivírus peCloak.py.
  • Amber - Packer PE reflexivo para converter arquivos PE nativos em shellcode independente de posição.

Livros

Veja também Leitura Sugerida do DEF CON.

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Car Hacker's Handbook by Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008

Livros de Análise de Malware

Veja awesome-malware-analysis § Books.

Ferramentas CTF

  • CTF Field Guide - Tudo que você precisa para vencer sua próxima competição CTF.
  • Ciphey - Ferramenta automatizada de descriptografia usando inteligência artificial e processamento de linguagem natural.
  • RsaCtfTool - Descriptografa dados cifrados usando chaves RSA fracas e recupera chaves privadas a partir de chaves públicas usando uma variedade de ataques automatizados.
  • ctf-tools - Coleção de scripts de configuração para instalar várias ferramentas de pesquisa de segurança facilmente e de forma rapidamente implantável em novas máquinas.
  • shellpop - Gera facilmente comandos sofisticados de shell reverso ou bind para ajudar a economizar tempo durante testes de penetração.

Ferramentas de Ataque a Plataformas em Nuvem

Veja também HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Ferramenta para testar a segurança de ambientes de contêineres.
  • CloudHunter - Procura por buckets de armazenamento AWS, Azure e Google Cloud e lista permissões para buckets vulneráveis.
  • Cloudsplaining - Identifica violações do princípio do menor privilégio em políticas IAM da AWS e gera um relatório HTML bonito com uma planilha de triagem.
  • Endgame - Ferramenta de pentest AWS que permite usar comandos de uma linha para backdoor nos recursos de uma conta AWS com uma conta AWS maliciosa.
  • GCPBucketBrute - Script para enumerar buckets do Google Storage, determinar qual acesso você tem a eles e determinar se podem ter privilégios escalados.

Ferramentas de Colaboração

  • Dradis - Ferramenta de código aberto para relatórios e colaboração para profissionais de segurança de TI.
  • Hexway Hive - Framework comercial de colaboração, agregação de dados e relatórios para red teams com uma opção gratuita limitada auto-hospedável.
  • Lair - Framework de colaboração de ataque reativo e aplicação web construída com meteor.
  • Pentest Collaboration Framework (PCF) - Kit de ferramentas multiplataforma, portátil e de código aberto para automatizar processos rotineiros de pentest em equipe.
  • Reconmap - Plataforma de colaboração de código aberto para profissionais de InfoSec que simplifica o processo de pentest.
  • RedELK - Rastreia e alerta sobre atividades da Equipe Azul, proporcionando melhor usabilidade em operações ofensivas de longo prazo.

Conferências e Eventos

  • BSides - Framework para organizar e realizar conferências de segurança.
  • CTFTime.org - Diretório de próximas competições Capture The Flag (CTF) e arquivo de competições passadas com links para writeups de desafios.

Ásia

  • HITB - Conferência de segurança de conhecimento aprofundado realizada na Malásia e nos Países Baixos.
  • HITCON - Hacks In Taiwan Conference realizada em Taiwan.
  • Nullcon - Conferência anual em Delhi e Goa, Índia.
  • SECUINSIDE - Conferência de Segurança em Seul.

Europa

  • 44Con - Conferência anual de segurança realizada em Londres.
  • BalCCon - Balkan Computer Congress, realizado anualmente em Novi Sad, Sérvia.
  • BruCON - Conferência anual de segurança na Bélgica.
  • CCC - Encontro anual da cena hacker internacional na Alemanha.
  • DeepSec - Conferência de Segurança em Viena, Áustria.
  • DefCamp - A maior Conferência de Segurança do Leste Europeu, realizada anualmente em Bucareste, Romênia.
  • FSec - FSec - Encontro Croata de Segurança da Informação em Varaždin, Croácia.
  • Hack.lu - Conferência anual realizada em Luxemburgo.
  • Infosecurity Europe - O maior evento de segurança da informação da Europa, realizado em Londres, Reino Unido.
  • SteelCon - Conferência de segurança em Sheffield, Reino Unido.
  • Swiss Cyber Storm - Conferência anual de segurança em Lucerna, Suíça.
  • Troopers - Evento anual internacional de segurança de TI com workshops realizados em Heidelberg, Alemanha.
  • HoneyCON - Conferência anual de Segurança em Guadalajara, Espanha. Organizada pela associação HoneySEC.

América do Norte

  • AppSecUSA - Conferência anual organizada pela OWASP.
  • Black Hat - Conferência anual de segurança em Las Vegas.
  • CarolinaCon - Conferência de segurança da informação, realizada anualmente na Carolina do Norte.
  • DEF CON - Convenção anual de hackers em Las Vegas.
  • DerbyCon - Conferência anual de hackers baseada em Louisville.
  • Hackers Next Door - Conferência de cibersegurança e tecnologia social realizada na cidade de Nova York.
  • Hackers On Planet Earth (HOPE) - Conferência semestral realizada na cidade de Nova York.
  • Hackfest - A maior conferência de hacking do Canadá.
  • LayerOne - Conferência anual de segurança nos EUA realizada toda primavera em Los Angeles.
  • National Cyber Summit - Conferência anual de segurança nos EUA e evento Capture the Flag, realizado em Huntsville, Alabama, EUA.
  • PhreakNIC - Conferência de tecnologia realizada anualmente no centro do Tennessee.
  • RSA Conference USA - Conferência anual de segurança em São Francisco, Califórnia, EUA.
  • ShmooCon - Convenção anual de hackers da costa leste dos EUA.
  • SkyDogCon - Conferência de tecnologia em Nashville.
  • SummerCon - Uma das convenções de hackers mais antigas dos EUA, realizada durante o verão.
  • ThotCon - Conferência anual de hackers nos EUA realizada em Chicago.
  • Virus Bulletin Conference - Conferência anual que será realizada em Denver, EUA em 2016.

América do Sul

  • Ekoparty - A maior Conferência de Segurança da América Latina, realizada anualmente em Buenos Aires, Argentina.

Zelândia

  • CHCon - Christchurch Hacker Con, a única convenção de hackers na Ilha Sul da Nova Zelândia.

Ferramentas de Exfiltração* DET - Prova de conceito para realizar exfiltração de dados usando um ou múltiplos canais ao mesmo tempo.

  • Iodine - Tuneliza dados IPv4 através de um servidor DNS; útil para exfiltração de redes onde o acesso à Internet é bloqueado por firewall, mas consultas DNS são permitidas.
  • TrevorC2 - Ferramenta cliente/servidor para mascarar comando e controle e exfiltração de dados através de um site normalmente navegável, não requisições HTTP POST típicas.
  • dnscat2 - Ferramenta projetada para criar um canal de comando e controle criptografado sobre o protocolo DNS, que é um túnel eficaz para fora de quase todas as redes.
  • pwnat - Cria buracos em firewalls e NATs.
  • tgcd - Utilitário de rede Unix simples para estender a acessibilidade de serviços de rede baseados em TCP/IP além de firewalls.
  • QueenSono - Binários Cliente/Servidor para exfiltração de dados com ICMP. Útil em uma rede onde o protocolo ICMP é menos monitorado que outros (o que é um caso comum).

Ferramentas de Desenvolvimento de Exploits

Veja também Ferramentas de Engenharia Reversa.

  • H26Forge - Infraestrutura específica de domínio para analisar, gerar e manipular arquivos de vídeo sintaticamente corretos, mas semanticamente não conformes com as especificações.
  • Magic Unicorn - Gerador de shellcode para diversos vetores de ataque, incluindo macros do Microsoft Office, PowerShell, aplicações HTML (HTA) ou certutil (usando certificados falsos).
  • Pwntools - Framework de desenvolvimento rápido de exploits construído para uso em CTFs.
  • Wordpress Exploit Framework - Framework Ruby para desenvolver e usar módulos que auxiliam nos testes de penetração de sites e sistemas baseados em WordPress.
  • peda - Assistência de Desenvolvimento de Exploits em Python para GDB.

Ferramentas de Análise de Formatos de Arquivo

  • ExifTool - Biblioteca Perl independente de plataforma mais um aplicativo de linha de comando para ler, escrever e editar meta-informações em uma ampla variedade de arquivos.
  • Hachoir - Biblioteca Python para visualizar e editar um fluxo binário como uma árvore de campos e ferramentas para extração de metadados.
  • Kaitai Struct - Linguagem de dissecação de formatos de arquivo e protocolos de rede e IDE web, gerando parsers em C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Ferramenta Python para explorar arquivos PDF a fim de descobrir se o arquivo pode ser prejudicial ou não.
  • Veles - Ferramenta de visualização e análise de dados binários.

Utilitários GNU/Linux

  • Hwacha - Ferramenta de pós-exploração para executar rapidamente payloads via SSH em um ou mais sistemas Linux simultaneamente.
  • Linux Exploit Suggester - Relatório heurístico sobre explorações potencialmente viáveis para um dado sistema GNU/Linux.
  • Lynis - Ferramenta de auditoria para sistemas baseados em Unix.
  • checksec.sh - Script shell projetado para testar quais recursos de segurança padrão do Linux OS e PaX estão sendo usados.

Ferramentas de Quebra de Hashes

  • BruteForce Wallet - Encontra a senha de um arquivo de carteira criptografado (ex.: wallet.dat).
  • CeWL - Gera wordlists personalizadas percorrendo o site alvo e coletando palavras únicas.
  • duplicut - Remove rapidamente duplicatas, sem alterar a ordem e sem ficar sem memória (OOM) em wordlists enormes.
  • GoCrack - Frontend web de gerenciamento para sessões distribuídas de quebra de senhas usando hashcat (ou outras ferramentas suportadas) escrito em Go.
  • Hashcat - O quebrador de hashes mais rápido.
  • hate_crack - Ferramenta para automatizar metodologias de quebra através do Hashcat.
  • JWT Cracker - Simples quebrador de token HS256 JSON Web Token (JWT) por força bruta.
  • John the Ripper - Quebrador de senhas rápido.
  • Rar Crack - Quebrador de RAR por força bruta.

Editores Hexadecimais

  • Bless - Editor hexadecimal gráfico multiplataforma de alta qualidade e completo, escrito em Gtk#.
  • Frhed - Editor de arquivos binários para Windows.
  • Hex Fiend - Editor hexadecimal rápido, de código aberto, para macOS com suporte para visualização de diffs binários.
  • HexEdit.js - Edição hexadecimal baseada em navegador.
  • Hexinator - O melhor editor hexadecimal do mundo (proprietário, comercial).
  • hexedit - Editor hexadecimal simples, rápido e baseado em console.
  • wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS e Windows.

Sistemas de Controle Industrial e SCADA

Veja também awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework de exploração semelhante ao Metasploit baseado no routersploit projetado para atingir Sistemas de Controle Industrial (ICS), dispositivos SCADA, firmware de PLC e muito mais.
  • s7scan - Scanner para enumerar CLPs Siemens S7 em uma rede TCP/IP ou LLC.
  • OpalOPC - Ferramenta comercial de avaliação de vulnerabilidades OPC UA, vendida pela Molemmat.

Sistemas Intencionalmente Vulneráveis

Veja também awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store - Execute npx create-oss-store, abra seu navegador e comece a caçar flags.

Sistemas Intencionalmente Vulneráveis como Contêineres Docker

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Abertura de Fechaduras

Veja awesome-lockpicking.

Utilitários macOS

  • Bella - Ferramenta de mineração de dados pós-exploração e administração remota para macOS em Python puro.
  • EvilOSX - RAT modular que usa várias técnicas de evasão e exfiltração prontas para uso.

Frameworks Multiparadigma

  • Armitage - Interface gráfica baseada em Java para o Metasploit Framework.
  • AutoSploit - Explorador automático em massa, que coleta alvos usando a API Shodan.io e escolhe programaticamente módulos de exploit do Metasploit com base na consulta Shodan.
  • Decker - Framework de orquestração e automação de testes de penetração, que permite escrever configurações declarativas reutilizáveis capazes de ingerir variáveis e usar saídas de ferramentas executadas como entradas para outras.
  • Faraday - Ambiente integrado de pentest multiusuário para equipes vermelhas realizando testes de penetração cooperativos, auditorias de segurança e avaliações de risco.
  • Metasploit - Software para equipes de segurança ofensiva para ajudar a verificar vulnerabilidades e gerenciar avaliações de segurança.
  • Pupy - Ferramenta de administração remota e pós-exploração multiplataforma (Windows, Linux, macOS, Android).
  • Ronin - Toolkit Ruby gratuito e de código aberto para Pesquisa e Desenvolvimento em Segurança, fornecendo muitas bibliotecas e comandos diferentes para uma variedade de tarefas de segurança, como reconhecimento, varredura de vulnerabilidades, desenvolvimento de exploits, exploração, pós-exploração e muito mais.

Ferramentas de Rede

  • CrackMapExec - Canivete suíço para pentest de redes.
  • IKEForce - Ferramenta de força bruta de VPN IPSEC em linha de comando para Linux que permite enumeração de nomes/IDs de grupo e capacidades de força bruta XAUTH.
  • Intercepter-NG - Toolkit de rede multifuncional.
  • Legion - Framework gráfico de descoberta e reconhecimento semi-automatizado baseado em Python 3 e bifurcado do SPARTA.
  • Ncrack - Ferramenta de quebra de autenticação de rede de alta velocidade construída para ajudar empresas a proteger suas redes testando proativamente todos os seus hosts e dispositivos de rede quanto a senhas fracas.
  • Praeda - Coletor de dados automatizado para impressoras multifuncionais para reunir dados utilizáveis durante avaliações de segurança.
  • Printer Exploitation Toolkit (PRET) - Ferramenta para teste de segurança de impressoras capaz de conectividade IP e USB, fuzzing e exploração de recursos de linguagens de impressora PostScript, PJL e PCL.
  • SPARTA - Interface gráfica que oferece acesso scriptável e configurável a ferramentas existentes de varredura e enumeração de infraestrutura de rede.
  • SigPloit - Framework de teste de segurança de sinalização dedicado à segurança de telecomunicações para pesquisar vulnerabilidades nos protocolos de sinalização usados em operadoras móveis (telefonia celular).
  • Smart Install Exploitation Tool (SIET) - Scripts para identificar switches Cisco com Smart Install habilitado em uma rede e então manipulá-los.
  • THC Hydra - Ferramenta de quebra de senhas online com suporte embutido para muitos protocolos de rede, incluindo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e mais.
  • Tsunami - Scanner de segurança de rede de propósito geral com um sistema de plugins extensível para detectar vulnerabilidades de alta severidade com alta confiança.
  • Zarp - Ferramenta de ataque de rede centrada na exploração de redes locais.

Ferramentas DDoS

  • Anevicon - Poderoso gerador de carga baseado em UDP, escrito em Rust.
  • D(HE)ater - D(HE)ater envia mensagens de handshake criptográfico forjadas para forçar a troca de chaves Diffie-Hellman.
  • HOIC - Versão atualizada do Low Orbit Ion Cannon, possui 'boosters' para contornar medidas de defesa comuns.
  • Low Orbit Ion Canon (LOIC) - Ferramenta de estresse de rede de código aberto escrita para Windows.
  • Memcrashed - Ferramenta de ataque DDoS para enviar pacotes UDP forjados para servidores Memcached vulneráveis obtidos usando a API Shodan.
  • SlowLoris - Ferramenta DoS que usa baixa largura de banda no lado atacante.
  • T50 - Ferramenta de estresse de rede mais rápida.
  • UFONet - Abusa da camada 7 OSI HTTP para criar/gerenciar 'zumbis' e realizar diferentes ataques usando; GET/POST, multithreading, proxies, métodos de falsificação de origem, técnicas de evasão de cache, etc.

Ferramentas de Reconhecimento de Rede

  • ACLight - Script para descoberta avançada de Contas Privilegiadas sensíveis - inclui Shadow Admins.
  • AQUATONE - Ferramenta de descoberta de subdomínios utilizando várias fontes abertas produzindo um relatório que pode ser usado como entrada para outras ferramentas.
  • CloudFail - Desmascara endereços IP de servidores ocultos atrás do Cloudflare pesquisando registros antigos de banco de dados e detectando DNS mal configurado.
  • DNSDumpster - Serviço online de reconhecimento e pesquisa DNS.
  • Mass Scan - Scanner de portas TCP, envia pacotes SYN de forma assíncrona, escaneando toda a Internet em menos de 5 minutos.
  • OWASP Amass - Enumeração de subdomínios via scraping, arquivos web, força bruta, permutações, varredura reversa de DNS, certificados TLS, fontes de dados DNS passivas, etc.
  • ScanCannon - Script BASH compatível com POSIX para enumerar rapidamente grandes redes chamando masscan para identificar rapidamente portas abertas e depois nmap para obter detalhes sobre os sistemas/serviços nessas portas.
  • XRay - Ferramenta de automação de descoberta e reconhecimento de (sub)domínios de rede.
  • dnsenum - Script Perl que enumera informações DNS de um domínio, tenta transferências de zona, realiza um ataque de força bruta estilo dicionário e então executa consultas reversas nos resultados.
  • dnsmap - Mapeador de rede DNS passivo.
  • dnsrecon - Script de enumeração DNS.
  • dnstracer - Determina de onde um determinado servidor DNS obtém suas informações e segue a cadeia de servidores DNS.

Analisadores de Protocolo e Sniffers

Veja também awesome-pcaptools.

  • Debookee - Analisador de tráfego de rede simples e poderoso para macOS.
  • Dshell - Framework de análise forense de rede.
  • Netzob - Engenharia reversa, geração de tráfego e fuzzing de protocolos de comunicação.
  • Wireshark - Analisador de protocolo de rede gráfico, multiplataforma e amplamente utilizado.
  • netsniff-ng - Canivete suíço para sniffing de rede.
  • sniffglue - Sniffer de pacotes seguro e multithread.
  • tcpdump/libpcap - Analisador de pacotes comum que funciona na linha de comando.
  • Sniffnet - Aplicativo para monitorar confortavelmente seu tráfego de Internet.

Ferramentas de Reprodução e Edição de Tráfego de Rede

  • snort - Sistema de Prevenção de Intrusão de Código Aberto
  • TraceWrangler - Toolkit de arquivos de captura de rede que pode editar e mesclar arquivos pcap ou pcapng com recursos de edição em lote.
  • WireEdit - Editor pcap WYSIWYG full stack (requer uma licença gratuita para editar pacotes).
  • bittwist - Gerador de pacotes Ethernet baseado em libpcap simples, mas poderoso, útil para simular tráfego ou cenário de rede, testar firewall, IDS e IPS e solucionar vários problemas de rede.
  • hping3 - Ferramenta de rede capaz de enviar pacotes TCP/IP personalizados.
  • pig - Ferramenta de criação de pacotes GNU/Linux.
  • scapy - Programa e biblioteca interativa de manipulação de pacotes baseada em Python.
  • tcpreplay - Conjunto de utilitários gratuitos de código aberto para editar e reproduzir tráfego de rede previamente capturado.

Ferramentas de Proxy e Man-in-the-Middle (MITM)

Veja também Proxies Web Interceptadores.* BetterCAP - Framework MITM modular, portável e facilmente extensível.

  • Ettercap - Suíte abrangente e madura para ataques homem-no-meio.
  • Habu - Utilitário Python que implementa uma variedade de ataques de rede, como envenenamento ARP, escassez de DHCP e mais.
  • Lambda-Proxy - Utilitário para testar vulnerabilidades de injeção SQL em funções serverless da AWS Lambda.
  • MITMf - Framework para ataques Man-In-The-Middle.
  • Morpheus - Ferramenta automatizada de sequestro TCP/IP baseada no Ettercap.
  • SSH MITM - Intercepte conexões SSH com um proxy; todas as senhas em texto claro e sessões são registradas em disco.
  • dnschef - Proxy DNS altamente configurável para pentesters.
  • evilgrade - Framework modular para tirar proveito de implementações de atualização defeituosas injetando atualizações falsas.
  • mallory - Proxy HTTP/HTTPS sobre SSH.
  • oregano - Módulo Python que executa como uma máquina-no-meio (MITM) aceitando requisições de clientes Tor.
  • sylkie - Ferramenta de linha de comando e biblioteca para testar redes quanto a vulnerabilidades comuns de segurança de falsificação de endereço em redes IPv6 usando o Protocolo de Descoberta de Vizinhos.
  • PETEP - Proxy TCP/UDP extensível com GUI para análise e modificação de tráfego, com suporte a SSL/TLS.
  • friTap - Intercepte conexões SSL/TLS com frida; Permite extração de chaves TLS e descriptografia da carga TLS como PCAP em tempo real.

Ferramentas de Segurança na Camada de Transporte

  • CryptoLyzer - Biblioteca Python rápida e flexível para análise de configurações criptográficas de servidores (TLS/SSL/SSH/HTTP) com CLI.
  • SSLyze - Analisador de configuração TLS/SSL rápido e abrangente para ajudar a identificar configurações incorretas de segurança.
  • crackpkcs12 - Programa multithread para quebrar arquivos PKCS#12 (extensões .p12 e .pfx), como certificados TLS/SSL.
  • testssl.sh - Ferramenta de linha de comando que verifica o serviço de um servidor em qualquer porta quanto ao suporte de cifras, protocolos TLS/SSL, bem como algumas falhas criptográficas.
  • tls_prober - Identifique a implementação SSL/TLS de um servidor.
  • tlsmate - Framework para criar casos de teste TLS arbitrários. Inclui um plugin de scanner de servidor TLS.

Ferramentas de Secure Shell

  • ssh-audit - Auditoria de servidor e cliente SSH (banner, troca de chaves, criptografia, MAC, compressão, compatibilidade, segurança, etc).

Ferramentas de Redes Sem Fio

  • Aircrack-ng - Conjunto de ferramentas para auditoria de redes sem fio.
  • Airgeddon - Script bash multiuso para sistemas Linux para auditar redes sem fio.
  • BoopSuite - Suíte de ferramentas escrita em Python para auditoria sem fio.
  • Bully - Implementação do ataque de força bruta WPS, escrito em C.
  • Cowpatty - Ataque de dicionário por força bruta contra WPA-PSK.
  • Fluxion - Suíte de ataques WPA automatizados baseados em engenharia social.
  • KRACK Detector - Detecte e previna ataques KRACK em sua rede.
  • Kismet - Detector, farejador e IDS de redes sem fio.
  • PSKracker - Coleção de algoritmos padrão WPA/WPA2/WPS, geradores de senhas e geradores de PIN escritos em C.
  • Reaver - Ataque de força bruta contra WiFi Protected Setup.
  • WiFi Pineapple - Plataforma de auditoria e teste de penetração sem fio.
  • WiFi-Pumpkin3 - Framework para ataque de ponto de acesso Wi-Fi falso.
  • Wifite - Ferramenta automatizada de ataque sem fio.
  • infernal-twin - Ferramenta automatizada de hacking sem fio.
  • krackattacks-scripts - Scripts de ataque Krack WPA2.
  • pwnagotchi - IA baseada em aprendizado por reforço profundo que aprende com o ambiente Wi-Fi e instrumenta o BetterCAP para maximizar o material de chave WPA capturado.
  • wifi-arsenal - Recursos para Pentest Wi-Fi.

Scanners de Vulnerabilidades de Rede

  • celerystalk - Scanner de enumeração e vulnerabilidades assíncrono que "executa todas as ferramentas em todos os hosts" de forma configurável.
  • kube-hunter - Ferramenta de código aberto que executa um conjunto de testes ("caçadores") para problemas de segurança em clusters Kubernetes, seja de fora ("visão do atacante") ou de dentro de um cluster.
  • Nessus - Plataforma comercial de gerenciamento de vulnerabilidades, configuração e conformidade, vendida pela Tenable.
  • Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
  • Nexpose - Mecanismo comercial de avaliação de vulnerabilidades e gerenciamento de riscos que se integra ao Metasploit, vendido pela Rapid7.
  • OpenVAS - Implementação de software livre do popular sistema de avaliação de vulnerabilidades Nessus.
  • Vuls - Scanner de vulnerabilidades sem agente para GNU/Linux e FreeBSD, escrito em Go.

Scanners de Vulnerabilidades Web

  • ACSTIS - Detecção automatizada de injeção de template no lado do cliente (escape/desvio de sandbox) para AngularJS.
  • Arachni - Framework scriptável para avaliar a segurança de aplicações web.
  • JCS - Scanner de Componentes Vulneráveis do Joomla com atualizador automático de banco de dados a partir do exploitdb e packetstorm.
  • Nikto - Scanner de vulnerabilidades de servidor web e aplicação web de caixa preta barulhento, mas rápido.
  • SQLmate - Amigo do sqlmap que identifica vulnerabilidades de injeção SQL com base em um dork fornecido e (opcionalmente) site.
  • SecApps - Suíte de testes de segurança de aplicações web no navegador.
  • WPScan - Scanner de vulnerabilidades WordPress de caixa preta.
  • Wapiti - Scanner de vulnerabilidades de aplicações web de caixa preta com fuzzer embutido.
  • WebReaver - Scanner de vulnerabilidades de aplicações web gráfico e comercial projetado para macOS.
  • cms-explorer - Revele os módulos específicos, plugins, componentes e temas que vários sites alimentados por sistemas de gerenciamento de conteúdo estão executando.
  • joomscan - Scanner de vulnerabilidades Joomla.
  • skipfish - Ferramenta de reconhecimento de segurança ativa de aplicações web performática e adaptável.
  • w3af - Framework de ataque e auditoria de aplicações web.
  • WAFtester - CLI de teste de segurança WAF que identifica mais de 197 fornecedores de WAF, avalia a cobertura de regras com pontuação quantitativa e automatiza a descoberta de bypass com mais de 70 técnicas de evasão.

Recursos Online

Recursos Online de Sistemas Operacionais

  • Categoria de Segurança do DistroWatch.com - Site dedicado a falar, revisar e manter-se atualizado sobre sistemas operacionais de código aberto.

Recursos Online de Testes de Penetração

  • Táticas, Técnicas e Conhecimento Comum Adversariais (ATT&CK) do MITRE - Base de conhecimento curada e modelo para comportamento adversário cibernético.
  • Metasploit Unleashed - Curso gratuito de Metasploit da Offensive Security.
  • Open Web Application Security Project (OWASP) - Organização sem fins lucrativos mundial focada em melhorar a segurança, especialmente de software baseado na Web e na camada de aplicação.
  • PENTEST-WIKI - Biblioteca de conhecimento de segurança online gratuita para pentesters e pesquisadores.
  • Padrão de Execução de Testes de Penetração (PTES) - Documentação projetada para fornecer uma linguagem e escopo comuns para realizar e relatar os resultados de um teste de penetração.
  • Framework de Testes de Penetração (PTF) - Esboço para realizar testes de penetração compilado como um framework geral utilizável tanto por analistas de vulnerabilidades quanto por pentesters.
  • Introdução ao XSS no Cliente - Introdução abrangente a ataques de cross-site scripting (XSS) no lado do cliente.

Outras Listas Online

  • Programação .NET - Framework de software para desenvolvimento na plataforma Microsoft Windows.
  • Vídeos de infosec/hacking gravados por cooper - Coleção de conferências de segurança gravadas por Cooper.
  • Exploits Android - Guia sobre Exploração Android e Hacks.
  • Segurança Android - Coleção de recursos relacionados à segurança Android.
  • AppSec - Recursos para aprender sobre segurança de aplicações.
  • Awesome Awesomeness - A Lista das Listas.
  • Awesome Malware - Coleção curada de malwares, botnets e outras ferramentas de pós-exploração impressionantes.
  • Awesome Shodan Queries - Lista impressionante de consultas de busca úteis, engraçadas e deprimentes para o Shodan.
  • Awesome Censys Queries - Uma coleção de consultas de busca fascinantes e bizarras do Censys.
  • Arsenal de Ferramentas AWS - Lista de ferramentas para testar e proteger ambientes AWS.
  • Blue Team - Recursos impressionantes, ferramentas e outras coisas brilhantes para equipes azuis de cibersegurança.
  • Programação C/C++ - Uma das principais linguagens para ferramentas de segurança de código aberto.
  • CTFs - Frameworks Capture The Flag, bibliotecas, etc.
  • Forense - Ferramentas e recursos gratuitos (principalmente de código aberto) de análise forense.
  • Hacking - Tutoriais, ferramentas e recursos.
  • Honeypots - Honeypots, ferramentas, componentes e mais.

Modelos de Relatórios de Teste de Penetração

  • Relatórios de Pentest Públicos - Lista curada de relatórios de teste de penetração públicos divulgados por várias empresas de consultoria e grupos acadêmicos de segurança.
  • Relatórios de Pentest - Hub de informações com lista de relatórios de teste de penetração públicos, empresas, ferramentas e vulnerabilidades em um só lugar.
  • Modelo de Relatório de Pentest da T&VS - Modelo de relatório de pentest fornecido pela Test and Verification Services, Ltd.
  • Modelo de Relatório de Avaliação de Segurança de Aplicações Web - Modelo de relatório de avaliação de segurança de aplicações web amostral fornecido pela Lucideus.

Inteligência de Fontes Abertas (OSINT)

Veja também awesome-osint.

  • DataSploit - Visualizador OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye nos bastidores.
  • Depix - Ferramenta para recuperar senhas de capturas de tela pixelizadas (despixelizando texto).
  • GyoiThon - GyoiThon é uma ferramenta de Coleta de Inteligência usando Aprendizado de Máquina.
  • Intrigue - Framework automatizado de OSINT e Descoberta de Superfície de Ataque com API, UI e CLI poderosas.
  • Maltego - Software proprietário para inteligência de fontes abertas e forense.
  • PacketTotal - Análise de arquivos de captura de pacotes simples, gratuita e de alta qualidade, facilitando a rápida detecção de malware transmitido pela rede (usando assinaturas IDS do Zeek e Suricata nos bastidores).
  • Skiptracer - Framework de scraping OSINT que utiliza webscraping Python básico (BeautifulSoup) de sites com paywall de PII para compilar informações passivas sobre um alvo com orçamento limitado.
  • Sn1per - Scanner de Reconhecimento de Pentest Automatizado.
  • Spiderfoot - Ferramenta de automação OSINT multi-fontes com interface web e visualizações de relatórios.
  • creepy - Ferramenta OSINT de geolocalização.
  • gOSINT - Ferramenta OSINT com múltiplos módulos e um scraper do Telegram.
  • image-match - Pesquise rapidamente por bilhões de imagens.
  • recon-ng - Framework de Reconhecimento Web completo escrito em Python.
  • sn0int - Framework OSINT semiautomático e gerenciador de pacotes.
  • Keyscope - Validação extensível de chaves e segredos para auditar segredos ativos contra vários fornecedores SaaS.
  • - Ferramenta para raspar nomes e nomes de usuário de listas grandes de amigos no Facebook, sem ser limitado por taxa.

Serviços de Corretores de Dados e Mecanismos de Busca

  • Hunter.io - Corretor de dados que fornece uma interface de busca na web para descobrir endereços de email e outros detalhes organizacionais de uma empresa.
  • Leaker - Ferramenta CLI de enumeração passiva de vazamentos que pesquisa simultaneamente em 10 bases de dados de violações.
  • Threat Crowd - Mecanismo de busca para ameaças.
  • Virus Total - Serviço gratuito que analisa arquivos e URLs suspeitos e facilita a rápida detecção de vírus, worms, trojans e todos os tipos de malware.
  • surfraw - Interface rápida de linha de comando UNIX para uma variedade de mecanismos de busca WWW populares.

Ferramentas de Dorking* BinGoo - Ferramenta de Dorking no Bing e Google baseada em bash para GNU/Linux.

  • dorkbot - Ferramenta de linha de comando para escanear resultados de pesquisa do Google (ou outros) em busca de vulnerabilidades.
  • github-dorks - Ferramenta CLI para escanear repositórios/organizações do GitHub em busca de possíveis vazamentos de informações sensíveis.
  • GooDork - Ferramenta de dorking no Google via linha de comando.
  • Google Hacking Database - Banco de dados de dorks do Google; pode ser usado para reconhecimento.
  • dork-cli - Ferramenta de dork no Google via linha de comando.
  • dorks - Ferramenta de automação do banco de dados de hacks do Google.
  • fast-recon - Realiza dorks do Google contra um domínio.
  • pagodo - Automatiza a raspagem do Google Hacking Database.
  • snitch - Coleta de informações via dorks.

Ferramentas de busca e análise de e-mail

  • SimplyEmail - Reconhecimento de e-mail feito de forma rápida e fácil.
  • WhatBreach - Pesquisa endereços de e-mail e descobre todas as violações conhecidas em que esse e-mail apareceu, e baixa o banco de dados violado se estiver disponível publicamente.

Colheita e análise de metadados

  • FOCA (Fingerprinting Organizations with Collected Archives) - Coletor automatizado de documentos que pesquisa Google, Bing e DuckDuckGo para encontrar e extrapolar estruturas organizacionais internas de empresas.
  • metagoofil - Coletor de metadados.
  • theHarvester - Coletor de e-mails, subdomínios e nomes de pessoas.

Ferramentas de descoberta de dispositivos de rede

  • Censys - Coleta dados sobre hosts e sites através de varreduras diárias com ZMap e ZGrab.
  • Shodan - Primeiro mecanismo de busca do mundo para dispositivos conectados à Internet.
  • ZoomEye - Mecanismo de busca para o ciberespaço que permite ao usuário encontrar componentes de rede específicos.

Recursos OSINT Online

  • CertGraph - Rastreia os certificados SSL/TLS de um domínio em busca de seus nomes alternativos de certificado.
  • GhostProject - Banco de dados pesquisável de bilhões de senhas em texto claro, parcialmente visível gratuitamente.
  • NetBootcamp OSINT Tools - Coleção de links OSINT e interfaces web personalizadas para outros serviços.
  • OSINT Framework - Coleção de várias ferramentas OSINT divididas por categoria.
  • WiGLE.net - Informações sobre redes sem fio em todo o mundo, com aplicativos desktop e web fáceis de usar.
  • certgrep - Uma ferramenta rápida de pesquisa de domínios por regex em logs de Transparência de Certificados.

Ferramentas de busca em repositórios de código-fonte

Veja também Ferramentas de extração de código-fonte acessível pela web.

  • vcsmap - Ferramenta baseada em plugins para escanear sistemas de controle de versão públicos em busca de informações sensíveis.
  • Yar - Clona repositórios git para pesquisar todo o histórico de commits em ordem de tempo por segredos, tokens ou senhas.

Ferramentas de análise de aplicações web e recursos

  • BlindElephant - Fingerprinter de aplicações web.
  • EyeWitness - Ferramenta para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível.
  • GraphQL Voyager - Representa qualquer API GraphQL como um gráfico interativo, permitindo explorar modelos de dados de qualquer site com um endpoint de consulta GraphQL.
  • VHostScan - Scanner de hosts virtuais que realiza consultas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, aliases e páginas padrão dinâmicas.
  • Wappalyzer - Wappalyzer descobre as tecnologias usadas em sites.
  • WhatWaf - Detecta e contorna firewalls de aplicações web e sistemas de proteção.
  • WhatWeb - Fingerprinter de sites.
  • wafw00f - Identifica e pega impressão digital de produtos de Firewall de Aplicação Web (WAF).
  • webscreenshot - Script simples para capturar screenshots de sites a partir de uma lista de sites.

Distribuições de Sistemas Operacionais

  • Android Tamer - Distribuição criada para profissionais de segurança Android que inclui ferramentas necessárias para testes de segurança Android.
  • ArchStrike - Repositório Arch GNU/Linux para profissionais e entusiastas de segurança.
  • AttifyOS - Distribuição GNU/Linux focada em ferramentas úteis durante avaliações de segurança da Internet das Coisas (IoT).
  • BlackArch - Distribuição baseada em Arch GNU/Linux para testadores de penetração e pesquisadores de segurança.
  • Buscador - Máquina virtual GNU/Linux pré-configurada para investigadores online.
  • Kali - Distribuição GNU/Linux rolling baseada em Debian projetada para testes de penetração e perícia digital.
  • Network Security Toolkit (NST) - Sistema Operacional live inicializável GNU/Linux baseado em Fedora projetado para fornecer acesso fácil a aplicações de segurança de rede open source de ponta.
  • Parrot - Distribuição similar ao Kali, com suporte para múltiplas arquiteturas de hardware.
  • NullSec Linux - Distribuição de segurança baseada em Debian com mais de 135 ferramentas, incluindo edições especializadas para testes de segurança em nuvem, IA/ML, hardware, automotivo e mobile.
  • PentestBox - Ambiente de testes de penetração portátil pré-configurado open source para o Sistema Operacional Windows.
  • The Pentesters Framework - Distro organizada em torno do Penetration Testing Execution Standard (PTES), fornecendo uma coleção curada de utilitários que omite utilitários menos usados.

Periódicos

  • 2600: The Hacker Quarterly - Publicação americana sobre tecnologia e cultura "underground" de computadores.
  • Phrack Magazine - De longe a revista hacker mais antiga em circulação.

Ferramentas de Acesso Físico

  • AT Commands - Use comandos AT pela porta USB de um dispositivo Android para reescrever o firmware do dispositivo, contornar mecanismos de segurança, exfiltrar informações sensíveis, realizar desbloqueios de tela e injetar eventos de toque.
  • Hak5 - Loja comercial de hardware de pentest para plataformas de ataque USB e implantes de rede, incluindo USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
  • PCILeech - Usa dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo via Acesso Direto à Memória (DMA) sobre PCIe.
  • Poisontap - Suga cookies, expõe o roteador interno (lado LAN) e instala backdoor web em computadores bloqueados.
  • Proxmark3 - Kit de ferramentas de clonagem, repetição e spoofing RFID/NFC frequentemente usado para analisar e atacar cartões/leitores de proximidade, chaves/chaveiros sem fio e muito mais.
  • Thunderclap - Plataforma de pesquisa de segurança de E/S open source para auditoria de portas periféricas físicas habilitadas para DMA.

Ferramentas de Escalonamento de Privilégio

  • Active Directory and Privilege Escalation (ADAPE) - Script abrangente que automatiza diversos módulos úteis do PowerShell para descobrir configurações incorretas de segurança e tentar escalonamento de privilégio contra o Active Directory.
  • GTFOBins - Lista curada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binários, scripts e bibliotecas que podem ser usados para técnicas "Living Off The Land", ou seja, binários que podem ser usados por um atacante para realizar ações além de seu propósito original.
  • LinEnum - Verificador de enumeração local Linux e escalonamento de privilégio com script, útil para auditar um host e durante jogos CTF.
  • Postenum - Script shell usado para enumerar possíveis oportunidades de escalonamento de privilégio em um sistema GNU/Linux local.
  • unix-privesc-check - Script shell para verificar vetores simples de escalonamento de privilégio em sistemas UNIX.
  • mcafee-xpass – Descriptografa senhas de administrador criptografadas de arquivos Sitelist.xml do McAfee usando lógica XOR + 3DES conhecida. Útil para escalonamento de privilégio Red Team e recuperação forense.
  • pspy - Sniffer de processos Linux sem privilégio que monitora comandos e tarefas cron conforme são executados via varreduras procfs e inotify.

Ferramentas de Ataque de Senhas (Password Spraying)

  • DomainPasswordSpray - Ferramenta escrita em PowerShell para realizar um ataque de password spray contra usuários de um domínio.
  • SprayingToolkit - Scripts para tornar ataques de password spray contra Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) muito mais rápidos, menos dolorosos e mais eficientes.

Reverse Engineering

Veja também awesome-reversing, Ferramentas de Desenvolvimento de Exploit.

Livros de Engenharia Reversa

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Ferramentas de Engenharia Reversa

  • angr - Framework de análise binária independente de plataforma.
  • Capstone - Framework de desmontagem leve multi-plataforma e multi-arquitetura.
  • Detect It Easy(DiE) - Programa para determinar tipos de arquivos para Windows, Linux e MacOS.
  • Evan's Debugger - Depurador similar ao OllyDbg para GNU/Linux.
  • Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
  • Fridax - Lê variáveis e intercepta/engancha funções em aplicações iOS/Android compiladas com Xamarin/Mono JIT e AOT.
  • Ghidra - Suíte de ferramentas de engenharia reversa de software livre desenvolvida pela Diretoria de Pesquisa da NSA originalmente exposta na publicação 'Vault 7' do WikiLeaks e agora mantida como software de código aberto.
  • Immunity Debugger - Maneira poderosa de escrever exploits e analisar malware.
  • Interactive Disassembler (IDA Pro) - Desmontador e depurador proprietário multi-processador para Windows, GNU/Linux ou macOS; também possui uma versão gratuita, IDA Free.
  • Medusa - Desmontador interativo open source e multi-plataforma.
  • OllyDbg - Depurador x86 para binários Windows que enfatiza a análise de código binário.
  • PyREBox - Sandbox de Engenharia Reversa com script em Python da Cisco-Talos.
  • Radare2 - Framework de engenharia reversa open source e multi-plataforma.
  • UEFITool - Visualizador e editor de imagens de firmware UEFI.
  • Voltron - Kit de ferramentas de interface de depurador extensível escrito em Python.

Cursos de Educação em Segurança

  • ARIZONA CYBER WARFARE RANGE - Exercícios de tiro real 24x7 para iniciantes até operações do mundo real; capacidade de progressão ascendente para o mundo real da guerra cibernética.
  • Cybrary - Cursos gratuitos em hacking ético e testes de penetração avançados. Os cursos avançados de testes de penetração são baseados no livro 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Material de Treinamento em Cibersegurança da ENISA.
  • Offensive Security Training - Treinamento dos desenvolvedores do BackTrack/Kali.
  • Open Security Training - Material de treinamento para aulas de segurança de computadores.
  • Roppers Academy Training - Cursos gratuitos sobre fundamentos de computação e segurança projetados para treinar um iniciante a arrasar em seu primeiro CTF.
  • SANS Security Training - Treinamento e Certificação em Segurança de Computadores.

Guias e Tutoriais de Shellcode

  • Exploit Writing Tutorials - Tutoriais sobre como desenvolver exploits.
  • Shellcode Examples - Banco de dados de shellcodes.
  • Shellcode Tutorial - Tutorial sobre como escrever shellcode.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Ferramentas de Canal Lateral

  • ChipWhisperer - Toolchain completa de código aberto para análise de energia de canal lateral e ataques de glitching.
  • SGX-Step - Framework de código aberto para facilitar a pesquisa de ataques de canal lateral em processadores Intel x86 em geral e plataformas Intel SGX (Software Guard Extensions) em particular.
  • TRRespass - Suíte de ferramentas de rowhammer multifacetada capaz de fazer engenharia reversa do conteúdo de chips de memória DDR3 e DDR4 protegidos por mitigações de Target Row Refresh.

Engenharia Social

Veja também awesome-social-engineering.

Livros de Engenharia Social

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Recursos Online de Engenharia Social

  • Social Engineering Framework - Recurso de informação para engenheiros sociais.

Ferramentas de Engenharia Social

  • Catphish - Ferramenta para phishing e espionagem corporativa escrita em Ruby.
  • Evilginx2 - Framework de ataque de proxy reverso Man-in-the-Middle (MitM) autônomo para configurar páginas de phishing capazes de derrotar a maioria das formas de esquemas de segurança 2FA.
  • FiercePhish - Framework de phishing completo para gerenciar todos os engajamentos de phishing.
  • GitPhish - Ferramenta de avaliação de segurança de phishing de código de dispositivo do GitHub com geração dinâmica de código de dispositivo e implantação automatizada de página de destino.
  • Gophish - Framework de phishing de código aberto.
  • King Phisher - Kit de ferramentas de campanha de phishing usado para criar e gerenciar múltiplos ataques de phishing simultâneos com conteúdo de e-mail e servidor personalizado.
  • Modlishka - Proxy reverso flexível e poderoso com autenticação de dois fatores em tempo real.
  • ReelPhish - Ferramenta de phishing de dois fatores em tempo real.
  • Social Engineer Toolkit (SET) - Framework de pentest de código aberto projetado para engenharia social, apresentando vários vetores de ataque personalizados para tornar ataques críveis rapidamente.
  • SocialFish - Framework de phishing em mídias sociais que pode ser executado em um telefone Android ou em um contêiner Docker.
  • phishery - Coletor de credenciais de Autenticação Básica habilitado para TLS/SSL.
  • wifiphisher - Ataques de phishing automatizados contra redes WiFi.

Analisadores Estáticos* Brakeman - Scanner de vulnerabilidades de segurança de análise estática para aplicações Ruby on Rails.

  • FindBugs - Analisador estático de software livre para procurar bugs em código Java.
  • Progpilot - Ferramenta de análise de segurança estática para código PHP.
  • RegEx-DoS - Analisa código-fonte em busca de Expressões Regulares suscetíveis a ataques de Negação de Serviço.
  • bandit - Analisador estático orientado à segurança para código Python.
  • cppcheck - Analisador estático C/C++ extensível focado em encontrar bugs.
  • sobelow - Análise estática focada em segurança para o Phoenix Framework.
  • cwe_checker - Conjunto de ferramentas construídas sobre a Binary Analysis Platform (BAP) para detectar heuristicamente CWEs em binários compilados e firmware.
  • Agentic Radar - Scanner de segurança CLI de código aberto para fluxos de trabalho de IA agentica.

Ferramentas de Esteganografia

  • Cloakify - Kit de ferramentas de esteganografia textual que converte qualquer tipo de arquivo em listas de strings comuns do dia a dia.
  • StegOnline - Porta web-based, melhorado e de código aberto do StegSolve.
  • StegCracker - Utilitário de força bruta de esteganografia para descobrir dados ocultos dentro de arquivos.

Bases de Dados de Vulnerabilidades

  • Bugtraq (BID) - Base de dados de identificação de bugs de segurança de software compilada a partir de submissões para a lista de discussão SecurityFocus e outras fontes, operada pela Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnerabilidades em vários sistemas já conhecidas pela agência de defesa cibernética dos EUA, a Cybersecurity and Infrastructure Security Agency, por serem ativamente exploradas.
  • CXSecurity - Arquivo de vulnerabilidades de software CVE e Bugtraq publicadas, referenciado com uma base de dados de dorks do Google para descobrir a vulnerabilidade listada.
  • China National Vulnerability Database (CNNVD) - Base de dados de vulnerabilidades gerida pelo governo chinês, análoga à base de dados CVE dos Estados Unidos hospedada pela Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dicionário de nomes comuns (ou seja, Identificadores CVE) para vulnerabilidades de segurança publicamente conhecidas.
  • Exploit-DB - Projeto sem fins lucrativos que hospeda exploits para vulnerabilidades de software, fornecido como um serviço público pela Offensive Security.
  • Full-Disclosure - Fórum público e neutro para discussão detalhada de vulnerabilidades, frequentemente publica detalhes antes de muitas outras fontes.
  • GitHub Advisories - Avisos públicos de vulnerabilidade publicados por ou que afetam bases de código hospedadas no GitHub, incluindo projetos de código aberto.
  • HPI-VDB - Agregador de vulnerabilidades de software referenciadas, oferecendo acesso gratuito à API, fornecido pelo Hasso-Plattner Institute, Potsdam.
  • Inj3ct0r - Mercado de exploits e agregador de informações de vulnerabilidades. (Serviço Onion.)
  • Microsoft Security Advisories and Bulletins - Arquivo e anúncios de avisos de segurança que afetam o software Microsoft, publicados pelo Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Arquivo de avisos de segurança que afetam o software Mozilla, incluindo o Navegador Firefox.

Exploração Web

  • FuzzDB - Dicionário de padrões de ataque e primitivas para injeção de falhas em aplicações black-box e descoberta de recursos.
  • Offensive Web Testing Framework (OWTF) - Framework baseado em Python para pentestar aplicações Web com base no Guia de Testes OWASP.
  • Raccoon - Ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades.
  • WPSploit - Explore sites alimentados por WordPress com Metasploit.
  • autochrome - Perfil de navegador Chrome pré-configurado com as definições adequadas necessárias para testes de aplicações web.
  • authoscope - Quebrador de autenticação de rede scriptável.
  • gobuster - Ferramenta enxuta de força bruta/fuzzing multipropósito para reconhecimento Web (e DNS).
  • sslstrip2 - Versão do SSLStrip para derrotar HSTS.
  • sslstrip - Demonstração de ataques de stripping de HTTPS.

Proxies Web de Interceção

Veja também Proxies e Ferramentas de Machine-in-the-Middle (MITM).

  • Burp Suite - Plataforma integrada para realizar testes de segurança de aplicações web.
  • Fiddler - Proxy de depuração web gratuito e multiplataforma com ferramentas complementares fáceis de usar.
  • OWASP Zed Attack Proxy (ZAP) - Proxy de interceção HTTP rico em funcionalidades e scriptável, e fuzzer para testes de penetração em aplicações web.
  • mitmproxy - Proxy HTTP de interceção interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

Ferramentas de inclusão de ficheiros web

  • Kadimus - Ferramenta de scan e exploração de LFI.
  • LFISuite - Scanner e explorador automático de LFI.
  • fimap - Encontre, prepare, audite, explore e até mesmo pesquise automaticamente no Google por bugs LFI/RFI.
  • liffy - Ferramenta de exploração de LFI.

Ferramentas de injeção web

  • Commix - Ferramenta automatizada all-in-one de injeção e exploração de comandos do sistema operativo.
  • NoSQLmap - Ferramenta automática de injeção NoSQL e tomada de controlo de bases de dados.
  • SQLmap - Ferramenta automática de injeção SQL e tomada de controlo de bases de dados.
  • tplmap - Ferramenta automática de injeção de templates server-side e tomada de controlo de servidores Web.

Ferramentas de descoberta de caminhos web e bruteforcing

  • DotDotPwn - Fuzzer de travessia de diretórios.
  • dirsearch - Scanner de caminhos web.
  • recursebuster - Ferramenta de descoberta de conteúdo para realizar bruteforcing de diretórios e ficheiros.

Web shells e frameworks C2

  • Browser Exploitation Framework (BeEF) - Servidor de comando e controlo para entregar exploits a navegadores Web comprometidos.
  • DAws - Web shell avançada.
  • Merlin - Servidor e agente de Comando e Controlo HTTP/2 pós-exploração multiplataforma escrito em Go.
  • PhpSploit - Framework C2 completa que persiste silenciosamente no servidor web através de um evil PHP oneliner.
  • Reverse Shell as a Service - Reverse shell fácil de lembrar que deve funcionar na maioria dos sistemas Unix-like.
  • SharPyShell - Webshell ASP.NET pequena e ofuscada para aplicações web C#.
  • weevely3 - Web shell baseada em PHP.

Ferramentas de extração de código-fonte acessível via web

  • DVCS Ripper - Extrai sistemas de controlo de versão (distribuídos) acessíveis via web: SVN/GIT/HG/BZR.
  • GitTools - Encontra e descarrega automaticamente repositórios .git acessíveis via Web.
  • git-dumper - Ferramenta para despejar um repositório git de um site.
  • git-scanner - Ferramenta para caça a bugs ou pentesting em sites que têm repositórios .git abertos disponíveis publicamente.

Livros de Exploração Web

  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011

Utilitários Windows

  • Bloodhound - Explorador gráfico de relações de confiança do Active Directory.
  • Commando VM - Instalação automatizada de mais de 140 pacotes de software Windows para testes de penetração e red teaming.
  • Covenant - Aplicação ASP.NET Core que serve como uma plataforma de comando e controlo colaborativa para red teamers.
  • ctftool - Ferramenta de exploração interativa do Collaborative Translation Framework (CTF) capaz de lançar ataques de sessão de edição entre sessões.
  • DeathStar - Script Python que usa a API RESTful do Empire para automatizar a obtenção de direitos de Administrador de Domínio em ambientes Active Directory.
  • Empire - Framework de pós-exploração e emulação de adversários com agentes PowerShell, Python e C#.
  • Fibratus - Ferramenta para exploração e rastreio do kernel do Windows.
  • Inveigh - Ferramenta de spoofing/machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS para Windows PowerShell.
  • LaZagne - Projeto de recuperação de credenciais.
  • MailSniper - Ferramenta modular para pesquisar e-mails num ambiente Microsoft Exchange, recolher a Lista de Endereços Global do Outlook Web Access (OWA) e Exchange Web Services (EWS), e mais.
  • PowerSploit - Framework de Pós-Exploração PowerShell.
  • RID_ENUM - Script Python que pode enumerar todos os utilizadores de um Controlador de Domínio Windows e quebrar as senhas desses utilizadores usando força bruta.
  • Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
  • Rubeus - Conjunto de ferramentas para interação e abusos brutos do Kerberos.
  • Ruler - Abusa de funcionalidades Outlook do lado do cliente para obter uma shell remota num servidor Microsoft Exchange.

Licença

CC-BY

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.

Baixar ferramenta
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook by Peter Kim, 2014
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
  • Violent Python by TJ O'Connor, 2012
  • iOS Hacker's Handbook by Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • dnstwist - Mecanismo de permutação de nomes de domínio para detectar typosquatting, phishing e espionagem corporativa.
  • dsniff - Coleção de ferramentas para auditoria de rede e pentest.
  • impacket - Coleção de classes Python para trabalhar com protocolos de rede.
  • pivotsuite - Toolkit de pivoteamento de rede portátil, independente de plataforma e poderoso.
  • routersploit - Framework de exploração de código aberto semelhante ao Metasploit, mas dedicado a dispositivos embarcados.
  • rshijack - Sequestrador de conexão TCP, reescrita em Rust do shijack.
  • fierce - Port para Python3 da ferramenta original fierce.pl de reconhecimento DNS para localizar espaço IP não contíguo.
  • netdiscover - Scanner de descoberta de endereços de rede, baseado em varreduras ARP, desenvolvido principalmente para redes sem fio sem servidor DHCP.
  • nmap - Scanner de segurança gratuito para exploração de rede e auditorias de segurança.
  • passivedns-client - Biblioteca e ferramenta de consulta para consultar vários provedores de DNS passivo.
  • passivedns - Sniffer de rede que registra todas as respostas do servidor DNS para uso em uma configuração de DNS passivo.
  • RustScan - Scanner de porta de código aberto leve e rápido projetado para canalizar automaticamente portas abertas para o Nmap.
  • scanless - Utilitário para usar sites para realizar varreduras de portas em seu nome, a fim de não revelar seu próprio IP.
  • smbmap - Ferramenta útil de enumeração SMB.
  • subbrute - Spider de meta-consulta DNS que enumera registros DNS e subdomínios.
  • zmap - Scanner de rede de código aberto que permite que pesquisadores realizem facilmente estudos de rede em toda a Internet.
  • Have I Been Squatted - Uma ferramenta rápida de detecção de typosquatting de domínio
  • Subfinder - Ferramenta rápida de enumeração passiva de subdomínios.
  • Naabu - Scanner de portas rápido escrito em Go com foco em confiabilidade.
  • Katana - Framework de crawling e spidering de próxima geração.
  • nuclei - Scanner de vulnerabilidades rápido e customizável baseado em DSL YAML simples.
  • Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
  • jiraffe - Scanner de reconhecimento de segurança e vulnerabilidades para Atlassian Jira, focado em configurações incorretas, acesso não autenticado e validação de CVE.
  • Dalfox - Análise rápida de parâmetros e scanner XSS.
  • Ghauri - Ferramenta avançada de detecção e exploração de injeção SQL.
  • InfoSec § Desafios de hacking - Diretório abrangente de CTFs, wargames, sites de desafios de hacking, laboratórios de prática de pentest e mais.
  • Infosec - Recursos de segurança da informação para pentest, forense e mais.
  • Programação JavaScript - Desenvolvimento e script no navegador.
  • Ferramentas Kali Linux - Lista de ferramentas presentes no Kali Linux.
  • Programação Node.js por @sindresorhus - Lista curada de pacotes e recursos Node.js encantadores.
  • Folhas de Dicas de Pentest - Folhas de Dicas de Pentest Impressionantes.
  • Programação Python por @svaksha - Programação Python geral.
  • Programação Python por @vinta - Programação Python geral.
  • Ferramentas Python para testadores de penetração - Muitas ferramentas de pentest são escritas em Python.
  • Inventário de Cibersegurança do Rawsec - Um inventário de código aberto de ferramentas, recursos, plataformas CTF e Sistemas Operacionais sobre Cibersegurança. (Fonte)
  • Red Teaming - Lista de Recursos Impressionantes de Red Teaming.
  • Programação Ruby por @Sdogruyol - A linguagem de fato para escrever exploits.
  • Programação Ruby por @dreikanter - A linguagem de fato para escrever exploits.
  • Programação Ruby por @markets - A linguagem de fato para escrever exploits.
  • SecLists - Coleção de múltiplos tipos de listas usadas durante avaliações de segurança.
  • SecTools - Top 125 Ferramentas de Segurança de Rede.
  • Palestras de Segurança - Lista curada de conferências de segurança.
  • Segurança - Software, bibliotecas, documentos e outros recursos.
  • Segurança Serverless - Lista curada de recursos impressionantes de segurança serverless, como (e)books, artigos, white papers, blogs e artigos de pesquisa.
  • Script em Shell - Frameworks de linha de comando, kits de ferramentas, guias e dispositivos.
  • YARA - Regras YARA, ferramentas e pessoas.
  • Awesome ElectronJS Hacking - Uma lista curada de recursos impressionantes sobre (in)segurança do Electron.js.
  • Facebook Friend List Scraper
  • wayparam - Ferramentas projetadas para descobrir parâmetros e endpoints ocultos ou não documentados, gerando ou normalizando entradas de requisições, frequentemente usadas para identificar problemas de tratamento de entrada e comportamento inesperado da aplicação.
  • WDK/WinDbg - Windows Driver Kit e WinDbg.
  • binwalk - Ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
  • boxxy - Explorador de sandbox vinculável.
  • dnSpy - Ferramenta para fazer engenharia reversa de assemblies .NET.
  • plasma - Desmontador interativo para x86/ARM/MIPS. Gera pseudo-código indentado com código colorido de sintaxe.
  • pwndbg - Plug-in do GDB que facilita a depuração com GDB, com foco em recursos necessários por desenvolvedores de software de baixo nível, hackers de hardware, engenheiros reversos e desenvolvedores de exploits.
  • rVMI - Depurador turbinado; inspeciona processos de espaço do usuário, drivers de kernel e ambientes de pré-inicialização em uma única ferramenta.
  • x64dbg - Depurador open source x64/x32 para Windows.
  • Cutter - Plataforma de engenharia reversa gratuita e open source alimentada por Rizin.
  • rizin - Framework de Engenharia Reversa gratuito e open source, fork do radare2.
  • ImHex - Editor hexadecimal rico em recursos para engenheiros reversos e programadores.
  • Brida - Extensão do Burp Suite que, funcionando como uma ponte entre Burp e Frida, permite usar e manipular os próprios métodos das aplicações enquanto adulteramos o tráfego trocado entre as aplicações e seus serviços de back-end.
  • National Vulnerability Database (NVD) - A Base de Dados Nacional de Vulnerabilidades do governo dos Estados Unidos fornece metadados adicionais (CPE, pontuação CVSS) da Lista CVE padrão, juntamente com um motor de busca detalhado.
  • Open Source Vulnerabilities (OSV) - Base de dados de vulnerabilidades que afetam software de código aberto, consultável por projeto, commit Git ou versão.
  • Packet Storm - Compêndio de exploits, avisos, ferramentas e outros recursos relacionados à segurança agregados de toda a indústria.
  • SecuriTeam - Fonte independente de informações sobre vulnerabilidades de software.
  • Snyk Vulnerability DB - Informações detalhadas e orientação de remediação para vulnerabilidades conhecidas pelo Snyk.
  • US-CERT Vulnerability Notes Database - Resumos, detalhes técnicos, informações de remediação e listas de fornecedores afetados por vulnerabilidades de software, agregados pela United States Computer Emergency Response Team (US-CERT).
  • VulDB - Base de dados de vulnerabilidades independente com comunidade de utilizadores, detalhes de exploit e metadados adicionais (ex.: CPE, CVSS, CWE)
  • Vulnerability Lab - Fórum aberto para avisos de segurança organizados por categoria de alvo de exploit.
  • Vulners - Base de dados de segurança de vulnerabilidades de software.
  • Vulmon - Motor de busca de vulnerabilidades com funcionalidades de inteligência de vulnerabilidades que realiza pesquisas de texto completo na sua base de dados.
  • Zero Day Initiative - Programa de bug bounty com arquivo acessível publicamente de avisos de segurança publicados, operado pela TippingPoint.
  • SCOMDecrypt - Recupera e descriptografa credenciais RunAs armazenadas em bases de dados do Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - As Utilitários de Resolução de Problemas Sysinternals.
  • Windows Credentials Editor - Inspeciona sessões de logon e adiciona, altera, lista e elimina credenciais associadas, incluindo tickets Kerberos.
  • Windows Exploit Suggester - Deteta potenciais patches em falta no alvo.
  • mimikatz - Ferramenta de extração de credenciais para sistema operativo Windows.
  • redsnarf - Ferramenta de pós-exploração para recuperar hashes de senhas e credenciais de estações de trabalho, servidores e controladores de domínio Windows.
  • wePWNise - Gera código VBA independente de arquitetura para ser usado em documentos ou modelos do Office e automatiza a evasão de controlo de aplicações e software de mitigação de exploits.
  • WinPwn - Script de teste de penetração interno para realizar reconhecimento local e de domínio, escalada de privilégios e exploração.