Awesome Penetration Testing 
Uma coleção de incríveis recursos de teste de penetração e segurança cibernética ofensiva.
Teste de penetração é a prática de lançar ataques autorizados e simulados contra sistemas computacionais e sua infraestrutura física para expor potenciais fraquezas de segurança e vulnerabilidades. Se você descobrir uma vulnerabilidade, por favor siga esta orientação para reportá-la de forma responsável.
Suas contribuições e sugestões são calorosamente♥ bem-vindas. (✿◕‿◕). Por favor, verifique as Diretrizes de Contribuição para mais detalhes. Este trabalho está licenciado sob uma Licença Internacional Creative Commons Atribuição 4.0.
Conteúdo
Utilitários Android
- cSploit - Kit de ferramentas profissional avançado de segurança de TI no Android com um daemon Metasploit integrado e capacidades MITM.
- Fing - Aplicativo de varredura de rede e enumeração de hosts que realiza técnicas avançadas de fingerprinting de dispositivos como NetBIOS, UPnP, Bonjour, SNMP e outras.
- NullKia - Mobile Security Framework que suporta mais de 500 dispositivos de 18 fabricantes com desbloqueio de bootloader, extração de firmware, exploração de banda base e ferramentas eSIM.
- MPT - MPT (Mobile Pentest Toolkit) é uma solução essencial para seu fluxo de trabalho de teste de penetração Android. Permite automatizar tarefas.
Ferramentas de Anonimato
Ferramentas Tor
Veja também awesome-tor.
- Nipe - Script para redirecionar todo o tráfego da máquina para a rede Tor.
- OnionScan - Ferramenta para investigar a Dark Web encontrando problemas de segurança operacional introduzidos por operadores de serviços ocultos do Tor.
- Tails - Sistema operacional live que visa preservar sua privacidade e anonimato.
- Tor - Software livre e rede de sobreposição onion roteada que ajuda a se defender contra análise de tráfego.
- dos-over-tor - Ferramenta de teste de estresse de negação de serviço sobre Tor, prova de conceito.
- kalitorify - Proxy transparente através do Tor para o sistema operacional Kali Linux.
Ferramentas de Evasão de Antivírus
- AntiVirus Evasion Tool (AVET) - Pós-processa exploits contendo arquivos executáveis direcionados a máquinas Windows para evitar serem reconhecidos por software antivírus.
- CarbonCopy - Ferramenta que cria um certificado falsificado de qualquer site online e assina um Executável para evasão de AV.
- Hyperion - Criptografador em tempo de execução para executáveis portáteis de 32 bits ("PE
.exes").
- Shellter - Ferramenta dinâmica de injeção de shellcode, e o primeiro infector PE verdadeiramente dinâmico já criado.
- UniByAv - Obfuscador simples que pega shellcode bruto e gera executáveis amigáveis a antivírus usando uma chave XOR de 32 bits bruteforcável.
- Veil - Gera payloads do Metasploit que contornam soluções antivírus comuns.
- peCloakCapstone - Fork multiplataforma da ferramenta automatizada de evasão de antivírus peCloak.py.
- Amber - Packer PE reflexivo para converter arquivos PE nativos em shellcode independente de posição.
Livros
Veja também Leitura Sugerida do DEF CON.
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Bug Hunter's Diary by Tobias Klein, 2011
- Car Hacker's Handbook by Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
Livros de Análise de Malware
Veja awesome-malware-analysis § Books.
Ferramentas CTF
- CTF Field Guide - Tudo que você precisa para vencer sua próxima competição CTF.
- Ciphey - Ferramenta automatizada de descriptografia usando inteligência artificial e processamento de linguagem natural.
- RsaCtfTool - Descriptografa dados cifrados usando chaves RSA fracas e recupera chaves privadas a partir de chaves públicas usando uma variedade de ataques automatizados.
- ctf-tools - Coleção de scripts de configuração para instalar várias ferramentas de pesquisa de segurança facilmente e de forma rapidamente implantável em novas máquinas.
- shellpop - Gera facilmente comandos sofisticados de shell reverso ou bind para ajudar a economizar tempo durante testes de penetração.
Veja também HackingThe.cloud.
- Cloud Container Attack Tool (CCAT) - Ferramenta para testar a segurança de ambientes de contêineres.
- CloudHunter - Procura por buckets de armazenamento AWS, Azure e Google Cloud e lista permissões para buckets vulneráveis.
- Cloudsplaining - Identifica violações do princípio do menor privilégio em políticas IAM da AWS e gera um relatório HTML bonito com uma planilha de triagem.
- Endgame - Ferramenta de pentest AWS que permite usar comandos de uma linha para backdoor nos recursos de uma conta AWS com uma conta AWS maliciosa.
- GCPBucketBrute - Script para enumerar buckets do Google Storage, determinar qual acesso você tem a eles e determinar se podem ter privilégios escalados.
Ferramentas de Colaboração
- Dradis - Ferramenta de código aberto para relatórios e colaboração para profissionais de segurança de TI.
- Hexway Hive - Framework comercial de colaboração, agregação de dados e relatórios para red teams com uma opção gratuita limitada auto-hospedável.
- Lair - Framework de colaboração de ataque reativo e aplicação web construída com meteor.
- Pentest Collaboration Framework (PCF) - Kit de ferramentas multiplataforma, portátil e de código aberto para automatizar processos rotineiros de pentest em equipe.
- Reconmap - Plataforma de colaboração de código aberto para profissionais de InfoSec que simplifica o processo de pentest.
- RedELK - Rastreia e alerta sobre atividades da Equipe Azul, proporcionando melhor usabilidade em operações ofensivas de longo prazo.
Conferências e Eventos
- BSides - Framework para organizar e realizar conferências de segurança.
- CTFTime.org - Diretório de próximas competições Capture The Flag (CTF) e arquivo de competições passadas com links para writeups de desafios.
Ásia
- HITB - Conferência de segurança de conhecimento aprofundado realizada na Malásia e nos Países Baixos.
- HITCON - Hacks In Taiwan Conference realizada em Taiwan.
- Nullcon - Conferência anual em Delhi e Goa, Índia.
- SECUINSIDE - Conferência de Segurança em Seul.
Europa
- 44Con - Conferência anual de segurança realizada em Londres.
- BalCCon - Balkan Computer Congress, realizado anualmente em Novi Sad, Sérvia.
- BruCON - Conferência anual de segurança na Bélgica.
- CCC - Encontro anual da cena hacker internacional na Alemanha.
- DeepSec - Conferência de Segurança em Viena, Áustria.
- DefCamp - A maior Conferência de Segurança do Leste Europeu, realizada anualmente em Bucareste, Romênia.
- FSec - FSec - Encontro Croata de Segurança da Informação em Varaždin, Croácia.
- Hack.lu - Conferência anual realizada em Luxemburgo.
- Infosecurity Europe - O maior evento de segurança da informação da Europa, realizado em Londres, Reino Unido.
- SteelCon - Conferência de segurança em Sheffield, Reino Unido.
- Swiss Cyber Storm - Conferência anual de segurança em Lucerna, Suíça.
- Troopers - Evento anual internacional de segurança de TI com workshops realizados em Heidelberg, Alemanha.
- HoneyCON - Conferência anual de Segurança em Guadalajara, Espanha. Organizada pela associação HoneySEC.
América do Norte
- AppSecUSA - Conferência anual organizada pela OWASP.
- Black Hat - Conferência anual de segurança em Las Vegas.
- CarolinaCon - Conferência de segurança da informação, realizada anualmente na Carolina do Norte.
- DEF CON - Convenção anual de hackers em Las Vegas.
- DerbyCon - Conferência anual de hackers baseada em Louisville.
- Hackers Next Door - Conferência de cibersegurança e tecnologia social realizada na cidade de Nova York.
- Hackers On Planet Earth (HOPE) - Conferência semestral realizada na cidade de Nova York.
- Hackfest - A maior conferência de hacking do Canadá.
- LayerOne - Conferência anual de segurança nos EUA realizada toda primavera em Los Angeles.
- National Cyber Summit - Conferência anual de segurança nos EUA e evento Capture the Flag, realizado em Huntsville, Alabama, EUA.
- PhreakNIC - Conferência de tecnologia realizada anualmente no centro do Tennessee.
- RSA Conference USA - Conferência anual de segurança em São Francisco, Califórnia, EUA.
- ShmooCon - Convenção anual de hackers da costa leste dos EUA.
- SkyDogCon - Conferência de tecnologia em Nashville.
- SummerCon - Uma das convenções de hackers mais antigas dos EUA, realizada durante o verão.
- ThotCon - Conferência anual de hackers nos EUA realizada em Chicago.
- Virus Bulletin Conference - Conferência anual que será realizada em Denver, EUA em 2016.
América do Sul
- Ekoparty - A maior Conferência de Segurança da América Latina, realizada anualmente em Buenos Aires, Argentina.
Zelândia
- CHCon - Christchurch Hacker Con, a única convenção de hackers na Ilha Sul da Nova Zelândia.
Ferramentas de Exfiltração* DET - Prova de conceito para realizar exfiltração de dados usando um ou múltiplos canais ao mesmo tempo.
- Iodine - Tuneliza dados IPv4 através de um servidor DNS; útil para exfiltração de redes onde o acesso à Internet é bloqueado por firewall, mas consultas DNS são permitidas.
- TrevorC2 - Ferramenta cliente/servidor para mascarar comando e controle e exfiltração de dados através de um site normalmente navegável, não requisições HTTP POST típicas.
- dnscat2 - Ferramenta projetada para criar um canal de comando e controle criptografado sobre o protocolo DNS, que é um túnel eficaz para fora de quase todas as redes.
- pwnat - Cria buracos em firewalls e NATs.
- tgcd - Utilitário de rede Unix simples para estender a acessibilidade de serviços de rede baseados em TCP/IP além de firewalls.
- QueenSono - Binários Cliente/Servidor para exfiltração de dados com ICMP. Útil em uma rede onde o protocolo ICMP é menos monitorado que outros (o que é um caso comum).
Ferramentas de Desenvolvimento de Exploits
Veja também Ferramentas de Engenharia Reversa.
- H26Forge - Infraestrutura específica de domínio para analisar, gerar e manipular arquivos de vídeo sintaticamente corretos, mas semanticamente não conformes com as especificações.
- Magic Unicorn - Gerador de shellcode para diversos vetores de ataque, incluindo macros do Microsoft Office, PowerShell, aplicações HTML (HTA) ou
certutil (usando certificados falsos).
- Pwntools - Framework de desenvolvimento rápido de exploits construído para uso em CTFs.
- Wordpress Exploit Framework - Framework Ruby para desenvolver e usar módulos que auxiliam nos testes de penetração de sites e sistemas baseados em WordPress.
- peda - Assistência de Desenvolvimento de Exploits em Python para GDB.
- ExifTool - Biblioteca Perl independente de plataforma mais um aplicativo de linha de comando para ler, escrever e editar meta-informações em uma ampla variedade de arquivos.
- Hachoir - Biblioteca Python para visualizar e editar um fluxo binário como uma árvore de campos e ferramentas para extração de metadados.
- Kaitai Struct - Linguagem de dissecação de formatos de arquivo e protocolos de rede e IDE web, gerando parsers em C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- peepdf - Ferramenta Python para explorar arquivos PDF a fim de descobrir se o arquivo pode ser prejudicial ou não.
- Veles - Ferramenta de visualização e análise de dados binários.
Utilitários GNU/Linux
- Hwacha - Ferramenta de pós-exploração para executar rapidamente payloads via SSH em um ou mais sistemas Linux simultaneamente.
- Linux Exploit Suggester - Relatório heurístico sobre explorações potencialmente viáveis para um dado sistema GNU/Linux.
- Lynis - Ferramenta de auditoria para sistemas baseados em Unix.
- checksec.sh - Script shell projetado para testar quais recursos de segurança padrão do Linux OS e PaX estão sendo usados.
Ferramentas de Quebra de Hashes
- BruteForce Wallet - Encontra a senha de um arquivo de carteira criptografado (ex.:
wallet.dat).
- CeWL - Gera wordlists personalizadas percorrendo o site alvo e coletando palavras únicas.
- duplicut - Remove rapidamente duplicatas, sem alterar a ordem e sem ficar sem memória (OOM) em wordlists enormes.
- GoCrack - Frontend web de gerenciamento para sessões distribuídas de quebra de senhas usando hashcat (ou outras ferramentas suportadas) escrito em Go.
- Hashcat - O quebrador de hashes mais rápido.
- hate_crack - Ferramenta para automatizar metodologias de quebra através do Hashcat.
- JWT Cracker - Simples quebrador de token HS256 JSON Web Token (JWT) por força bruta.
- John the Ripper - Quebrador de senhas rápido.
- Rar Crack - Quebrador de RAR por força bruta.
Editores Hexadecimais
- Bless - Editor hexadecimal gráfico multiplataforma de alta qualidade e completo, escrito em Gtk#.
- Frhed - Editor de arquivos binários para Windows.
- Hex Fiend - Editor hexadecimal rápido, de código aberto, para macOS com suporte para visualização de diffs binários.
- HexEdit.js - Edição hexadecimal baseada em navegador.
- Hexinator - O melhor editor hexadecimal do mundo (proprietário, comercial).
- hexedit - Editor hexadecimal simples, rápido e baseado em console.
- wxHexEditor - Editor hexadecimal GUI gratuito para GNU/Linux, macOS e Windows.
Sistemas de Controle Industrial e SCADA
Veja também awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework de exploração semelhante ao Metasploit baseado no routersploit projetado para atingir Sistemas de Controle Industrial (ICS), dispositivos SCADA, firmware de PLC e muito mais.
- s7scan - Scanner para enumerar CLPs Siemens S7 em uma rede TCP/IP ou LLC.
- OpalOPC - Ferramenta comercial de avaliação de vulnerabilidades OPC UA, vendida pela Molemmat.
Sistemas Intencionalmente Vulneráveis
Veja também awesome-vulnerable.
Sistemas Intencionalmente Vulneráveis como Contêineres Docker
Abertura de Fechaduras
Veja awesome-lockpicking.
Utilitários macOS
- Bella - Ferramenta de mineração de dados pós-exploração e administração remota para macOS em Python puro.
- EvilOSX - RAT modular que usa várias técnicas de evasão e exfiltração prontas para uso.
Frameworks Multiparadigma
- Armitage - Interface gráfica baseada em Java para o Metasploit Framework.
- AutoSploit - Explorador automático em massa, que coleta alvos usando a API Shodan.io e escolhe programaticamente módulos de exploit do Metasploit com base na consulta Shodan.
- Decker - Framework de orquestração e automação de testes de penetração, que permite escrever configurações declarativas reutilizáveis capazes de ingerir variáveis e usar saídas de ferramentas executadas como entradas para outras.
- Faraday - Ambiente integrado de pentest multiusuário para equipes vermelhas realizando testes de penetração cooperativos, auditorias de segurança e avaliações de risco.
- Metasploit - Software para equipes de segurança ofensiva para ajudar a verificar vulnerabilidades e gerenciar avaliações de segurança.
- Pupy - Ferramenta de administração remota e pós-exploração multiplataforma (Windows, Linux, macOS, Android).
- Ronin - Toolkit Ruby gratuito e de código aberto para Pesquisa e Desenvolvimento em Segurança, fornecendo muitas bibliotecas e comandos diferentes para uma variedade de tarefas de segurança, como reconhecimento, varredura de vulnerabilidades, desenvolvimento de exploits, exploração, pós-exploração e muito mais.
Ferramentas de Rede
- CrackMapExec - Canivete suíço para pentest de redes.
- IKEForce - Ferramenta de força bruta de VPN IPSEC em linha de comando para Linux que permite enumeração de nomes/IDs de grupo e capacidades de força bruta XAUTH.
- Intercepter-NG - Toolkit de rede multifuncional.
- Legion - Framework gráfico de descoberta e reconhecimento semi-automatizado baseado em Python 3 e bifurcado do SPARTA.
- Ncrack - Ferramenta de quebra de autenticação de rede de alta velocidade construída para ajudar empresas a proteger suas redes testando proativamente todos os seus hosts e dispositivos de rede quanto a senhas fracas.
- Praeda - Coletor de dados automatizado para impressoras multifuncionais para reunir dados utilizáveis durante avaliações de segurança.
- Printer Exploitation Toolkit (PRET) - Ferramenta para teste de segurança de impressoras capaz de conectividade IP e USB, fuzzing e exploração de recursos de linguagens de impressora PostScript, PJL e PCL.
- SPARTA - Interface gráfica que oferece acesso scriptável e configurável a ferramentas existentes de varredura e enumeração de infraestrutura de rede.
- SigPloit - Framework de teste de segurança de sinalização dedicado à segurança de telecomunicações para pesquisar vulnerabilidades nos protocolos de sinalização usados em operadoras móveis (telefonia celular).
- Smart Install Exploitation Tool (SIET) - Scripts para identificar switches Cisco com Smart Install habilitado em uma rede e então manipulá-los.
- THC Hydra - Ferramenta de quebra de senhas online com suporte embutido para muitos protocolos de rede, incluindo HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC e mais.
- Tsunami - Scanner de segurança de rede de propósito geral com um sistema de plugins extensível para detectar vulnerabilidades de alta severidade com alta confiança.
- Zarp - Ferramenta de ataque de rede centrada na exploração de redes locais.
Ferramentas DDoS
- Anevicon - Poderoso gerador de carga baseado em UDP, escrito em Rust.
- D(HE)ater - D(HE)ater envia mensagens de handshake criptográfico forjadas para forçar a troca de chaves Diffie-Hellman.
- HOIC - Versão atualizada do Low Orbit Ion Cannon, possui 'boosters' para contornar medidas de defesa comuns.
- Low Orbit Ion Canon (LOIC) - Ferramenta de estresse de rede de código aberto escrita para Windows.
- Memcrashed - Ferramenta de ataque DDoS para enviar pacotes UDP forjados para servidores Memcached vulneráveis obtidos usando a API Shodan.
- SlowLoris - Ferramenta DoS que usa baixa largura de banda no lado atacante.
- T50 - Ferramenta de estresse de rede mais rápida.
- UFONet - Abusa da camada 7 OSI HTTP para criar/gerenciar 'zumbis' e realizar diferentes ataques usando;
GET/POST, multithreading, proxies, métodos de falsificação de origem, técnicas de evasão de cache, etc.
Ferramentas de Reconhecimento de Rede
- ACLight - Script para descoberta avançada de Contas Privilegiadas sensíveis - inclui Shadow Admins.
- AQUATONE - Ferramenta de descoberta de subdomínios utilizando várias fontes abertas produzindo um relatório que pode ser usado como entrada para outras ferramentas.
- CloudFail - Desmascara endereços IP de servidores ocultos atrás do Cloudflare pesquisando registros antigos de banco de dados e detectando DNS mal configurado.
- DNSDumpster - Serviço online de reconhecimento e pesquisa DNS.
- Mass Scan - Scanner de portas TCP, envia pacotes SYN de forma assíncrona, escaneando toda a Internet em menos de 5 minutos.
- OWASP Amass - Enumeração de subdomínios via scraping, arquivos web, força bruta, permutações, varredura reversa de DNS, certificados TLS, fontes de dados DNS passivas, etc.
- ScanCannon - Script BASH compatível com POSIX para enumerar rapidamente grandes redes chamando
masscan para identificar rapidamente portas abertas e depois nmap para obter detalhes sobre os sistemas/serviços nessas portas.
- XRay - Ferramenta de automação de descoberta e reconhecimento de (sub)domínios de rede.
- dnsenum - Script Perl que enumera informações DNS de um domínio, tenta transferências de zona, realiza um ataque de força bruta estilo dicionário e então executa consultas reversas nos resultados.
- dnsmap - Mapeador de rede DNS passivo.
- dnsrecon - Script de enumeração DNS.
- dnstracer - Determina de onde um determinado servidor DNS obtém suas informações e segue a cadeia de servidores DNS.
Analisadores de Protocolo e Sniffers
Veja também awesome-pcaptools.
- Debookee - Analisador de tráfego de rede simples e poderoso para macOS.
- Dshell - Framework de análise forense de rede.
- Netzob - Engenharia reversa, geração de tráfego e fuzzing de protocolos de comunicação.
- Wireshark - Analisador de protocolo de rede gráfico, multiplataforma e amplamente utilizado.
- netsniff-ng - Canivete suíço para sniffing de rede.
- sniffglue - Sniffer de pacotes seguro e multithread.
- tcpdump/libpcap - Analisador de pacotes comum que funciona na linha de comando.
- Sniffnet - Aplicativo para monitorar confortavelmente seu tráfego de Internet.
Ferramentas de Reprodução e Edição de Tráfego de Rede
- snort - Sistema de Prevenção de Intrusão de Código Aberto
- TraceWrangler - Toolkit de arquivos de captura de rede que pode editar e mesclar arquivos
pcap ou pcapng com recursos de edição em lote.
- WireEdit - Editor pcap WYSIWYG full stack (requer uma licença gratuita para editar pacotes).
- bittwist - Gerador de pacotes Ethernet baseado em libpcap simples, mas poderoso, útil para simular tráfego ou cenário de rede, testar firewall, IDS e IPS e solucionar vários problemas de rede.
- hping3 - Ferramenta de rede capaz de enviar pacotes TCP/IP personalizados.
- pig - Ferramenta de criação de pacotes GNU/Linux.
- scapy - Programa e biblioteca interativa de manipulação de pacotes baseada em Python.
- tcpreplay - Conjunto de utilitários gratuitos de código aberto para editar e reproduzir tráfego de rede previamente capturado.
Ferramentas de Proxy e Man-in-the-Middle (MITM)
Veja também Proxies Web Interceptadores.* BetterCAP - Framework MITM modular, portável e facilmente extensível.
- Ettercap - Suíte abrangente e madura para ataques homem-no-meio.
- Habu - Utilitário Python que implementa uma variedade de ataques de rede, como envenenamento ARP, escassez de DHCP e mais.
- Lambda-Proxy - Utilitário para testar vulnerabilidades de injeção SQL em funções serverless da AWS Lambda.
- MITMf - Framework para ataques Man-In-The-Middle.
- Morpheus - Ferramenta automatizada de sequestro TCP/IP baseada no Ettercap.
- SSH MITM - Intercepte conexões SSH com um proxy; todas as senhas em texto claro e sessões são registradas em disco.
- dnschef - Proxy DNS altamente configurável para pentesters.
- evilgrade - Framework modular para tirar proveito de implementações de atualização defeituosas injetando atualizações falsas.
- mallory - Proxy HTTP/HTTPS sobre SSH.
- oregano - Módulo Python que executa como uma máquina-no-meio (MITM) aceitando requisições de clientes Tor.
- sylkie - Ferramenta de linha de comando e biblioteca para testar redes quanto a vulnerabilidades comuns de segurança de falsificação de endereço em redes IPv6 usando o Protocolo de Descoberta de Vizinhos.
- PETEP - Proxy TCP/UDP extensível com GUI para análise e modificação de tráfego, com suporte a SSL/TLS.
- friTap - Intercepte conexões SSL/TLS com frida; Permite extração de chaves TLS e descriptografia da carga TLS como PCAP em tempo real.
Ferramentas de Segurança na Camada de Transporte
- CryptoLyzer - Biblioteca Python rápida e flexível para análise de configurações criptográficas de servidores (TLS/SSL/SSH/HTTP) com CLI.
- SSLyze - Analisador de configuração TLS/SSL rápido e abrangente para ajudar a identificar configurações incorretas de segurança.
- crackpkcs12 - Programa multithread para quebrar arquivos PKCS#12 (extensões
.p12 e .pfx), como certificados TLS/SSL.
- testssl.sh - Ferramenta de linha de comando que verifica o serviço de um servidor em qualquer porta quanto ao suporte de cifras, protocolos TLS/SSL, bem como algumas falhas criptográficas.
- tls_prober - Identifique a implementação SSL/TLS de um servidor.
- tlsmate - Framework para criar casos de teste TLS arbitrários. Inclui um plugin de scanner de servidor TLS.
Ferramentas de Secure Shell
- ssh-audit - Auditoria de servidor e cliente SSH (banner, troca de chaves, criptografia, MAC, compressão, compatibilidade, segurança, etc).
Ferramentas de Redes Sem Fio
- Aircrack-ng - Conjunto de ferramentas para auditoria de redes sem fio.
- Airgeddon - Script bash multiuso para sistemas Linux para auditar redes sem fio.
- BoopSuite - Suíte de ferramentas escrita em Python para auditoria sem fio.
- Bully - Implementação do ataque de força bruta WPS, escrito em C.
- Cowpatty - Ataque de dicionário por força bruta contra WPA-PSK.
- Fluxion - Suíte de ataques WPA automatizados baseados em engenharia social.
- KRACK Detector - Detecte e previna ataques KRACK em sua rede.
- Kismet - Detector, farejador e IDS de redes sem fio.
- PSKracker - Coleção de algoritmos padrão WPA/WPA2/WPS, geradores de senhas e geradores de PIN escritos em C.
- Reaver - Ataque de força bruta contra WiFi Protected Setup.
- WiFi Pineapple - Plataforma de auditoria e teste de penetração sem fio.
- WiFi-Pumpkin3 - Framework para ataque de ponto de acesso Wi-Fi falso.
- Wifite - Ferramenta automatizada de ataque sem fio.
- infernal-twin - Ferramenta automatizada de hacking sem fio.
- krackattacks-scripts - Scripts de ataque Krack WPA2.
- pwnagotchi - IA baseada em aprendizado por reforço profundo que aprende com o ambiente Wi-Fi e instrumenta o BetterCAP para maximizar o material de chave WPA capturado.
- wifi-arsenal - Recursos para Pentest Wi-Fi.
Scanners de Vulnerabilidades de Rede
- celerystalk - Scanner de enumeração e vulnerabilidades assíncrono que "executa todas as ferramentas em todos os hosts" de forma configurável.
- kube-hunter - Ferramenta de código aberto que executa um conjunto de testes ("caçadores") para problemas de segurança em clusters Kubernetes, seja de fora ("visão do atacante") ou de dentro de um cluster.
- Nessus - Plataforma comercial de gerenciamento de vulnerabilidades, configuração e conformidade, vendida pela Tenable.
- Netsparker Application Security Scanner - Scanner de segurança de aplicações para encontrar automaticamente falhas de segurança.
- Nexpose - Mecanismo comercial de avaliação de vulnerabilidades e gerenciamento de riscos que se integra ao Metasploit, vendido pela Rapid7.
- OpenVAS - Implementação de software livre do popular sistema de avaliação de vulnerabilidades Nessus.
- Vuls - Scanner de vulnerabilidades sem agente para GNU/Linux e FreeBSD, escrito em Go.
Scanners de Vulnerabilidades Web
- ACSTIS - Detecção automatizada de injeção de template no lado do cliente (escape/desvio de sandbox) para AngularJS.
- Arachni - Framework scriptável para avaliar a segurança de aplicações web.
- JCS - Scanner de Componentes Vulneráveis do Joomla com atualizador automático de banco de dados a partir do exploitdb e packetstorm.
- Nikto - Scanner de vulnerabilidades de servidor web e aplicação web de caixa preta barulhento, mas rápido.
- SQLmate - Amigo do
sqlmap que identifica vulnerabilidades de injeção SQL com base em um dork fornecido e (opcionalmente) site.
- SecApps - Suíte de testes de segurança de aplicações web no navegador.
- WPScan - Scanner de vulnerabilidades WordPress de caixa preta.
- Wapiti - Scanner de vulnerabilidades de aplicações web de caixa preta com fuzzer embutido.
- WebReaver - Scanner de vulnerabilidades de aplicações web gráfico e comercial projetado para macOS.
- cms-explorer - Revele os módulos específicos, plugins, componentes e temas que vários sites alimentados por sistemas de gerenciamento de conteúdo estão executando.
- joomscan - Scanner de vulnerabilidades Joomla.
- skipfish - Ferramenta de reconhecimento de segurança ativa de aplicações web performática e adaptável.
- w3af - Framework de ataque e auditoria de aplicações web.
- WAFtester - CLI de teste de segurança WAF que identifica mais de 197 fornecedores de WAF, avalia a cobertura de regras com pontuação quantitativa e automatiza a descoberta de bypass com mais de 70 técnicas de evasão.
Recursos Online
Recursos Online de Sistemas Operacionais
Recursos Online de Testes de Penetração
Outras Listas Online
- Programação .NET - Framework de software para desenvolvimento na plataforma Microsoft Windows.
- Vídeos de infosec/hacking gravados por cooper - Coleção de conferências de segurança gravadas por Cooper.
- Exploits Android - Guia sobre Exploração Android e Hacks.
- Segurança Android - Coleção de recursos relacionados à segurança Android.
- AppSec - Recursos para aprender sobre segurança de aplicações.
- Awesome Awesomeness - A Lista das Listas.
- Awesome Malware - Coleção curada de malwares, botnets e outras ferramentas de pós-exploração impressionantes.
- Awesome Shodan Queries - Lista impressionante de consultas de busca úteis, engraçadas e deprimentes para o Shodan.
- Awesome Censys Queries - Uma coleção de consultas de busca fascinantes e bizarras do Censys.
- Arsenal de Ferramentas AWS - Lista de ferramentas para testar e proteger ambientes AWS.
- Blue Team - Recursos impressionantes, ferramentas e outras coisas brilhantes para equipes azuis de cibersegurança.
- Programação C/C++ - Uma das principais linguagens para ferramentas de segurança de código aberto.
- CTFs - Frameworks Capture The Flag, bibliotecas, etc.
- Forense - Ferramentas e recursos gratuitos (principalmente de código aberto) de análise forense.
- Hacking - Tutoriais, ferramentas e recursos.
- Honeypots - Honeypots, ferramentas, componentes e mais.
Modelos de Relatórios de Teste de Penetração
Inteligência de Fontes Abertas (OSINT)
Veja também awesome-osint.
- DataSploit - Visualizador OSINT que utiliza Shodan, Censys, Clearbit, EmailHunter, FullContact e Zoomeye nos bastidores.
- Depix - Ferramenta para recuperar senhas de capturas de tela pixelizadas (despixelizando texto).
- GyoiThon - GyoiThon é uma ferramenta de Coleta de Inteligência usando Aprendizado de Máquina.
- Intrigue - Framework automatizado de OSINT e Descoberta de Superfície de Ataque com API, UI e CLI poderosas.
- Maltego - Software proprietário para inteligência de fontes abertas e forense.
- PacketTotal - Análise de arquivos de captura de pacotes simples, gratuita e de alta qualidade, facilitando a rápida detecção de malware transmitido pela rede (usando assinaturas IDS do Zeek e Suricata nos bastidores).
- Skiptracer - Framework de scraping OSINT que utiliza webscraping Python básico (BeautifulSoup) de sites com paywall de PII para compilar informações passivas sobre um alvo com orçamento limitado.
- Sn1per - Scanner de Reconhecimento de Pentest Automatizado.
- Spiderfoot - Ferramenta de automação OSINT multi-fontes com interface web e visualizações de relatórios.
- creepy - Ferramenta OSINT de geolocalização.
- gOSINT - Ferramenta OSINT com múltiplos módulos e um scraper do Telegram.
- image-match - Pesquise rapidamente por bilhões de imagens.
- recon-ng - Framework de Reconhecimento Web completo escrito em Python.
- sn0int - Framework OSINT semiautomático e gerenciador de pacotes.
- Keyscope - Validação extensível de chaves e segredos para auditar segredos ativos contra vários fornecedores SaaS.
- - Ferramenta para raspar nomes e nomes de usuário de listas grandes de amigos no Facebook, sem ser limitado por taxa.
Serviços de Corretores de Dados e Mecanismos de Busca
- Hunter.io - Corretor de dados que fornece uma interface de busca na web para descobrir endereços de email e outros detalhes organizacionais de uma empresa.
- Leaker - Ferramenta CLI de enumeração passiva de vazamentos que pesquisa simultaneamente em 10 bases de dados de violações.
- Threat Crowd - Mecanismo de busca para ameaças.
- Virus Total - Serviço gratuito que analisa arquivos e URLs suspeitos e facilita a rápida detecção de vírus, worms, trojans e todos os tipos de malware.
- surfraw - Interface rápida de linha de comando UNIX para uma variedade de mecanismos de busca WWW populares.
Ferramentas de Dorking* BinGoo - Ferramenta de Dorking no Bing e Google baseada em bash para GNU/Linux.
- dorkbot - Ferramenta de linha de comando para escanear resultados de pesquisa do Google (ou outros) em busca de vulnerabilidades.
- github-dorks - Ferramenta CLI para escanear repositórios/organizações do GitHub em busca de possíveis vazamentos de informações sensíveis.
- GooDork - Ferramenta de dorking no Google via linha de comando.
- Google Hacking Database - Banco de dados de dorks do Google; pode ser usado para reconhecimento.
- dork-cli - Ferramenta de dork no Google via linha de comando.
- dorks - Ferramenta de automação do banco de dados de hacks do Google.
- fast-recon - Realiza dorks do Google contra um domínio.
- pagodo - Automatiza a raspagem do Google Hacking Database.
- snitch - Coleta de informações via dorks.
Ferramentas de busca e análise de e-mail
- SimplyEmail - Reconhecimento de e-mail feito de forma rápida e fácil.
- WhatBreach - Pesquisa endereços de e-mail e descobre todas as violações conhecidas em que esse e-mail apareceu, e baixa o banco de dados violado se estiver disponível publicamente.
Ferramentas de descoberta de dispositivos de rede
- Censys - Coleta dados sobre hosts e sites através de varreduras diárias com ZMap e ZGrab.
- Shodan - Primeiro mecanismo de busca do mundo para dispositivos conectados à Internet.
- ZoomEye - Mecanismo de busca para o ciberespaço que permite ao usuário encontrar componentes de rede específicos.
Recursos OSINT Online
- CertGraph - Rastreia os certificados SSL/TLS de um domínio em busca de seus nomes alternativos de certificado.
- GhostProject - Banco de dados pesquisável de bilhões de senhas em texto claro, parcialmente visível gratuitamente.
- NetBootcamp OSINT Tools - Coleção de links OSINT e interfaces web personalizadas para outros serviços.
- OSINT Framework - Coleção de várias ferramentas OSINT divididas por categoria.
- WiGLE.net - Informações sobre redes sem fio em todo o mundo, com aplicativos desktop e web fáceis de usar.
- certgrep - Uma ferramenta rápida de pesquisa de domínios por regex em logs de Transparência de Certificados.
Ferramentas de busca em repositórios de código-fonte
Veja também Ferramentas de extração de código-fonte acessível pela web.
- vcsmap - Ferramenta baseada em plugins para escanear sistemas de controle de versão públicos em busca de informações sensíveis.
- Yar - Clona repositórios git para pesquisar todo o histórico de commits em ordem de tempo por segredos, tokens ou senhas.
Ferramentas de análise de aplicações web e recursos
- BlindElephant - Fingerprinter de aplicações web.
- EyeWitness - Ferramenta para capturar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível.
- GraphQL Voyager - Representa qualquer API GraphQL como um gráfico interativo, permitindo explorar modelos de dados de qualquer site com um endpoint de consulta GraphQL.
- VHostScan - Scanner de hosts virtuais que realiza consultas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, aliases e páginas padrão dinâmicas.
- Wappalyzer - Wappalyzer descobre as tecnologias usadas em sites.
- WhatWaf - Detecta e contorna firewalls de aplicações web e sistemas de proteção.
- WhatWeb - Fingerprinter de sites.
- wafw00f - Identifica e pega impressão digital de produtos de Firewall de Aplicação Web (WAF).
- webscreenshot - Script simples para capturar screenshots de sites a partir de uma lista de sites.
Distribuições de Sistemas Operacionais
- Android Tamer - Distribuição criada para profissionais de segurança Android que inclui ferramentas necessárias para testes de segurança Android.
- ArchStrike - Repositório Arch GNU/Linux para profissionais e entusiastas de segurança.
- AttifyOS - Distribuição GNU/Linux focada em ferramentas úteis durante avaliações de segurança da Internet das Coisas (IoT).
- BlackArch - Distribuição baseada em Arch GNU/Linux para testadores de penetração e pesquisadores de segurança.
- Buscador - Máquina virtual GNU/Linux pré-configurada para investigadores online.
- Kali - Distribuição GNU/Linux rolling baseada em Debian projetada para testes de penetração e perícia digital.
- Network Security Toolkit (NST) - Sistema Operacional live inicializável GNU/Linux baseado em Fedora projetado para fornecer acesso fácil a aplicações de segurança de rede open source de ponta.
- Parrot - Distribuição similar ao Kali, com suporte para múltiplas arquiteturas de hardware.
- NullSec Linux - Distribuição de segurança baseada em Debian com mais de 135 ferramentas, incluindo edições especializadas para testes de segurança em nuvem, IA/ML, hardware, automotivo e mobile.
- PentestBox - Ambiente de testes de penetração portátil pré-configurado open source para o Sistema Operacional Windows.
- The Pentesters Framework - Distro organizada em torno do Penetration Testing Execution Standard (PTES), fornecendo uma coleção curada de utilitários que omite utilitários menos usados.
Periódicos
Ferramentas de Acesso Físico
- AT Commands - Use comandos AT pela porta USB de um dispositivo Android para reescrever o firmware do dispositivo, contornar mecanismos de segurança, exfiltrar informações sensíveis, realizar desbloqueios de tela e injetar eventos de toque.
- Hak5 - Loja comercial de hardware de pentest para plataformas de ataque USB e implantes de rede, incluindo USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel e LAN Turtle.
- PCILeech - Usa dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo via Acesso Direto à Memória (DMA) sobre PCIe.
- Poisontap - Suga cookies, expõe o roteador interno (lado LAN) e instala backdoor web em computadores bloqueados.
- Proxmark3 - Kit de ferramentas de clonagem, repetição e spoofing RFID/NFC frequentemente usado para analisar e atacar cartões/leitores de proximidade, chaves/chaveiros sem fio e muito mais.
- Thunderclap - Plataforma de pesquisa de segurança de E/S open source para auditoria de portas periféricas físicas habilitadas para DMA.
Ferramentas de Escalonamento de Privilégio
- Active Directory and Privilege Escalation (ADAPE) - Script abrangente que automatiza diversos módulos úteis do PowerShell para descobrir configurações incorretas de segurança e tentar escalonamento de privilégio contra o Active Directory.
- GTFOBins - Lista curada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.
- LOLBAS (Living Off The Land Binaries and Scripts) - Documenta binários, scripts e bibliotecas que podem ser usados para técnicas "Living Off The Land", ou seja, binários que podem ser usados por um atacante para realizar ações além de seu propósito original.
- LinEnum - Verificador de enumeração local Linux e escalonamento de privilégio com script, útil para auditar um host e durante jogos CTF.
- Postenum - Script shell usado para enumerar possíveis oportunidades de escalonamento de privilégio em um sistema GNU/Linux local.
- unix-privesc-check - Script shell para verificar vetores simples de escalonamento de privilégio em sistemas UNIX.
- mcafee-xpass – Descriptografa senhas de administrador criptografadas de arquivos
Sitelist.xml do McAfee usando lógica XOR + 3DES conhecida. Útil para escalonamento de privilégio Red Team e recuperação forense.
- pspy - Sniffer de processos Linux sem privilégio que monitora comandos e tarefas cron conforme são executados via varreduras procfs e inotify.
Ferramentas de Ataque de Senhas (Password Spraying)
- DomainPasswordSpray - Ferramenta escrita em PowerShell para realizar um ataque de password spray contra usuários de um domínio.
- SprayingToolkit - Scripts para tornar ataques de password spray contra Lync/S4B, Outlook Web Access (OWA) e Office 365 (O365) muito mais rápidos, menos dolorosos e mais eficientes.
Reverse Engineering
Veja também awesome-reversing, Ferramentas de Desenvolvimento de Exploit.
Livros de Engenharia Reversa
Ferramentas de Engenharia Reversa
- angr - Framework de análise binária independente de plataforma.
- Capstone - Framework de desmontagem leve multi-plataforma e multi-arquitetura.
- Detect It Easy(DiE) - Programa para determinar tipos de arquivos para Windows, Linux e MacOS.
- Evan's Debugger - Depurador similar ao OllyDbg para GNU/Linux.
- Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
- Fridax - Lê variáveis e intercepta/engancha funções em aplicações iOS/Android compiladas com Xamarin/Mono JIT e AOT.
- Ghidra - Suíte de ferramentas de engenharia reversa de software livre desenvolvida pela Diretoria de Pesquisa da NSA originalmente exposta na publicação 'Vault 7' do WikiLeaks e agora mantida como software de código aberto.
- Immunity Debugger - Maneira poderosa de escrever exploits e analisar malware.
- Interactive Disassembler (IDA Pro) - Desmontador e depurador proprietário multi-processador para Windows, GNU/Linux ou macOS; também possui uma versão gratuita, IDA Free.
- Medusa - Desmontador interativo open source e multi-plataforma.
- OllyDbg - Depurador x86 para binários Windows que enfatiza a análise de código binário.
- PyREBox - Sandbox de Engenharia Reversa com script em Python da Cisco-Talos.
- Radare2 - Framework de engenharia reversa open source e multi-plataforma.
- UEFITool - Visualizador e editor de imagens de firmware UEFI.
- Voltron - Kit de ferramentas de interface de depurador extensível escrito em Python.
Cursos de Educação em Segurança
Guias e Tutoriais de Shellcode
Ferramentas de Canal Lateral
- ChipWhisperer - Toolchain completa de código aberto para análise de energia de canal lateral e ataques de glitching.
- SGX-Step - Framework de código aberto para facilitar a pesquisa de ataques de canal lateral em processadores Intel x86 em geral e plataformas Intel SGX (Software Guard Extensions) em particular.
- TRRespass - Suíte de ferramentas de rowhammer multifacetada capaz de fazer engenharia reversa do conteúdo de chips de memória DDR3 e DDR4 protegidos por mitigações de Target Row Refresh.
Engenharia Social
Veja também awesome-social-engineering.
Livros de Engenharia Social
Recursos Online de Engenharia Social
Ferramentas de Engenharia Social
- Catphish - Ferramenta para phishing e espionagem corporativa escrita em Ruby.
- Evilginx2 - Framework de ataque de proxy reverso Man-in-the-Middle (MitM) autônomo para configurar páginas de phishing capazes de derrotar a maioria das formas de esquemas de segurança 2FA.
- FiercePhish - Framework de phishing completo para gerenciar todos os engajamentos de phishing.
- GitPhish - Ferramenta de avaliação de segurança de phishing de código de dispositivo do GitHub com geração dinâmica de código de dispositivo e implantação automatizada de página de destino.
- Gophish - Framework de phishing de código aberto.
- King Phisher - Kit de ferramentas de campanha de phishing usado para criar e gerenciar múltiplos ataques de phishing simultâneos com conteúdo de e-mail e servidor personalizado.
- Modlishka - Proxy reverso flexível e poderoso com autenticação de dois fatores em tempo real.
- ReelPhish - Ferramenta de phishing de dois fatores em tempo real.
- Social Engineer Toolkit (SET) - Framework de pentest de código aberto projetado para engenharia social, apresentando vários vetores de ataque personalizados para tornar ataques críveis rapidamente.
- SocialFish - Framework de phishing em mídias sociais que pode ser executado em um telefone Android ou em um contêiner Docker.
- phishery - Coletor de credenciais de Autenticação Básica habilitado para TLS/SSL.
- wifiphisher - Ataques de phishing automatizados contra redes WiFi.
Analisadores Estáticos* Brakeman - Scanner de vulnerabilidades de segurança de análise estática para aplicações Ruby on Rails.
- FindBugs - Analisador estático de software livre para procurar bugs em código Java.
- Progpilot - Ferramenta de análise de segurança estática para código PHP.
- RegEx-DoS - Analisa código-fonte em busca de Expressões Regulares suscetíveis a ataques de Negação de Serviço.
- bandit - Analisador estático orientado à segurança para código Python.
- cppcheck - Analisador estático C/C++ extensível focado em encontrar bugs.
- sobelow - Análise estática focada em segurança para o Phoenix Framework.
- cwe_checker - Conjunto de ferramentas construídas sobre a Binary Analysis Platform (BAP) para detectar heuristicamente CWEs em binários compilados e firmware.
- Agentic Radar - Scanner de segurança CLI de código aberto para fluxos de trabalho de IA agentica.
Ferramentas de Esteganografia
- Cloakify - Kit de ferramentas de esteganografia textual que converte qualquer tipo de arquivo em listas de strings comuns do dia a dia.
- StegOnline - Porta web-based, melhorado e de código aberto do StegSolve.
- StegCracker - Utilitário de força bruta de esteganografia para descobrir dados ocultos dentro de arquivos.
Bases de Dados de Vulnerabilidades
- Bugtraq (BID) - Base de dados de identificação de bugs de segurança de software compilada a partir de submissões para a lista de discussão SecurityFocus e outras fontes, operada pela Symantec, Inc.
- CISA Known Vulnerabilities Database (KEV) - Vulnerabilidades em vários sistemas já conhecidas pela agência de defesa cibernética dos EUA, a Cybersecurity and Infrastructure Security Agency, por serem ativamente exploradas.
- CXSecurity - Arquivo de vulnerabilidades de software CVE e Bugtraq publicadas, referenciado com uma base de dados de dorks do Google para descobrir a vulnerabilidade listada.
- China National Vulnerability Database (CNNVD) - Base de dados de vulnerabilidades gerida pelo governo chinês, análoga à base de dados CVE dos Estados Unidos hospedada pela Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dicionário de nomes comuns (ou seja, Identificadores CVE) para vulnerabilidades de segurança publicamente conhecidas.
- Exploit-DB - Projeto sem fins lucrativos que hospeda exploits para vulnerabilidades de software, fornecido como um serviço público pela Offensive Security.
- Full-Disclosure - Fórum público e neutro para discussão detalhada de vulnerabilidades, frequentemente publica detalhes antes de muitas outras fontes.
- GitHub Advisories - Avisos públicos de vulnerabilidade publicados por ou que afetam bases de código hospedadas no GitHub, incluindo projetos de código aberto.
- HPI-VDB - Agregador de vulnerabilidades de software referenciadas, oferecendo acesso gratuito à API, fornecido pelo Hasso-Plattner Institute, Potsdam.
- Inj3ct0r - Mercado de exploits e agregador de informações de vulnerabilidades. (Serviço Onion.)
- Microsoft Security Advisories and Bulletins - Arquivo e anúncios de avisos de segurança que afetam o software Microsoft, publicados pelo Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Arquivo de avisos de segurança que afetam o software Mozilla, incluindo o Navegador Firefox.
Exploração Web
- FuzzDB - Dicionário de padrões de ataque e primitivas para injeção de falhas em aplicações black-box e descoberta de recursos.
- Offensive Web Testing Framework (OWTF) - Framework baseado em Python para pentestar aplicações Web com base no Guia de Testes OWASP.
- Raccoon - Ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades.
- WPSploit - Explore sites alimentados por WordPress com Metasploit.
- autochrome - Perfil de navegador Chrome pré-configurado com as definições adequadas necessárias para testes de aplicações web.
- authoscope - Quebrador de autenticação de rede scriptável.
- gobuster - Ferramenta enxuta de força bruta/fuzzing multipropósito para reconhecimento Web (e DNS).
- sslstrip2 - Versão do SSLStrip para derrotar HSTS.
- sslstrip - Demonstração de ataques de stripping de HTTPS.
Proxies Web de Interceção
Veja também Proxies e Ferramentas de Machine-in-the-Middle (MITM).
- Burp Suite - Plataforma integrada para realizar testes de segurança de aplicações web.
- Fiddler - Proxy de depuração web gratuito e multiplataforma com ferramentas complementares fáceis de usar.
- OWASP Zed Attack Proxy (ZAP) - Proxy de interceção HTTP rico em funcionalidades e scriptável, e fuzzer para testes de penetração em aplicações web.
- mitmproxy - Proxy HTTP de interceção interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.
Ferramentas de inclusão de ficheiros web
- Kadimus - Ferramenta de scan e exploração de LFI.
- LFISuite - Scanner e explorador automático de LFI.
- fimap - Encontre, prepare, audite, explore e até mesmo pesquise automaticamente no Google por bugs LFI/RFI.
- liffy - Ferramenta de exploração de LFI.
Ferramentas de injeção web
- Commix - Ferramenta automatizada all-in-one de injeção e exploração de comandos do sistema operativo.
- NoSQLmap - Ferramenta automática de injeção NoSQL e tomada de controlo de bases de dados.
- SQLmap - Ferramenta automática de injeção SQL e tomada de controlo de bases de dados.
- tplmap - Ferramenta automática de injeção de templates server-side e tomada de controlo de servidores Web.
Ferramentas de descoberta de caminhos web e bruteforcing
- DotDotPwn - Fuzzer de travessia de diretórios.
- dirsearch - Scanner de caminhos web.
- recursebuster - Ferramenta de descoberta de conteúdo para realizar bruteforcing de diretórios e ficheiros.
Web shells e frameworks C2
- Browser Exploitation Framework (BeEF) - Servidor de comando e controlo para entregar exploits a navegadores Web comprometidos.
- DAws - Web shell avançada.
- Merlin - Servidor e agente de Comando e Controlo HTTP/2 pós-exploração multiplataforma escrito em Go.
- PhpSploit - Framework C2 completa que persiste silenciosamente no servidor web através de um evil PHP oneliner.
- Reverse Shell as a Service - Reverse shell fácil de lembrar que deve funcionar na maioria dos sistemas Unix-like.
- SharPyShell - Webshell ASP.NET pequena e ofuscada para aplicações web C#.
- weevely3 - Web shell baseada em PHP.
- DVCS Ripper - Extrai sistemas de controlo de versão (distribuídos) acessíveis via web: SVN/GIT/HG/BZR.
- GitTools - Encontra e descarrega automaticamente repositórios
.git acessíveis via Web.
- git-dumper - Ferramenta para despejar um repositório git de um site.
- git-scanner - Ferramenta para caça a bugs ou pentesting em sites que têm repositórios
.git abertos disponíveis publicamente.
Livros de Exploração Web
Utilitários Windows
- Bloodhound - Explorador gráfico de relações de confiança do Active Directory.
- Commando VM - Instalação automatizada de mais de 140 pacotes de software Windows para testes de penetração e red teaming.
- Covenant - Aplicação ASP.NET Core que serve como uma plataforma de comando e controlo colaborativa para red teamers.
- ctftool - Ferramenta de exploração interativa do Collaborative Translation Framework (CTF) capaz de lançar ataques de sessão de edição entre sessões.
- DeathStar - Script Python que usa a API RESTful do Empire para automatizar a obtenção de direitos de Administrador de Domínio em ambientes Active Directory.
- Empire - Framework de pós-exploração e emulação de adversários com agentes PowerShell, Python e C#.
- Fibratus - Ferramenta para exploração e rastreio do kernel do Windows.
- Inveigh - Ferramenta de spoofing/machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS para Windows PowerShell.
- LaZagne - Projeto de recuperação de credenciais.
- MailSniper - Ferramenta modular para pesquisar e-mails num ambiente Microsoft Exchange, recolher a Lista de Endereços Global do Outlook Web Access (OWA) e Exchange Web Services (EWS), e mais.
- PowerSploit - Framework de Pós-Exploração PowerShell.
- RID_ENUM - Script Python que pode enumerar todos os utilizadores de um Controlador de Domínio Windows e quebrar as senhas desses utilizadores usando força bruta.
- Responder - Envenenador de Link-Local Multicast Name Resolution (LLMNR), NBT-NS e mDNS.
- Rubeus - Conjunto de ferramentas para interação e abusos brutos do Kerberos.
- Ruler - Abusa de funcionalidades Outlook do lado do cliente para obter uma shell remota num servidor Microsoft Exchange.
Licença

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.