Awesome Ferramentas e Recursos de Pentest 
Uma lista de ferramentas e recursos incríveis de teste de penetração.
Conteúdo
Ferramentas de Evasão de Antivírus
AWS
- AWSBucketDump - Ferramenta de segurança para procurar arquivos interessantes em buckets S3.
- enumerate-iam - Enumera as permissões associadas a um conjunto de credenciais AWS.
- lazys3 - Um script em Ruby para realizar força bruta em buckets AWS S3 usando diferentes permutações.
- s3-inspector - Ferramenta para verificar as permissões de buckets AWS S3.
- S3Scanner - Escaneia buckets S3 abertos e extrai o conteúdo.
- slurp - Um enumerador de buckets Amazon S3 extremamente rápido e cheio de recursos.
- gron - o gron transforma JSON em atribuições discretas para facilitar a busca (grep) pelo que você procura e ver o 'caminho' absoluto até ele. Ele facilita a exploração de APIs que retornam grandes blocos de JSON, mas têm documentação terrível.
- jless - o jless é um visualizador de JSON para linha de comando, projetado para ler, explorar e pesquisar dados JSON.
Segurança de Hardware
- Binwalk - O Binwalk é uma ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware.
- chipsec - O CHIPSEC é um framework para analisar a segurança de plataformas de PC, incluindo hardware, firmware do sistema (BIOS/UEFI) e componentes da plataforma. Ele inclui um conjunto de testes de segurança, ferramentas para acessar várias interfaces de baixo nível e recursos de perícia forense.
Barramento CAN
- Korlan USB2CAN - Com o USB2CAN, você pode monitorar uma rede CAN, escrever um programa CAN e se comunicar com dispositivos de rede de barramento CAN industriais, médicos, automotivos ou de outros tipos.
Analisadores Lógicos
- DSLogic - O DSLogic é uma série de analisadores lógicos baseados em USB, com taxa de amostragem máxima de até 1 GHz e profundidade máxima de amostragem de até 16 G.
- Saleae - Os analisadores lógicos Saleae são usados por engenheiros eletricistas, desenvolvedores de firmware, entusiastas e estudantes de engenharia para registrar, medir, visualizar e decodificar os sinais em seus circuitos elétricos.
Diversas Ferramentas de Hardware
- Bus Pirate - O Bus Pirate é uma multi-ferramenta hacker de código aberto que conversa com componentes eletrônicos.
- ChipWhisperer - O kit de ferramentas completo de código aberto para análise de consumo de energia por canal lateral e ataques de glitching.
- HydraBus - O HydraBus (hardware) com o HydraFW (firmware) é usado como uma multi-ferramenta de código aberto para qualquer pessoa interessada em aprender/desenvolver/depurar/hackear/testar penetração em hardware embarcado básico ou avançado.
Ferramentas de Quebra de Hash
- haiti - Uma ferramenta de CLI (e biblioteca) para identificar tipos de hash (identificador de tipo de hash).
- Hashview - Um front-end web para quebra de senhas e análise de dados.
- hate_crack - Uma ferramenta da equipe TrustedSec para automatizar metodologias de cracking por meio do Hashcat.
Editores Hexadecimais
- ImHex - Um editor hexadecimal para engenheiros reversos, programadores e pessoas que valorizam a própria retina quando trabalham às 3 da manhã.
Configuração de Laboratório
- AutomatedLab - O AutomatedLab é uma solução e framework de provisionamento que permite implantar laboratórios complexos no HyperV e no Azure com simples scripts PowerShell.
- BadBlood - O BadBlood, da Secframe, preenche um domínio do Microsoft Active Directory com uma estrutura e milhares de objetos. A saída da ferramenta é um domínio semelhante a um domínio do mundo real.
Segurança Mobile
Android
- Apktool - Uma ferramenta para engenharia reversa de aplicativos Android binários, fechados e de terceiros.
- dex2jar - Ferramentas para trabalhar com arquivos .dex do Android e .class do Java.
- rootAVD - obtenha root no seu Dispositivo Virtual do Android Studio (AVD), com Magisk (Stable, Canary ou Alpha).
- Simplify - Máquina virtual Android e desofuscador.