ANDRAX - ANDRAX é uma plataforma de Testes de Penetração desenvolvida especificamente para smartphones Android, ANDRAX tem a capacidade de rodar nativamente no Android, então se comporta como uma distribuição Linux comum, mas mais poderosa que uma distribuição comum
findomain - O enumerador de subdomínios mais rápido e multiplataforma, não perca seu tempo.
ReconCobra - Framework completo automatizado de pentest para coleta de informações.
BruteX - Realiza brute force automaticamente em todos os serviços em execução em um alvo..
Findsploit - Encontre exploits em bancos de dados locais e online instantaneamente.
ReverseAPK - Analise e faça engenharia reversa de pacotes Android rapidamente.
Sn1per - Framework automatizado de pentest para especialistas em segurança ofensiva.
noisy - Gerador simples de tráfego aleatório de internet DNS/HTTP/S.
LITEDDOS - Esta ferramenta é compatível com atividades DDOS, a forma é digitando comando: $ python2 islddos.py exemplo: $python2 islddos.py 104.27.190.77 8080 100 IP alvo: 104.27.190.77 porta: 8080 pacote:100 Feito na Indonésia Indonesia Security Lite.
LITESPAM - Contém ferramentas de spam com vários tipos com limite alto, até ilimitado.
hakkuframework - Framework de teste de penetração Hakku.
BeeLogger - Gera keyloggers de e-mail Gmail para Windows..
w3af - w3af: framework de ataque e auditoria de aplicações web, o scanner de vulnerabilidades web de código aberto..
AndroBugs_Framework - AndroBugs Framework é um scanner eficiente de vulnerabilidades Android que ajuda desenvolvedores ou hackers a encontrar potenciais vulnerabilidades de segurança em aplicações Android. Não precisa de instalação no Windows..
WifiBruteCrack - Programa para tentar brute force em todas as redes wifi dentro do alcance de um dispositivo, e retornar um conjunto possível de redes para conectar e a senha,.
lynis - Lynis - Ferramenta de auditoria de segurança para sistemas Linux, macOS e baseados em UNIX. Auxilia em testes de conformidade (HIPAA/ISO27001/PCI DSS) e endurecimento de sistema. Sem agente, e instalação opcional..
rdpy - Protocolo de Área de Trabalho Remota em Twisted Python.
commix - Ferramenta automatizada all-in-one de injeção de comando OS e exploração..
cuckoo - Cuckoo Sandbox é um sistema automatizado de análise dinâmica de malware.
Kadabra - [DEPRECATED] Kadabra é meu Exploitador e Scanner automático de LFI, escrito em C++ e alguns módulos externos em Python..
LFISuite - Exploitador Totalmente Automático de LFI (+ Reverse Shell) e Scanner .
Clickjacking-Tester - Um script em Python projetado para verificar se o site é vulnerável a clickjacking e criar um PoC.
Dr0p1t-Framework - Um framework que cria um dropper avançado e furtivo que contorna a maioria dos AVs e tem muitos truques.
elpscrk - Um script gerador de senhas comuns de usuário que se parece com a ferramenta que Eliot usou na Série Mr.Robot Episódio 01 :D :v.
SecLists - SecLists é o companheiro do testador de segurança. É uma coleção de vários tipos de listas usadas durante avaliações de segurança, reunidas em um só lugar. Os tipos de lista incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, webshells, e muitos mais..
xsser - Cross Site "Scripter" (aka XSSer) é um -framework- automático para detectar, explorar e reportar vulnerabilidades XSS em aplicações baseadas na web..
dedsploit - Framework de auditoria de protocolos de rede.
rang3r - rang3r | Scanner Multi Thread de IP + Porta.
fluxion - Fluxion é uma releitura do linset por vk496 com menos bugs e funcionalidades aprimoradas..
hURL - codificador e decodificador hexadecimal e URL.
EyeWitness - EyeWitness é projetado para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão se possível..
dnsenum - dnsenum é um script perl que enumera informações de DNS.
crowbar - Crowbar é uma ferramenta de brute forcing que pode ser usada durante testes de penetração. Foi desenvolvida para suportar protocolos que atualmente não são suportados pelo thc-hydra e outras ferramentas populares de brute forcing. .
SCANNER-INURLBR - Pesquisa avançada em motores de busca, permite análise fornecida para explorar GET / POST capturando emails e urls, com uma junção de validação personalizada interna para cada alvo/url encontrado..
GoogleSearch-CLI - Pesquise qualquer coisa no Google sem captcha.
4nonimizer - Um script bash para anonimizar o IP público usado para navegar na Internet, gerenciando a conexão à rede TOR e a diferentes provedores de VPN (OpenVPN).
sqliv - scanner massivo de vulnerabilidade de injeção SQL.
hashcat - O utilitário de recuperação de senha mais rápido e avançado do mundo.
maskprocessor - Gerador de palavras de alto desempenho com charset configurável por posição.
Nethunter-In-Termux - Este é um script pelo qual você pode instalar o Kali nethunter (Kali Linux) na sua aplicação Termux sem telefone rootizado .
TermuxAlpine - Use TermuxAlpine.sh para instalar Alpine Linux no Termux no Android. Este script de configuração tentará configurar o Alpine Linux no seu ambiente Termux..
osrframework - OSRFramework, o Framework de Pesquisa de Fontes Abertas é um projeto AGPLv3+ da i3visio focado em fornecer API e ferramentas para realizar pesquisas online mais precisas..
angryFuzzer - Ferramentas para coleta de informações.
PyBozoCrack - Um quebrador de MD5 bobo e eficaz em Python.
faraday - Plataforma Colaborativa de Teste de Penetração e Gerenciamento de Vulnerabilidades.
plecost - Plecost - Ferramenta de fingerprint do Wordpress .
keimpx - Verifique credenciais válidas em uma rede via SMB.
sslyze - O desenvolvimento atual do SSLyze agora ocorre em um repositório separado.
wreckuests - Wreckuests — mais uma ferramenta de impacto para realizar ataques DDoS com HTTP-flood.
dmitry - DMitry (Ferramenta de Coleta de Informações Deepmagic).
peepdf - Poderosa ferramenta Python para analisar documentos PDF.
Pyrit - O famoso quebrador WPA pré-calculado, migrado do Google..
GoldenEye - Ferramenta de Teste DoS GoldenEye Layer 7 (KeepAlive+NoCache).
kickthemout - 💤 Expulse dispositivos da sua rede realizando um ataque ARP Spoof..
onioff - 🌰 Um inspetor de URLs onion para examinar links da deep web..
DHCPig - Script de exaustão DHCP escrito em python usando a biblioteca de rede scapy.
pybluez - Módulo de extensão Python para Bluetooth.
Remot3d - Remot3d: é uma ferramenta simples criada para grandes pentesters, bem como apenas para o prazer de defacers controlarem servidores por backdoors.
evilginx - Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo a bypass da autenticação de dois fatores.
evilginx2 - Framework autônomo de ataque man-in-the-middle usado para phishing de credenciais de login juntamente com cookies de sessão, permitindo a bypass da autenticação de dois fatores.
pydictor - Um poderoso e útil construtor de dicionário de hacker para ataque de brute force.
recon-ng - Ferramenta de coleta de Inteligência de Fontes Abertas voltada para reduzir o tempo gasto na colheita de informações de fontes abertas..
theHarvester - E-mails, subdomínios e nomes Harvester - OSINT .
httptunnel - Fluxo de dados bidirecional tunelado em requisições HTTP..
InSpy - Uma ferramenta de enumeração do LinkedIn baseada em python.
Responder - Responder é um envenenador de LLMNR, NBT-NS e MDNS, com servidor de autenticação falso HTTP/SMB/MSSQL/FTP/LDAP integrado suportando NTLMv1/NTLMv2/LMv2, Segurança Estendida NTLMSSP e autenticação HTTP Básica. .
subscraper - Ferramenta de pentest externo e bug bounty para realizar enumeração de subdomínios através de várias técnicas. O SubScraper fornecerá informações como consultas DNS e HTTP para auxiliar nos próximos passos potenciais..
IPGeoLocation - Recupere informações de Geolocalização de IP.
Crips - Ferramentas de IP para obter rapidamente informações sobre Endereços IP, Páginas Web e Registros DNS..
fsociety - Pacote de Ferramentas de Hacking fsociety – Um Framework de Teste de Penetração.
QRLJacking - QRLJacking ou Quick Response Code Login Jacking é um vetor de ataque simples, mas perigoso, que afeta todas as aplicações que dependem do recurso "Login com QR code" como uma forma segura de fazer login em contas, visando o sequestro de sessão por atacantes..
WiFi-Pumpkin - Framework para Ataque de Ponto de Acesso Wi-Fi Falso.
Spammer-Grab - Uma versão nova e despertada do antigo Spammer-Grab..
trojanizer - Trojanize seu payload - automatização WinRAR (SFX) - sob distribuições Linux.
ExploitOnCLI - Tentando ser a melhor ferramenta para buscar exploits no terminal..
XPL-SEARCH - Busque exploits em múltiplos bancos de dados de exploits
MyServer - MyServer é seu próprio servidor web localhost. Você pode configurar servidores PHP, Apache, Nginx e MySQL em seus dispositivos Android ou Linux como Ubuntu etc. MyServer é desenvolvido para terminal Android como Termux ou terminal GNURoot Debian..
Tool-X - Tool-X é um instalador de ferramentas de hacking kali linux. Tool-X desenvolvido para termux e outros terminais Android. usando Tool-X você pode instalar quase 370+ ferramentas de hacking no aplicativo termux e outras distribuições baseadas em Linux..
ezsploit - Automação de script bash Linux para metasploit.
nishang - Nishang - PowerShell ofensivo para red team, teste de penetração e segurança ofensiva. .
pwnat - A única ferramenta e técnica para furar firewalls/NATs onde ambos clientes e servidor podem estar atrás de NATs separados sem qualquer envolvimento de terceiros. Pwnat usa uma técnica recentemente desenvolvida, explorando uma propriedade das tabelas de tradução NAT, sem necessidade de terceiros, encaminhamento de porta, DMZ, requisitos administrativos de roteador, STUN/TURN/UPnP/ICE, ou falsificação.
DDosy - Realize um ataque DDoS com Threads (Propósito educacional).
fern-wifi-cracker - Exportado automaticamente de code.google.com/p/fern-wifi-cracker.
ghost-phisher - Exportado automaticamente de code.google.com/p/ghost-phisher.
Brutal - Payload para teensy como um rubber ducky, mas a sintaxe é diferente. Este ataque de interface de dispositivo humano (HID). Penetração com Teensy. Brutal é um kit de ferramentas para criar rapidamente vários payloads, ataque powershell, ataque de vírus e lançar listener para um Dispositivo de Interface Humana (Payload Teensy).
Dracnmap - Dracnmap é um programa de código aberto que é usado para explorar a rede e coletar informações com ajuda do nmap. O comando nmap vem com muitas opções que podem tornar o utilitário mais robusto e difícil de seguir para novos usuários. Portanto, o Dracnmap é projetado para realizar escaneamentos rápidos utilizando o mecanismo de script do nmap e o nmap pode realizar várias técnicas automáticas de escaneamento com comandos avançados..
LALIN - este script instala automaticamente qualquer pacote para pentest com ferramentas atualizadas, e comando preguiçoso para executar as ferramentas como lazynmap, instalar outro e atualizar para novo #na verdade para pessoas preguiçosas hahaha #e Lalin é uma releitura do lazykali com bugs corrigidos, novos recursos adicionados e ferramentas atualizadas. É compatível com a versão mais recente do Kali (Rolling).
TheFatRat - Thefatrat uma ferramenta massiva de exploração: Ferramenta fácil para gerar backdoor e fácil ferramenta de pós-exploração como ataque de navegador e etc. Esta ferramenta compila um malware com payload popular e então o malware compilado pode ser executado no Windows, Android, Mac. O malware criado com esta ferramenta também tem a capacidade de contornar a maioria das proteções de software AV ..
Vegile - Esta ferramenta configurará seu backdoor/rootkit quando o backdoor já estiver configurado, ele ocultará seu processo específico, ilimitada sua sessão no metasploit e transparente. Mesmo quando morto, ele será executado novamente. Sempre haverá um processo que enquanto executa outro processo, então podemos assumir que este processo é imparável como um Fantasma no Shell.
ridenum - Rid_enum é um ataque de ciclo RID de sessão nula para brute force de controladores de domínio..
social-engineer-toolkit - O repositório do Social-Engineer Toolkit (SET) da TrustedSec - Todas as novas versões do SET serão implantadas aqui..
CMSeeK - Suite de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 170 outros CMSs.
fbvid - Downloader de Vídeo do Facebook (CLI) para Sistemas Linux Codificado em PHP.
RED_HAWK - Ferramenta all-in-one para Coleta de Informações, Varredura de Vulnerabilidades e Crawling. Uma ferramenta obrigatória para todos os testadores de penetração.
shellstack - Uma Ferramenta Baseada em PHP que Ajuda Você a Gerenciar Todos os Seus Sites com Backdoor de Forma Eficiente..
Androspy - Framework Androspy é um Criador e Criptografador de Backdoor com Envenenador Automático de IP.
SocialBox - SocialBox é um Framework de Ataque Bruteforce [ Facebook , Gmail , Instagram ,Twitter ] , Codificado por Belahsan Ouerghi.
gasmask - Ferramenta de coleta de informações - OSINT.
Blazy - Blazy é um moderno bruteforcer de login que também testa CSRF, Clickjacking, Cloudflare e WAF ..
Breacher - Um localizador avançado de painel de administração multithread escrito em python..
dotdotpwn - DotDotPwn - O Fuzzer de Directory Traversal.
wpscan - WPScan é um scanner de vulnerabilidades WordPress gratuito, para uso não comercial, de caixa preta escrito para profissionais de segurança e mantenedores de blogs testarem a segurança de seus sites WordPress..
brutespray - Brute-Forcing a partir da saída do Nmap - Tenta automaticamente credenciais padrão nos serviços encontrados..