Uma coleção de mais de 170+ ferramentas, scripts, cheatsheets e outros loots que desenvolvi ao longo de anos para fins de Red Teaming/Pentesting/auditorias de Segurança de TI.
Esta é uma coleção de mais de 160+ ferramentas, scripts, cheatsheets e outros itens que venho desenvolvendo ao longo dos anos para fins de Teste de Penetração e auditorias de Segurança de TI. A maioria deles foi útil pelo menos uma vez durante meus trabalhos reais.
Aviso: Para clonar este repositório corretamente - use a opção --recurse-submodules:
git clone --recurse https://github.com/mgeeky/Penetration-Testing-Tools.git
A maioria desses arquivos foi inicialmente compartilhada nos meus Gists, mas acabou sendo movida para este repositório.
Toda vez que eu me deparava com um problema que poderia ser melhor automatizado ou resolvido programaticamente - eu me esforçava para fazer exatamente isso e, assim, melhorar minhas capacidades de garantia técnica ou otimizar o tempo gasto em ações repetitivas durante os projetos que venho entregando.
A coleção é dividida nas seguintes seções:
clouds - Ferramentas que desenvolvi durante minhas avaliações de nuvemfile-formats - utilitários relacionados a formatos de arquivo, fuzzers e afins.linux - um pequeno conjunto de scripts e ferramentas baseados em Linux.networks - ferramentas para Teste de Penetração em dispositivos e protocolos de redeothers - Outros itens relacionados de alguma forma a este ofíciophishing - Scripts e ferramentas usados para realizar conscientização sobre Phishing e simulações de Red Teamred-teaming - Muitas ferramentas que tenho usado durante meus engajamentos de Purple/Red-Teamingweb - utilitários relacionados à avaliação de segurança de aplicações web.windows - utilidades, scripts e exploits para Windows.Na sua essência, essas ferramentas não contêm nenhuma informação sensível relacionada a clientes/contratantes, assim como não há ferramentas específicas de engajamentos desenvolvidas como PoCs.
Este e outros projetos são resultado de noites sem dormir e de muito trabalho duro. Se você gosta do que eu faço e aprecia o fato de eu sempre retribuir à comunidade, Considere me pagar um café (ou melhor, uma cerveja) apenas para dizer obrigado! 💪
Mariusz Banach / mgeeky, (@mariuszbit)
<mb [at] binary-offensive.com>