Коллекция инструментов для пентеста
Содержание
Инструменты анонимности
- I2P - Проект «Невидимый интернет».
- Nipe - Скрипт для перенаправления всего трафика машины в сеть Tor.
- OnionScan - Инструмент для исследования Даркнета путём поиска проблем операционной безопасности, внесённых операторами скрытых сервисов Tor.
- Tor - Бесплатное программное обеспечение и оверлейная сеть с луковой маршрутизацией, которая помогает защититься от анализа трафика.
- What Every Browser Knows About You - Комплексная страница для проверки конфигурации вашего веб-браузера на утечки приватности и идентичности.
- dos-over-tor - PoC-инструмент для стресс-тестирования с помощью отказа в обслуживании через Tor.
- kalitorify - Прозрачный прокси через Tor для ОС Kali Linux.
Инструменты обхода антивирусов
- AntiVirus Evasion Tool (AVET) - Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
- Hyperion - Средство шифрования во время выполнения для 32-битных переносимых исполняемых файлов («PE
.exe»).
- Shellter - Инструмент динамической инъекции шеллкода и первый по-настоящему динамический инфецировщик PE-файлов.
- UniByAv - Простой обфускатор, который принимает сырой шеллкод и генерирует исполняемые файлы, дружественные к антивирусам, используя подбираемый перебором 32-битный XOR-ключ.
- Veil - Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
- peCloak.py - Автоматизирует процесс скрытия вредоносного Windows-исполняемого файла от обнаружения антивирусом (AV).
- peCloakCapstone - Кроссплатформенный форк инструмента peCloak.py для автоматического обхода антивирусов вредоносным ПО.
- shellsploit - Генерация пользовательского шеллкода, бэкдоров, инжекторов с возможностью обфускации каждого байта с помощью энкодеров.
Книги
См. также Рекомендуемое чтение DEF CON.
Книги по защитному программированию
Книги серии «Руководство хакера»
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- Car Hacker's Handbook by Craig Smith, 2016
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
- The Shellcoder's Handbook by Chris Anley et al., 2007
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook by Charlie Miller et al., 2012
Книги по взлому замков
Книги по анализу вредоносных программ
Книги по анализу сетей
Книги по тестированию на проникновение
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Bug Hunter's Diary by Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
- The Hacker Playbook by Peter Kim, 2014
- Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
Книги по реверс-инжинирингу
Книги по социальной инженерии
Книги по Windows
Инструменты для CTF
- Pwntools - Фреймворк для быстрой разработки эксплойтов, созданный для использования в CTF.
- RsaCtfTool - Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых с помощью различных автоматизированных атак.
- ctf-tools - Набор скриптов для установки различных инструментов безопасности, которые можно легко и быстро развернуть на новых машинах.
- shellpop - Простое создание сложных обратных или привязных шелл-команд для экономии времени при тестировании на проникновение.
Инструменты для совместной работы
- RedELK - Отслеживание и оповещение о действиях Blue Team с обеспечением лучшей управляемости в долгосрочных наступательных операциях.
Конференции и мероприятия
- 44Con - Ежегодная конференция по безопасности в Лондоне.
- AppSecUSA - Ежегодная конференция, организованная OWASP.
- BSides - Схема организации и проведения конференций по безопасности.
- BalCCon - Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
- Black Hat - Ежегодная конференция по безопасности в Лас-Вегасе.
- BruCON - Ежегодная конференция по безопасности в Бельгии.
- CCC - Ежегодная встреча международного хакерского сообщества в Германии.
- CHCon - Christchurch Hacker Con, единственный хакерский кон на Южном острове Новой Зеландии.
- CarolinaCon - Конференция по инфобезопасности, ежегодно проводится в Северной Каролине.
- DEF CON - Ежегодный хакерский съезд в Лас-Вегасе.
- DeepSec - Конференция по безопасности в Вене, Австрия.
- DefCamp - Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
- DerbyCon - Ежегодная хакерская конференция в Луисвилле.
- Ekoparty - Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
- FSec - FSec - Хорватский сбор по информационной безопасности в Вараждине, Хорватия.
- HITB - Конференция по безопасности с глубокими техническими знаниями, проводится в Малайзии и Нидерландах.
- Hack.lu - Ежегодная конференция в Люксембурге.
- Hackfest - Крупнейшая хакерская конференция в Канаде.
- Infosecurity Europe - Крупнейшее событие по информационной безопасности в Европе, проводится в Лондоне, Великобритания.
Docker-контейнеры
Docker-контейнеры намеренно уязвимых систем
Docker-контейнеры дистрибутивов и инструментов для пентеста
Инструменты анализа форматов файлов
- Hachoir - Python-библиотека для просмотра и редактирования бинарного потока как дерева полей, а также инструменты для извлечения метаданных.
- Kaitai Struct - Язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - Инструмент визуализации и анализа бинарных данных.
Утилиты GNU/Linux* Hwacha - Инструмент пост-эксплуатации для быстрого выполнения полезных нагрузок (payloads) через SSH на одной или нескольких Linux-системах одновременно.
- LinEnum - Скриптовый инструмент локального перечисления (enumeration) Linux и проверки повышения привилегий, полезный при аудите хоста и во время CTF-соревнований.
- Linux Exploit Suggester - Эвристический инструмент, сообщающий о потенциально применимых эксплойтах для конкретной системы GNU/Linux.
- Lynis - Инструмент аудита для систем на базе UNIX.
- checksec.sh - Shell-скрипт, предназначенный для проверки того, какие стандартные функции безопасности Linux OS и PaX используются.
- unix-privesc-check - Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
Инструменты для взлома хэшей
- BruteForce Wallet - Находит пароль зашифрованного файла кошелька (например,
wallet.dat).
- CeWL - Генерирует пользовательские списки слов (wordlists), обходя целевой веб-сайт и собирая уникальные слова.
- Hashcat - Самый быстрый взломщик хэшей.
- JWT Cracker - Простой инструмент перебора (brute force) токенов HS256 JSON Web Token (JWT).
- John the Ripper - Быстрый взломщик паролей.
- Rar Crack - Инструмент перебора паролей к RAR-архивам.
- StegCracker - Утилита перебора для стеганографии, позволяющая обнаружить скрытые данные внутри файлов.
Шестнадцатеричные редакторы
- 0xED - Нативный шестнадцатеричный редактор для macOS с поддержкой плагинов для отображения пользовательских типов данных.
- Bless - Высококачественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
- Frhed - Редактор двоичных файлов для Windows.
- Hex Fiend - Быстрый редактор с открытым исходным кодом для macOS с поддержкой просмотра двоичных различий (diff).
- HexEdit.js - Шестнадцатеричное редактирование на основе браузера.
- Hexinator - Лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
- hexedit - Простой, быстрый консольный шестнадцатеричный редактор.
- wxHexEditor - Бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.
Системы промышленного управления и SCADA
См. также awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Фреймворк для эксплуатации, аналогичный Metasploit, основанный на routersploit и предназначенный для атак на системы промышленного управления (ICS), устройства SCADA, прошивки ПЛК и другое.
- s7scan - Сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
Мультипарадигмальные фреймворки
- Armitage - GUI-интерфейс на Java для Metasploit Framework.
- AutoSploit - Автоматизированный инструмент массовой эксплуатации, который собирает цели с помощью API Shodan.io и программно выбирает модули эксплойтов Metasploit на основе поискового запроса Shodan.
- Decker - Фреймворк оркестрации и автоматизации пентестинга, позволяющий писать декларативные переиспользуемые конфигурации, которые могут принимать переменные и использовать выходные данные выполненных инструментов в качестве входных для других.
- Faraday - Многопользовательская интегрированная среда пентестинга для red team, выполняющих совместные тесты на проникновение, аудиты безопасности и оценку рисков.
- Metasploit - Программное обеспечение для наступательных команд безопасности, помогающее проверять уязвимости и управлять оценками безопасности.
- Pupy - Кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
Сетевые инструменты
- CrackMapExec - Швейцарский нож для пентеста сетей.
- IKEForce - Консольный инструмент перебора IPSEC VPN для Linux, поддерживающий перечисление имён/ID групп и возможности перебора XAUTH.
- Intercepter-NG - Многофункциональный сетевой набор инструментов.
- Legion - Графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
- Network-Tools.com - Веб-сайт, предлагающий интерфейс ко множеству базовых сетевых утилит, таких как
ping, traceroute, whois и других.
- Praeda - Автоматизированный инструмент сбора данных с многофункциональных принтеров для получения полезных данных во время оценки безопасности.
- Printer Exploitation Toolkit (PRET) - Инструмент для тестирования безопасности принтеров с поддержкой подключения по IP и USB, фаззинга и эксплуатации функций языков печати PostScript, PJL и PCL.
- SPARTA - Графический интерфейс, предоставляющий скриптируемый и настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
- THC Hydra - Инструмент онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
- Zarp - Инструмент сетевых атак, ориентированный на эксплуатацию локальных сетей.
- dnstwist - Механизм перестановок доменных имён для обнаружения тайпсквоттинга, фишинга и корпоративного шпионажа.
- - Набор инструментов для аудита сети и пентестинга.
Инструменты DDoS
- Anevicon - Мощный генератор нагрузки на основе UDP, написанный на Rust.
- HOIC - Обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода распространённых контрмер.
- JS LOIC - JavaScript-версия LOIC, работающая в браузере.
- LOIC - Инструмент сетевой нагрузки с открытым исходным кодом для Windows.
- Memcrashed - Инструмент DDoS-атак для отправки поддельных UDP-пакетов на уязвимые серверы Memcached, найденные с помощью API Shodan.
- SlowLoris - Инструмент DoS-атак, использующий низкую пропускную способность на стороне атакующего.
- T50 - Более быстрый инструмент сетевой нагрузки.
- UFONet - Использует HTTP уровня 7 модели OSI для создания/управления «зомби» и проведения различных атак с помощью
GET/POST, многопоточности, прокси, методов подмены источника, техник обхода кэша и т. д.
Инструменты эксфильтрации
- Cloakify - Набор инструментов текстовой стеганографии, преобразующий любые типы файлов в списки повседневных строк.
- DET - Proof of concept (PoC) для эксфильтрации данных с использованием одного или нескольких каналов одновременно.
- Iodine - Туннелирует IPv4-данные через DNS-сервер; полезен для эксфильтрации из сетей, где доступ в Интернет ограничен межсетевым экраном, но DNS-запросы разрешены.
- pwnat - Проделывает отверстия в межсетевых экранах и NAT.
- tgcd - Простая Unix-утилита для расширения доступности сетевых сервисов на основе TCP/IP за пределами межсетевых экранов.
Инструменты сетевой разведки
- ACLight - Скрипт для расширенного обнаружения критически важных привилегированных учётных записей, включая теневых администраторов (Shadow Admins).
- CloudFail - Раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базе данных и обнаружения неправильно настроенного DNS.
- DNSDumpster - Онлайн-сервис DNS-разведки и поиска.
- Mass Scan - Сканер TCP-портов, асинхронно рассылающий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
- ScanCannon - Python-скрипт для быстрого перечисления больших сетей: вызывает
masscan для быстрого определения открытых портов, а затем nmap для получения сведений о системах/сервисах на этих портах.
- XRay - Инструмент автоматизации обнаружения (под)доменов и сетевой разведки.
- dnsenum - Perl-скрипт, который перечисляет DNS-информацию домена, пытается выполнить передачу зоны (zone transfer), проводит словарную атаку перебором, а затем выполняет обратные запросы по результатам.
- dnsmap - Пассивный картограф DNS-сети.
- dnsrecon - Скрипт перечисления DNS.
- dnstracer - Определяет, откуда конкретный DNS-сервер получает информацию, и прослеживает цепочку DNS-серверов.
- fierce - Порт оригинального инструмента DNS-разведки
fierce.pl на Python3 для поиска несмежных IP-пространств.
- nmap - Бесплатный сканер безопасности для исследования сетей и аудита безопасности.
Анализаторы протоколов и снифферы
- Debookee - Простой и мощный анализатор сетевого трафика для macOS.
- Dripcap - «Кофеинизированный» анализатор пакетов.
- Dshell - Фреймворк сетевого криминалистического анализа.
- Netzob - Обратная разработка, генерация трафика и фаззинг коммуникационных протоколов.
- Wireshark - Широко используемый графический кроссплатформенный анализатор сетевых протоколов.
- netsniff-ng - Швейцарский нож для сниффинга сети.
- sniffglue - Безопасный многопоточный сниффер пакетов.
- tcpdump/libpcap - Распространённый анализатор пакетов, работающий из командной строки.
Прокси и инструменты для атак «человек посередине» (MITM)
- BetterCAP - Модульный, переносимый и легко расширяемый MITM-фреймворк.
- Ettercap - Комплексный, зрелый набор инструментов для атак «человек посередине».
- Habu - Python-утилита, реализующая различные сетевые атаки, такие как ARP-отравление (ARP poisoning), истощение DHCP (DHCP starvation) и другие.
- Lambda-Proxy - Утилита для тестирования уязвимостей SQL-инъекций в бессерверных функциях AWS Lambda.
- MITMf - Фреймворк для атак «человек посередине».
- Morpheus - Автоматизированный инструмент перехвата TCP/IP на базе ettercap.
- SSH MITM - Перехватывает SSH-соединения через прокси; все пароли и сеансы в открытом виде записываются на диск.
- dnschef - Высоконастраиваемый DNS-прокси для пентестеров.
- evilgrade - Модульный фреймворк для использования слабых реализаций обновлений путём внедрения поддельных обновлений.
- mallory - HTTP/HTTPS-прокси через SSH.
- mitmproxy - Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков ПО.
- oregano - Python-модуль, работающий как «человек посередине» (MITM) и принимающий запросы Tor-клиентов.
Инструменты для Transport Layer Security (TLS)
- SSLyze - Быстрый и комплексный анализатор конфигураций TLS/SSL, помогающий выявлять ошибки конфигурации безопасности.
- crackpkcs12 - Многопоточная программа для взлома файлов PKCS#12 (расширения
.p12 и .pfx), таких как TLS/SSL-сертификаты.
- testssl.sh - Инструмент командной строки, проверяющий сервис сервера на любом порту на поддержку TLS/SSL-шифров и протоколов, а также на некоторые криптографические недостатки.
- tls_prober - Снимает отпечаток (fingerprint) реализации SSL/TLS сервера.
Инструменты для беспроводных сетей
- Aircrack-ng - Набор инструментов для аудита беспроводных сетей.
- Airgeddon - Многофункциональный bash-скрипт для Linux-систем, предназначенный для аудита беспроводных сетей.
- BoopSuite - Набор инструментов для аудита беспроводных сетей, написанных на Python.
- Bully - Реализация атаки перебором WPS, написанная на C.
- Cowpatty - Словарная атака перебором против WPA-PSK.
- Fluxion - Набор автоматизированных WPA-атак на основе социальной инженерии.
- KRACK Detector - Обнаруживает и предотвращает атаки KRACK в вашей сети.
- Kismet - Детектор беспроводных сетей, сниффер и система обнаружения вторжений (IDS).
- Reaver - Атака перебором против WiFi Protected Setup (WPS).
- WiFi-Pumpkin - Фреймворк для атак с использованием поддельной Wi-Fi точки доступа.
- Wifite - Автоматизированный инструмент атак на беспроводные сети.
- infernal-twin - Автоматизированный инструмент взлома беспроводных сетей.
- krackattacks-scripts - Скрипты атаки KRACK на WPA2.
- wifi-arsenal - Ресурсы для пентеста Wi-Fi.
Сканеры сетевых уязвимостей
- Nessus - Коммерческая платформа управления уязвимостями, оценки конфигурации и соответствия требованиям, продаётся компанией Tenable.
- Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
- Nexpose - Коммерческий механизм оценки уязвимостей и управления рисками, интегрирующийся с Metasploit, продаётся компанией Rapid7.
- OpenVAS - Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
- Vuls - Сканер уязвимостей без установки агентов для GNU/Linux и FreeBSD, написанный на Go.
Сканеры веб-уязвимостей
- ACSTIS - Автоматическое обнаружение инъекций в клиентские шаблоны (обход/побег из песочницы) для AngularJS.
- Arachni - Скриптируемый фреймворк для оценки безопасности веб-приложений.
- JCS - Сканер уязвимых компонентов Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
- Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
- Nikto - Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
- SQLmate - Друг
sqlmap, выявляющий уязвимости SQLi на основе заданного дорка и (необязательно) веб-сайта.
- SecApps - Набор инструментов для тестирования безопасности веб-приложений в браузере.
- WPScan - Сканер уязвимостей WordPress методом чёрного ящика.
- Wapiti - Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
- WebReaver - Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
- cms-explorer - Раскрывает конкретные модули, плагины, компоненты и темы, используемые на различных сайтах на системах управления контентом.
- joomscan - Сканер уязвимостей Joomla.
- w3af - Фреймворк для атак и аудита веб-приложений.
Инструменты OSINT* AQUATONE — Инструмент для обнаружения поддоменов, использующий различные открытые источники и формирующий отчёт, который можно использовать как входные данные для других инструментов.
- BinGoo — Инструмент для Google и Bing доркинга на базе bash для GNU/Linux.
- Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
- DataSploit — Визуализатор OSINT, использующий в фоновом режиме Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
- FOCA (Fingerprinting Organizations with Collected Archives) — Автоматический сборщик документов, который ищет в Google, Bing и DuckDuckGo для обнаружения и восстановления внутренних организационных структур компаний.
- GooDork — Инструмент Google доркинга с интерфейсом командной строки.
- Google Hacking Database — База данных Google дорков; может использоваться для разведки.
- GyoiThon — GyoiThon — инструмент сбора разведданных с использованием машинного обучения.
- Hunter.io — Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных деталей компании.
- Intrigue — Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, пользовательским интерфейсом и CLI.
- Maltego — Проприетарное программное обеспечение для OSINT и криминалистики от компании Paterva.
- OWASP Amass — Перечисление поддоменов с помощью скрейпинга, веб-архивов, брутфорса, перестановок, обратного DNS-сканирования, TLS-сертификатов, пассивных источников DNS-данных и т. д.
- PacketTotal — Простой, бесплатный, высококачественный анализ файлов захвата пакетов, обеспечивающий быстрое обнаружение вредоносных программ, распространяемых по сети (внутри используются сигнатуры IDS Bro и Suricata).
- Shodan — Первая в мире поисковая система для устройств, подключённых к Интернету.
- SimplyEmail — Разведка по электронной почте, ставшая быстрой и лёгкой.
Онлайн-ресурсы
Онлайн-примеры кода и образцы
Онлайн-ресурсы по разработке эксплойтов
Онлайн-ресурсы по вскрытию замков
Онлайн-ресурсы по разведке по открытым источникам (OSINT)
- CertGraph — Сканирует SSL/TLS-сертификаты домена для получения альтернативных имён в сертификатах.
- GhostProject — База данных миллиардов паролей в открытом виде с возможностью поиска, частично доступная бесплатно.
- Intel Techniques — Набор OSINT-инструментов. Меню слева можно использовать для навигации по категориям.
- NetBootcamp OSINT Tools — Коллекция ссылок по OSINT и пользовательских веб-интерфейсов к другим сервисам.
- OSINT Framework — Коллекция различных OSINT-инструментов, разбитая по категориям.
- WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
Онлайн-ресурсы по операционным системам
Онлайн-ресурсы по тестированию на проникновение
- InfoSec Institute — Статьи по ИТ и безопасности.
- MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) — Курируемая база знаний и модель поведения киберпротивников.
- Metasploit Unleashed — Бесплатный курс Offensive Security по Metasploit.
- Open Web Application Security Project (OWASP) — Всемирная некоммерческая благотворительная организация, сосредоточенная на повышении безопасности прежде всего веб-приложений и программного обеспечения прикладного уровня.
- PENTEST-WIKI — Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
- Penetration Testing Execution Standard (PTES) — Документация, предназначенная для предоставления общего языка и рамок для выполнения и отчётности о результатах теста на проникновение.
- Penetration Testing Framework (PTF) — Описание процесса тестирования на проникновение, составленное как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
- XSS-Payloads — Ресурс, посвящённый всему, что связано с XSS (межсайтовыми атаками), включая пейлоады, инструменты, игры и документацию.
Ресурсы по социальной инженерии
Другие онлайн-списки
- .NET Programming — Программный фреймворк для разработки под платформу Microsoft Windows.
- Android Exploits — Руководство по эксплуатации уязвимостей и взлому Android.
- Android Security — Коллекция ресурсов, связанных с безопасностью Android.
- AppSec — Ресурсы для изучения безопасности приложений.
- Awesome Awesomness — Список списков.
- Awesome Lockpicking — Отличные руководства, инструменты и другие ресурсы о безопасности и вскрытии замков, сейфов и ключей.
- Blue Team — Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
- C/C++ Programming — Один из основных языков для инструментов безопасности с открытым исходным кодом.
- CTFs — Фреймворки, библиотеки и прочее для Capture The Flag.
- Forensics — Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
- Hacking — Учебные руководства, инструменты и ресурсы.
- Honeypots — Хонейпоты, инструменты, компоненты и многое другое.
- InfoSec § Hacking challenges — Подробный каталог CTF, варгеймов, сайтов с хакерскими задачами, практических лабораторных упражнений по пентесту и многого другого.
- Infosec — Ресурсы по информационной безопасности для пентестинга, криминалистики и многого другого.
- Security-related Operating Systems — Список операционных систем, связанных с безопасностью.
- — Разработка и написание скриптов в браузере.
Шаблоны отчётов о тестировании на проникновение
Дистрибутивы операционных систем
- Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android и включающий инструменты, необходимые для тестирования безопасности Android.
- ArchStrike — Репозиторий Arch GNU/Linux для профессионалов и энтузиастов безопасности.
- AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
- BackBox — Дистрибутив на основе Ubuntu для тестов на проникновение и оценок безопасности.
- BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
- Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследователей.
- Kali — Дистрибутив GNU/Linux с непрерывным обновлением на основе Debian, предназначенный для тестирования на проникновение и цифровой криминалистики.
- Network Security Toolkit (NST) — Загрузочный live-дистрибутив GNU/Linux на основе Fedora, обеспечивающий лёгкий доступ к лучшим приложениям с открытым исходным кодом для сетевой безопасности.
- Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
- PentestBox — Открытая предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
- The Pentesters Framework — Дистрибутив, организованный вокруг стандарта выполнения тестов на проникновение (PTES), предоставляющий курируемый набор утилит, исключающий реже используемые утилиты.
Периодические издания
Инструменты физического доступа
- AT Commands — Используйте AT-команды через USB-порт устройства Android для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации чувствительной информации, разблокировки экрана и инъекции событий касания.
- Bash Bunny — Инструмент локальной доставки эксплойтов в виде USB-флешки, в котором пейлоады пишутся на предметно-ориентированном языке BunnyScript.
- LAN Turtle — Скрытый «USB-адаптер Ethernet», который обеспечивает удалённый доступ, сбор сетевой развединформации и возможности MITM при установке в локальную сеть.
- PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
- Packet Squirrel — Многофункциональное Ethernet-устройство, предназначенное для обеспечения скрытого удалённого доступа, простого захвата пакетов и безопасных VPN-подключений одним переключателем.
- Poisontap — Выкачивает cookie, обнажает внутренний (LAN) роутер и устанавливает веб-бэкдор на заблокированных компьютерах.
- Proxmark3 — Набор инструментов для клонирования, повтора и спуфинга RFID/NFC, часто используемый для анализа и атак на карты/считыватели близкого действия, беспроводные ключи/брелоки и другое.
- USB Rubber Ducky — Настраиваемая платформа атак с инъекцией нажатий клавиш, маскирующаяся под USB-флешку.
- WiFi Pineapple — Платформа для аудита беспроводных сетей и тестирования на проникновение.
Инструменты реверс-инжиниринга
См. также awesome-reversing.
- Capstone — Лёгкий кроссплатформенный фреймворк дизассемблирования с поддержкой множества архитектур.
- Evan's Debugger — Отладчик для GNU/Linux, похожий на OllyDbg.
- Frida — Набор инструментов динамической инструментации для разработчиков, специалистов по реверс-инжинирингу и исследователей безопасности.
- Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный исследовательским управлением АНБ, изначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как программное обеспечение с открытым исходным кодом.
- Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
- Interactive Disassembler (IDA Pro) — Проприетарный дизассемблер и отладчик для нескольких процессоров для Windows, GNU/Linux или macOS; также имеет бесплатную версию — IDA Free.
- Medusa — Открытый кроссплатформенный интерактивный дизассемблер.
- OllyDbg — Отладчик x86 для Windows-бинарных файлов, делающий акцент на анализе бинарного кода.
- PyREBox — Песочница для реверс-инжиниринга со скриптованием на Python от Cisco-Talos.
- Radare2 — Открытый кроссплатформенный фреймворк реверс-инжиниринга.
- UEFITool — Просмотрщик и редактор образов прошивок UEFI.
- Voltron — Расширяемый набор инструментов пользовательского интерфейса отладчика, написанный на Python.
- WDK/WinDbg — Windows Driver Kit и WinDbg.
- binwalk — Быстрый и простой в использовании инструмент для анализа, реверс-инжиниринга и извлечения образов прошивок.
- boxxy — Компонуемый исследователь песочниц.
Курсы по обучению безопасности* ARIZONA CYBER WARFARE RANGE - 24x7 учения с реальными атаками для новичков и до реальных операций; возможность поэтапного перехода в реальный мир кибервойны.
Инструменты для анализа побочных каналов
- ChipWhisperer - Полный набор инструментов с открытым исходным кодом для анализа побочных каналов по потребляемой мощности и глитч-атак.
Инструменты социальной инженерии
- Beelogger - Инструмент для генерации кейлоггеров.
- Catphish - Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
- Evilginx2 - Автономный фреймворк для атак типа «человек посередине».
- Evilginx - Фреймворк для MITM-атак, используемый для фишинга учётных данных и сессионных cookie из любого веб-сервиса.
- FiercePhish - Полноценный фишинговый фреймворк для управления всеми фишинговыми кампаниями.
- Gophish - Фишинговый фреймворк с открытым исходным кодом.
- King Phisher - Набор инструментов для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с настраиваемым содержимым электронных писем и сервера.
- Modlishka - Гибкий и мощный обратный прокси-сервер с двухфакторной аутентификацией в реальном времени.
- ReelPhish - Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
- ShellPhish - Клонировщик сайтов социальных сетей и фишинговый инструмент, построенный на основе SocialFish.
- Social Engineer Toolkit (SET) - Фреймворк для пентеста с открытым исходным кодом, предназначенный для социальной инженерии и включающий ряд настраиваемых векторов атак для быстрого создания правдоподобных атак.
- SocialFish - Фреймворк для фишинга в социальных сетях, который может работать на Android-смартфоне или в Docker-контейнере.
- phishery - Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
- wifiphisher - Автоматизированные фишинговые атаки на WiFi-сети.
Статические анализаторы
- Brakeman - Сканер уязвимостей на основе статического анализа для приложений Ruby on Rails.
- FindBugs - Бесплатный статический анализатор для поиска ошибок в Java-коде.
- Progpilot - Инструмент статического анализа безопасности для PHP-кода.
- RegEx-DoS - Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «отказ в обслуживании».
- bandit - Статический анализатор безопасности для Python-кода.
- cppcheck - Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
- sobelow - Статический анализ, ориентированный на безопасность, для Phoenix Framework.
Базы данных уязвимостей
- Bugtraq (BID) - База данных идентификации ошибок в безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников; управляется Symantec, Inc.
- CXSecurity - Архив опубликованных уязвимостей CVE и Bugtraq, перекрёстно связанный с базой Google-дорков для обнаружения указанных уязвимостей.
- China National Vulnerability Database (CNNVD) - Управляемая китайским правительством база данных уязвимостей, аналогичная американской базе CVE, размещённой в корпорации Mitre.
- Common Vulnerabilities and Exposures (CVE) - Словарь общепринятых названий (т.е. идентификаторов CVE) для публично известных уязвимостей безопасности.
- Distributed Weakness Filing (DWF) - Федеральный CNA (авторитет по номерам CVE), зеркалирующий базу CVE от MITRE и предлагающий дополнительные номера, эквивалентные CVE, для раскрытий уязвимостей, которые в противном случае выходят за рамки.
- Exploit-DB - Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения; предоставляется в качестве общедоступного сервиса компанией Offensive Security.
- Full-Disclosure - Публичный, нейтральный к вендорам форум для детального обсуждения уязвимостей; часто публикует подробности раньше многих других источников.
- HPI-VDB - Агрегатор перекрёстно связанных уязвимостей программного обеспечения с бесплатным API-доступом; предоставлен Институтом Хассо-Платтнера, Потсдам.
- Inj3ct0r - Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion-сервис.)
- Microsoft Security Advisories - Архив бюллетеней по безопасности, затрагивающих программное обеспечение Microsoft.
- Microsoft Security Bulletins - Объявления о проблемах безопасности, обнаруженных в программном обеспечении Microsoft, публикуемые Центром реагирования на угрозы безопасности Microsoft (MSRC).
- Mozilla Foundation Security Advisories - Архив бюллетеней по безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.
Эксплуатация веб-приложений
- BlindElephant - Инструмент для определения технологий веб-приложений.
- Browser Exploitation Framework (BeEF) - Сервер управления и контроля (C2) для доставки эксплойтов в захваченные веб-браузеры.
- Burp Suite - Интегрированная платформа для проведения тестирования безопасности веб-приложений.
- Commix - Автоматизированный многофункциональный инструмент для внедрения и эксплуатации команд операционной системы.
- DVCS Ripper - Извлекает содержимое доступных через веб (распределённых) систем контроля версий: SVN/GIT/HG/BZR.
- EyeWitness - Инструмент для создания снимков экрана веб-сайтов, получения информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
- Fiddler - Бесплатный кроссплатформенный отладочный веб-прокси с удобными сопутствующими инструментами.
- FuzzDB - Словарь паттернов атак и примитивов для внедрения сбоев в приложения методом «чёрного ящика» и обнаружения ресурсов.
- GitTools - Автоматический поиск и загрузка доступных через веб
.git-репозиториев.
- Kadabra - Автоматический эксплоатер и сканер LFI (Local File Inclusion).
- Kadimus - Инструмент для сканирования и эксплуатации LFI.
- NoSQLmap - Автоматический инструмент для NoSQL-инъекций и захвата баз данных.
- OWASP Zed Attack Proxy (ZAP) - Многофункциональный, скриптуемый перехватывающий HTTP-прокси и фаззер для тестирования веб-приложений на проникновение.
- Offensive Web Testing Framework (OWTF) - Фреймворк на Python для пентеста веб-приложений, основанный на руководстве по тестированию OWASP.
Утилиты для Windows
- Active Directory and Privilege Escalation (ADAPE) - Комплексный скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения ошибок безопасности в конфигурации и попыток повышения привилегий в Active Directory.
- Bloodhound - Графический инструмент для исследования доверительных отношений в Active Directory.
- Commando VM - Автоматическая установка более 140 пакетов программного обеспечения Windows для тестирования на проникновение и red teaming.
- Covenant - Приложение ASP.NET Core, служащее совместной платформой управления и контроля (C2) для red team-специалистов.
- DeathStar - Python-скрипт, использующий RESTful API Empire для автоматизации получения прав администратора домена в средах Active Directory.
- Empire - Агент постэксплуатации на чистом PowerShell.
- Fibratus - Инструмент для исследования и трассировки ядра Windows.
- LaZagne - Проект для восстановления учётных данных.
- Magic Unicorn - Генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) и
certutil (с использованием поддельных сертификатов).
- MailSniper - Модульный инструмент для поиска по электронной почте в среде Microsoft Exchange, сбора глобального списка адресов из Outlook Web Access (OWA) и Exchange Web Services (EWS) и многого другого.
- PowerSploit - Фреймворк постэксплуатации на PowerShell.
- RID_ENUM - Python-скрипт, который может перечислять всех пользователей контроллера домена Windows и взламывать их пароли методом грубой силы.
- Responder - Инструмент для отравления (poisoning) Link-Local Multicast Name Resolution (LLMNR), NBT-NS и mDNS.
Утилиты для macOS
- Bella - Инструмент постэксплуатации для сбора данных и удалённого администрирования macOS на чистом Python.
- EvilOSX - Модульный RAT, использующий множество техник обхода защиты и эксфильтрации данных «из коробки».
Лицензия
(https://creativecommons.org/licenses/by/4.0/)
Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.