Awesome Penetration Testing 
Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.
Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.
Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
Содержание
Утилиты для Android
- cSploit - Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.
- Fing - Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.
- NullKia - Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.
- MPT - MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.
Инструменты анонимности
Инструменты Tor
См. также awesome-tor.
- Nipe - Скрипт для перенаправления всего трафика с машины в сеть Tor.
- OnionScan - Инструмент для исследования даркнета путём выявления проблем операционной безопасности, вызванных операторами скрытых служб Tor.
- Tails - Живая операционная система, направленная на сохранение вашей конфиденциальности и анонимности.
- Tor - Бесплатное программное обеспечение и луковая маршрутизированная оверлейная сеть, помогающая защититься от анализа трафика.
- dos-over-tor - Инструмент для тестирования нагрузки «отказ в обслуживании» через Tor (доказательство концепции).
- kalitorify - Прозрачный прокси через Tor для ОС Kali Linux.
Инструменты обхода антивирусов
- AntiVirus Evasion Tool (AVET) - Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
- CarbonCopy - Инструмент, создающий поддельный сертификат любого онлайн-сайта и подписывающий исполняемый файл для обхода AV.
- Hyperion - Средство шифрования на этапе выполнения для 32-битных переносимых исполняемых файлов («PE
.exe»).
- Shellter - Инструмент динамической инъекции шелл-кода и первый по-настоящему динамический инжектор PE.
- UniByAv - Простой обфускатор, принимающий необработанный шелл-код и создающий дружественные к антивирусам исполняемые файлы с помощью переборного 32-битного XOR-ключа.
- Veil - Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
- peCloakCapstone - Мультиплатформенный форк инструмента автоматического обхода антивирусов peCloak.py.
- Amber - Рефлексивный упаковщик PE для преобразования нативных PE-файлов в позиционно-независимый шелл-код.
Книги
См. также Рекомендуемое чтение DEF CON.
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Bug Hunter's Diary by Tobias Klein, 2011
- Car Hacker's Handbook by Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
Книги по анализу вредоносного ПО
См. awesome-malware-analysis § Книги.
Инструменты для CTF
- CTF Field Guide - Всё, что нужно для победы в следующем CTF-соревновании.
- Ciphey - Автоматизированный инструмент дешифрования с использованием искусственного интеллекта и обработки естественного языка.
- RsaCtfTool - Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых ключей с помощью различных автоматизированных атак.
- ctf-tools - Коллекция скриптов для установки различных инструментов исследования безопасности, которые легко и быстро развёртываются на новых машинах.
- shellpop - Простая генерация сложных команд обратного или привязанного шелла, помогающая сэкономить время при тестировании на проникновение.
Инструменты для атак на облачные платформы
См. также HackingThe.cloud.
- Cloud Container Attack Tool (CCAT) - Инструмент для тестирования безопасности контейнерных сред.
- CloudHunter - Ищет корзины облачного хранения AWS, Azure и Google и выводит разрешения для уязвимых корзин.
- Cloudsplaining - Выявляет нарушения принципа наименьших привилегий в политиках AWS IAM и генерирует красивый HTML-отчёт с таблицей для сортировки.
- Endgame - Инструмент для AWS-пентеста, позволяющий одной командой добавить бэкдор в ресурсы AWS-аккаунта с помощью мошеннического AWS-аккаунта.
- GCPBucketBrute - Скрипт для перечисления корзин Google Storage, определения уровня доступа к ним и возможности повышения привилегий.
Инструменты для совместной работы
- Dradis - Инструмент с открытым исходным кодом для отчётности и совместной работы для специалистов по ИТ-безопасности.
- Hexway Hive - Коммерческий фреймворк для совместной работы, агрегации данных и отчётности для красных команд с ограниченным бесплатным вариантом самостоятельного хостинга.
- Lair - Реактивный фреймворк для совместных атак и веб-приложение, построенное на meteor.
- Pentest Collaboration Framework (PCF) - Кроссплатформенный портативный инструментарий с открытым исходным кодом для автоматизации рутинных процессов пентеста в команде.
- Reconmap - Платформа для совместной работы с открытым исходным кодом для специалистов по InfoSec, оптимизирующая процесс пентеста.
- RedELK - Отслеживание и оповещение о действиях синих команд с обеспечением лучшей юзабилити в долгосрочных наступательных операциях.
Конференции и мероприятия
- BSides - Основа для организации и проведения конференций по безопасности.
- CTFTime.org - Каталог предстоящих и архив прошлых соревнований Capture The Flag (CTF) со ссылками на разборы заданий.
Азия
- HITB - Конференция по безопасности с глубокими знаниями, проводимая в Малайзии и Нидерландах.
- HITCON - Конференция Hacks In Taiwan, проводимая на Тайване.
- Nullcon - Ежегодная конференция в Дели и Гоа, Индия.
- SECUINSIDE - Конференция по безопасности в Сеуле.
Европа
- 44Con - Ежегодная конференция по безопасности в Лондоне.
- BalCCon - Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
- BruCON - Ежегодная конференция по безопасности в Бельгии.
- CCC - Ежегодная встреча международного хакерского сообщества в Германии.
- DeepSec - Конференция по безопасности в Вене, Австрия.
- DefCamp - Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
- FSec - FSec - Хорватское собрание по информационной безопасности в Вараждине, Хорватия.
- Hack.lu - Ежегодная конференция в Люксембурге.
- Infosecurity Europe - Крупнейшее в Европе мероприятие по информационной безопасности, проводится в Лондоне, Великобритания.
- SteelCon - Конференция по безопасности в Шеффилде, Великобритания.
- Swiss Cyber Storm - Ежегодная конференция по безопасности в Люцерне, Швейцария.
- Troopers - Ежегодное международное мероприятие по ИТ-безопасности с мастер-классами в Гейдельберге, Германия.
- HoneyCON - Ежегодная конференция по безопасности в Гвадалахаре, Испания. Организована ассоциацией HoneySEC.
Северная Америка
- AppSecUSA - Ежегодная конференция, организованная OWASP.
- Black Hat - Ежегодная конференция по безопасности в Лас-Вегасе.
- CarolinaCon - Конференция по InfoSec, ежегодно проводится в Северной Каролине.
- DEF CON - Ежегодный хакерский съезд в Лас-Вегасе.
- DerbyCon - Ежегодная хакерская конференция в Луисвилле.
- Hackers Next Door - Конференция по кибербезопасности и социальным технологиям в Нью-Йорке.
- Hackers On Planet Earth (HOPE) - Полугодовая конференция в Нью-Йорке.
- Hackfest - Крупнейшая хакерская конференция в Канаде.
- LayerOne - Ежегодная конференция по безопасности в США, проводится каждую весну в Лос-Анджелесе.
- National Cyber Summit - Ежегодная конференция по безопасности в США и мероприятие Capture the Flag, проводится в Хантсвилле, Алабама, США.
- PhreakNIC - Технологическая конференция, ежегодно проводится в центральном Теннесси.
- RSA Conference USA - Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.
- ShmooCon - Ежегодная конференция хакеров на восточном побережье США.
- SkyDogCon - Технологическая конференция в Нашвилле.
- SummerCon - Один из старейших хакерских съездов в Америке, проводится летом.
- ThotCon - Ежегодная хакерская конференция в США, проводится в Чикаго.
- Virus Bulletin Conference - Ежегодная конференция, которая в 2016 году пройдёт в Денвере, США.
Южная Америка
- Ekoparty - Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
Зеландия
- CHCon - Christchurch Hacker Con, единственная хакерская конференция на Южном острове Новой Зеландии.
Инструменты для эксфильтрации* DET — доказательство концепции для выполнения эксфильтрации данных с использованием одного или нескольких каналов одновременно.
- Iodine — туннелирование IPv4-трафика через DNS-сервер; полезно для эксфильтрации из сетей, где доступ в Интернет заблокирован брандмауэром, но DNS-запросы разрешены.
- TrevorC2 — клиент-серверный инструмент для маскировки командного управления и эксфильтрации данных через обычный веб-сайт, а не через типичные HTTP POST-запросы.
- dnscat2 — инструмент для создания зашифрованного канала управления и связи поверх протокола DNS, который эффективно обходит почти любую сеть.
- pwnat — пробивает дыры в брандмауэрах и NAT.
- tgcd — простая Unix-утилита для расширения доступности сетевых служб на основе TCP/IP за пределы брандмауэров.
- QueenSono — клиентские/серверные двоичные файлы для эксфильтрации данных с помощью ICMP. Полезно в сети, где протокол ICMP контролируется менее строго, чем другие (что часто встречается).
Инструменты для разработки эксплойтов
См. также Инструменты для обратной разработки.
- H26Forge — предметно-ориентированная инфраструктура для анализа, генерации и манипуляции синтаксически корректными, но семантически несоответствующими спецификации видеофайлами.
- Magic Unicorn — генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) или
certutil (с использованием поддельных сертификатов).
- Pwntools — фреймворк для быстрой разработки эксплойтов, предназначенный для использования в CTF.
- Wordpress Exploit Framework — Ruby-фреймворк для разработки и использования модулей, помогающих в тестировании на проникновение сайтов и систем на WordPress.
- peda — помощь в разработке эксплойтов на Python для GDB.
Инструменты для анализа форматов файлов
- ExifTool — независимая от платформы библиотека Perl и приложение командной строки для чтения, записи и редактирования метаинформации в широком спектре файлов.
- Hachoir — библиотека Python для просмотра и редактирования двоичного потока в виде дерева полей и инструменты для извлечения метаданных.
- Kaitai Struct — язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- peepdf — инструмент на Python для исследования PDF-файлов с целью выяснения, может ли файл быть вредоносным.
- Veles — инструмент для визуализации и анализа двоичных данных.
Утилиты для GNU/Linux
- Hwacha — инструмент для пост-эксплуатации, позволяющий быстро выполнять полезные нагрузки через SSH на одной или нескольких системах Linux одновременно.
- Linux Exploit Suggester — эвристический инструмент для отчёта о потенциально возможных эксплойтах для данной системы GNU/Linux.
- Lynis — инструмент аудита для UNIX-подобных систем.
- checksec.sh — скрипт оболочки для проверки использования стандартных функций безопасности Linux OS и PaX.
Инструменты для взлома хешей
- BruteForce Wallet — находит пароль к зашифрованному файлу кошелька (например,
wallet.dat).
- CeWL — генерирует пользовательские списки слов, сканируя сайт цели и собирая уникальные слова.
- duplicut — быстро удаляет дубликаты без изменения порядка и без переполнения памяти на огромных списках слов.
- GoCrack — веб-интерфейс управления для распределённых сессий взлома паролей с использованием hashcat (или других поддерживаемых инструментов), написанный на Go.
- Hashcat — самый быстрый взломщик хешей.
- hate_crack — инструмент для автоматизации методологий взлома через Hashcat.
- JWT Cracker — простой брутфорсер токенов JSON Web Token (JWT) с HS256.
- John the Ripper — быстрый взломщик паролей.
- Rar Crack — брутфорсер RAR-архивов.
Шестнадцатеричные редакторы
- Bless — качественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
- Frhed — редактор двоичных файлов для Windows.
- Hex Fiend — быстрый, с открытым исходным кодом, шестнадцатеричный редактор для macOS с поддержкой просмотра двоичных различий.
- HexEdit.js — шестнадцатеричное редактирование в браузере.
- Hexinator — лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
- hexedit — простой, быстрый консольный шестнадцатеричный редактор.
- wxHexEditor — бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.
Промышленные системы управления и SCADA
См. также awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) — фреймворк для эксплойтов, подобный Metasploit, основанный на routersploit, предназначенный для атак на промышленные системы управления (ICS), устройства SCADA, прошивки ПЛК и т. д.
- s7scan — сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
- OpalOPC — коммерческий инструмент оценки уязвимостей OPC UA, продаваемый компанией Molemmat.
Умышленно уязвимые системы
См. также awesome-vulnerable.
Умышленно уязвимые системы в виде Docker-контейнеров
Взлом замков
См. awesome-lockpicking.
Утилиты для macOS
- Bella — инструмент на чистом Python для пост-эксплуатационного сбора данных и удалённого администрирования под macOS.
- EvilOSX — модульный RAT, использующий множество методов уклонения и эксфильтрации «из коробки».
Мультипарадигменные фреймворки
- Armitage — графический интерфейс на Java для Metasploit Framework.
- AutoSploit — автоматический массовый эксплойтер, собирающий цели через Shodan.io API и программно выбирающий модули Metasploit на основе запроса Shodan.
- Decker — фреймворк для оркестрации и автоматизации тестирования на проникновение, позволяющий писать декларативные, многократно используемые конфигурации, способные принимать переменные и использовать выходные данные одних инструментов в качестве входных для других.
- Faraday — многопользовательская среда для комплексного пентеста, предназначенная для red-команд, выполняющих совместные тесты на проникновение, аудиты безопасности и оценки рисков.
- Metasploit — программное обеспечение для команд по безопасности для проверки уязвимостей и управления оценками безопасности.
- Pupy — кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
- Ronin — бесплатный и открытый набор инструментов Ruby для исследований и разработки в области безопасности, предоставляющий множество библиотек и команд для различных задач: разведки, сканирования уязвимостей, разработки эксплойтов, эксплуатации, пост-эксплуатации и т. д.
Сетевые инструменты
- CrackMapExec — швейцарский нож для пентеста сетей.
- IKEForce — инструмент командной строки для брутфорса IPSEC VPN в Linux, позволяющий перечислять имена/ID групп и выполнять XAUTH-брутфорс.
- Intercepter-NG — многофункциональный сетевой набор инструментов.
- Legion — графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
- Ncrack — высокоскоростной инструмент для взлома сетевой аутентификации, созданный для помощи компаниям в обеспечении безопасности их сетей путём активного тестирования всех хостов и сетевых устройств на слабые пароли.
- Praeda — автоматизированный сборщик данных с многофункциональных принтеров для получения полезной информации при оценках безопасности.
- Printer Exploitation Toolkit (PRET) — инструмент для тестирования безопасности принтеров с поддержкой IP и USB-подключения, фаззинга и эксплуатации функций языков PostScript, PJL и PCL.
- SPARTA — графический интерфейс, предоставляющий скриптуемый, настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
- SigPloit — фреймворк для тестирования безопасности сигнализации, посвящённый безопасности телекоммуникаций, для исследования уязвимостей в протоколах сигнализации, используемых мобильными операторами.
- Smart Install Exploitation Tool (SIET) — скрипты для обнаружения коммутаторов Cisco с включённым Smart Install в сети и последующего манипулирования ими.
- THC Hydra — инструмент для онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
- Tsunami — универсальный сетевой сканер безопасности с расширяемой системой плагинов для обнаружения критических уязвимостей с высокой степенью уверенности.
- Zarp — инструмент для сетевых атак, ориентированный на эксплуатацию локальных сетей.
Инструменты DDoS
- Anevicon — мощный генератор нагрузки на основе UDP, написанный на Rust.
- D(HE)ater — D(HE)ater отправляет поддельные криптографические сообщения рукопожатия для принудительного использования обмена ключами Диффи-Хеллмана.
- HOIC — обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода типичных контрмер.
- Low Orbit Ion Canon (LOIC) — инструмент для сетевой нагрузки с открытым исходным кодом, написанный для Windows.
- Memcrashed — инструмент для DDoS-атак, отправляющий поддельные UDP-пакеты на уязвимые серверы Memcached, полученные через API Shodan.
- SlowLoris — DoS-инструмент, использующий низкую пропускную способность на стороне атакующего.
- T50 — более быстрый инструмент для стресс-тестирования сети.
- UFONet — злоупотребляет уровнем OSI 7 HTTP для создания/управления «зомби» и проведения различных атак с использованием
GET/POST, многопоточности, прокси, методов подмены источника, методов обхода кеширования и т. д.
Инструменты сетевой разведки
- ACLight — скрипт для углублённого обнаружения чувствительных привилегированных учётных записей, включая теневых администраторов.
- AQUATONE — инструмент для обнаружения поддоменов, использующий различные открытые источники, создающий отчёт, который может использоваться как входные данные для других инструментов.
- CloudFail — раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базах данных и обнаружения неправильно настроенных DNS.
- DNSDumpster — онлайн-сервис для DNS-разведки и поиска.
- Mass Scan — TCP-сканер портов, асинхронно отправляющий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
- OWASP Amass — перечисление поддоменов через скрапинг, веб-архивы, брутфорс, перестановки, обратный DNS-свип, TLS-сертификаты, пассивные источники DNS-данных и т. д.
- ScanCannon — POSIX-совместимый скрипт BASH для быстрого перечисления больших сетей: вызывает
masscan для быстрого обнаружения открытых портов, а затем nmap для получения деталей о системах/службах на этих портах.
- XRay — инструмент для автоматизации обнаружения и разведки сетевых (под)доменов.
- dnsenum — Perl-скрипт, перечисляющий DNS-информацию домена, пытающийся выполнить передачу зоны, атаку брутфорсом по словарю, а затем обратный поиск по результатам.
- dnsmap — пассивный картограф DNS-сети.
- dnsrecon — скрипт для перечисления DNS.
- dnstracer — определяет, откуда данный DNS-сервер получает информацию, и отслеживает цепочку DNS-серверов.
Анализаторы протоколов и снифферы
См. также awesome-pcaptools.
- Debookee — простой и мощный анализатор сетевого трафика для macOS.
- Dshell — фреймворк для судебного анализа сети.
- Netzob — обратная разработка, генерация трафика и фаззинг протоколов связи.
- Wireshark — широко используемый графический кроссплатформенный анализатор сетевых протоколов.
- netsniff-ng — швейцарский нож для сниффинга сети.
- sniffglue — безопасный многопоточный сниффер пакетов.
- tcpdump/libpcap — распространённый анализатор пакетов, работающий из командной строки.
- Sniffnet — приложение для удобного мониторинга интернет-трафика.
Инструменты для повторного воспроизведения и редактирования сетевого трафика
- snort — система предотвращения вторжений с открытым исходным кодом.
- TraceWrangler — набор инструментов для работы с файлами захвата сети, может редактировать и объединять файлы
pcap или pcapng с функциями пакетного редактирования.
- WireEdit — полнофункциональный WYSIWYG-редактор pcap (требуется бесплатная лицензия для редактирования пакетов).
- bittwist — простой, но мощный генератор Ethernet-пакетов на основе libpcap, полезный для моделирования сетевого трафика или сценариев, тестирования брандмауэров, IDS и IPS, а также устранения различных сетевых проблем.
- hping3 — сетевой инструмент, способный отправлять пользовательские TCP/IP-пакеты.
- pig — инструмент для создания пакетов в GNU/Linux.
- scapy — программа и библиотека для интерактивной работы с пакетами на Python.
- tcpreplay — набор бесплатных утилит с открытым исходным кодом для редактирования и повторного воспроизведения ранее захваченного сетевого трафика.
Прокси и инструменты для атак «человек посередине» (MITM)
См. также Перехватывающие веб-прокси.* BetterCAP - Модульный, портативный и легко расширяемый MITM-фреймворк.
- Ettercap - Комплексный, зрелый набор для атак типа «человек посередине».
- Habu - Утилита на Python, реализующая различные сетевые атаки, такие как ARP-спуфинг, истощение DHCP и другие.
- Lambda-Proxy - Утилита для тестирования уязвимостей SQL-инъекций на бессерверных функциях AWS Lambda.
- MITMf - Фреймворк для атак типа «человек посередине».
- Morpheus - Автоматизированный инструмент для перехвата TCP/IP на базе ettercap.
- SSH MITM - Перехватывает SSH-соединения через прокси; все пароли и сессии в открытом виде сохраняются на диск.
- dnschef - Высоко настраиваемый DNS-прокси для пентестеров.
- evilgrade - Модульный фреймворк для использования слабых реализаций обновлений путем внедрения поддельных обновлений.
- mallory - HTTP/HTTPS-прокси через SSH.
- oregano - Модуль Python, работающий как «человек посередине» (MITM), принимающий запросы клиентов Tor.
- sylkie - Инструмент командной строки и библиотека для тестирования сетей на распространенные уязвимости подмены адресов в IPv6-сетях с использованием протокола обнаружения соседей.
- PETEP - Расширяемый TCP/UDP-прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.
- friTap - Перехватывает SSL/TLS-соединения с помощью Frida; позволяет извлекать ключи TLS и расшифровывать полезную нагрузку TLS в формате PCAP в реальном времени.
Инструменты для транспортного уровня безопасности
- CryptoLyzer - Быстрая и гибкая библиотека для анализа криптографических настроек сервера (TLS/SSL/SSH/HTTP) для Python с CLI.
- SSLyze - Быстрый и всесторонний анализатор конфигурации TLS/SSL для выявления неправильных настроек безопасности.
- crackpkcs12 - Многопоточная программа для взлома файлов PKCS#12 (расширения
.p12 и .pfx), таких как TLS/SSL-сертификаты.
- testssl.sh - Инструмент командной строки, проверяющий службу сервера на любом порту на поддержку шифров и протоколов TLS/SSL, а также на некоторые криптографические уязвимости.
- tls_prober - Снятие отпечатка реализации SSL/TLS сервера.
- tlsmate - Фреймворк для создания произвольных тестовых случаев TLS. Поставляется с плагином сканера TLS-серверов.
Инструменты для Secure Shell
- ssh-audit - Аудит SSH-серверов и клиентов (баннер, обмен ключами, шифрование, MAC, сжатие, совместимость, безопасность и т.д.).
Инструменты для беспроводных сетей
- Aircrack-ng - Набор инструментов для аудита беспроводных сетей.
- Airgeddon - Многоцелевой bash-скрипт для Linux для аудита беспроводных сетей.
- BoopSuite - Набор инструментов на Python для аудита беспроводных сетей.
- Bully - Реализация атаки перебором WPS, написана на C.
- Cowpatty - Атака перебором по словарю против WPA-PSK.
- Fluxion - Набор автоматизированных атак WPA на основе социальной инженерии.
- KRACK Detector - Обнаружение и предотвращение атак KRACK в вашей сети.
- Kismet - Детектор беспроводных сетей, сниффер и IDS.
- PSKracker - Сборник алгоритмов по умолчанию WPA/WPA2/WPS, генераторов паролей и PIN-кодов, написанных на C.
- Reaver - Атака перебором против WiFi Protected Setup.
- WiFi Pineapple - Платформа для аудита беспроводных сетей и тестирования на проникновение.
- WiFi-Pumpkin3 - Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.
- Wifite - Автоматизированный инструмент для атак на беспроводные сети.
- infernal-twin - Автоматизированный инструмент для взлома беспроводных сетей.
- krackattacks-scripts - Скрипты для атаки Krack на WPA2.
- pwnagotchi - ИИ на основе глубокого обучения с подкреплением, который учится на Wi-Fi-окружении и использует BetterCAP для максимизации захваченного WPA-ключа.
- wifi-arsenal - Ресурсы для пентеста Wi-Fi.
Сканеры уязвимостей сети
- celerystalk - Асинхронный сканер перечисления и уязвимостей, который «запускает все инструменты на всех хостах» настраиваемым образом.
- kube-hunter - Инструмент с открытым исходным кодом, запускающий набор тестов («охотников») для поиска проблем безопасности в кластерах Kubernetes как извне («взгляд атакующего»), так и изнутри кластера.
- Nessus - Коммерческая платформа управления уязвимостями, конфигурацией и оценкой соответствия, продаваемая компанией Tenable.
- Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
- Nexpose - Коммерческий движок оценки уязвимостей и управления рисками, интегрируемый с Metasploit, продаётся компанией Rapid7.
- OpenVAS - Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
- Vuls - Безагентный сканер уязвимостей для GNU/Linux и FreeBSD, написанный на Go.
Сканеры веб-уязвимостей
- ACSTIS - Автоматическое обнаружение внедрения шаблонов на стороне клиента (обход/побег из песочницы) для AngularJS.
- Arachni - Скриптуемый фреймворк для оценки безопасности веб-приложений.
- JCS - Сканер компонентов уязвимостей Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
- Nikto - Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
- SQLmate - Друг
sqlmap, который выявляет уязвимости SQLi на основе заданного дорка и (опционально) сайта.
- SecApps - Набор для тестирования безопасности веб-приложений в браузере.
- WPScan - Сканер уязвимостей WordPress методом чёрного ящика.
- Wapiti - Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
- WebReaver - Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
- cms-explorer - Раскрывает конкретные модули, плагины, компоненты и темы, которые используются на различных сайтах под управлением систем управления контентом.
- joomscan - Сканер уязвимостей Joomla.
- skipfish - Производительный и адаптируемый инструмент активной разведки безопасности веб-приложений.
- w3af - Фреймворк для атак и аудита веб-приложений.
- WAFtester - CLI для тестирования безопасности WAF, который идентифицирует 197+ вендоров WAF, оценивает покрытие правил с количественным подсчётом баллов и автоматизирует поиск обходов с помощью 70+ техник обхода.
Онлайн-ресурсы
Онлайн-ресурсы по операционным системам
Онлайн-ресурсы по тестированию на проникновение
Другие списки онлайн
- .NET Programming - Программный фреймворк для разработки под платформу Microsoft Windows.
- Infosec/hacking videos recorded by cooper - Коллекция записей конференций по безопасности, сделанных Купером.
- Android Exploits - Руководство по эксплуатации и взлому Android.
- Android Security - Сборник ресурсов по безопасности Android.
- AppSec - Ресурсы для изучения безопасности приложений.
- Awesome Awesomeness - Список списков.
- Awesome Malware - Курируемая коллекция вредоносных программ, ботнетов и других инструментов пост-эксплуатации.
- Awesome Shodan Queries - Отличный список полезных, забавных и удручающих поисковых запросов для Shodan.
- Awesome Censys Queries - Сборник увлекательных и причудливых поисковых запросов Censys.
- AWS Tool Arsenal - Список инструментов для тестирования и обеспечения безопасности AWS-сред.
- Blue Team - Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
- C/C++ Programming - Один из основных языков для инструментов безопасности с открытым исходным кодом.
- CTFs - Фреймворки, библиотеки и т.д. для Capture The Flag.
- Forensics - Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
- Hacking - Учебники, инструменты и ресурсы.
- Honeypots - Ханипоты, инструменты, компоненты и многое другое.
Шаблоны отчётов о тестировании на проникновение
Разведка по открытым источникам (OSINT)
См. также awesome-osint.
- DataSploit - Визуализатор OSINT, использующий Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
- Depix - Инструмент для восстановления паролей из пикселизированных скриншотов (путём депикселизации текста).
- GyoiThon - GyoiThon — это инструмент сбора разведданных с использованием машинного обучения.
- Intrigue - Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, UI и CLI.
- Maltego - Проприетарное программное обеспечение для разведки по открытым источникам и криминалистики.
- PacketTotal - Простой, бесплатный, качественный анализ файлов захвата пакетов, способствующий быстрому обнаружению вредоносных программ, передаваемых по сети (использует сигнатуры Zeek и Suricata IDS).
- Skiptracer - Фреймворк для сбора данных OSINT, использующий базовый веб-скрапинг на Python (BeautifulSoup) сайтов с платным доступом к PII для сбора пассивной информации о цели при минимальных затратах.
- Sn1per - Автоматизированный сканер разведки для пентеста.
- Spiderfoot - Инструмент автоматизации OSINT из нескольких источников с веб-интерфейсом и визуализацией отчётов.
- creepy - Инструмент геолокации для OSINT.
- gOSINT - Инструмент OSINT с множеством модулей и скрапером Telegram.
- image-match - Быстрый поиск по миллиардам изображений.
- recon-ng - Полнофункциональный фреймворк веб-разведки, написанный на Python.
- sn0int - Полуавтоматический фреймворк OSINT и менеджер пакетов.
- Keyscope - Расширяемая проверка ключей и секретов для аудита активных секретов у нескольких SaaS-вендоров.
- - Инструмент для сбора имён и имён пользователей из больших списков друзей в Facebook без ограничения по скорости.
Брокеры данных и поисковые сервисы
- Hunter.io - Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных сведений компании.
- Leaker - CLI-инструмент пассивного перебора утечек, который одновременно ищет в 10 базах данных утечек.
- Threat Crowd - Поисковая система для угроз.
- Virus Total - Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и способствующий быстрому обнаружению вирусов, червей, троянов и всех видов вредоносных программ.
- surfraw - Быстрый интерфейс командной строки UNIX для различных популярных поисковых систем WWW.
Инструменты для доркинга* BinGoo — Инструмент для дёркинга Bing и Google на базе bash для GNU/Linux.
- dorkbot — Инструмент командной строки для сканирования результатов поиска Google (или других) на наличие уязвимостей.
- github-dorks — Инструмент CLI для сканирования репозиториев/организаций GitHub на предмет возможных утечек конфиденциальной информации.
- GooDork — Инструмент командной строки для дёркинга Google.
- Google Hacking Database — База данных Google-дёрков; может использоваться для разведки.
- dork-cli — Инструмент командной строки для дёркинга Google.
- dorks — Инструмент автоматизации базы данных Google-хаков.
- fast-recon — Выполнение Google-дёрков против домена.
- pagodo — Автоматизация парсинга базы данных Google Hacking Database.
- snitch — Сбор информации с помощью дёрков.
Инструменты поиска и анализа email
- SimplyEmail — Быстрая и простая разведка email.
- WhatBreach — Поиск email-адресов и обнаружение всех известных утечек, в которых фигурировал этот email, а также загрузка базы данных утечки, если она общедоступна.
Сбор метаданных и анализ
Инструменты обнаружения сетевых устройств
- Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
- Shodan — Первая в мире поисковая система для устройств, подключенных к Интернету.
- ZoomEye — Поисковая система для киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.
Онлайн-ресурсы OSINT
- CertGraph — Сканирует SSL/TLS сертификаты домена для поиска альтернативных имён сертификатов.
- GhostProject — Поисковая база данных миллиардов открытых паролей, частично видимых бесплатно.
- NetBootcamp OSINT Tools — Коллекция ссылок OSINT и пользовательских веб-интерфейсов к другим сервисам.
- OSINT Framework — Коллекция различных инструментов OSINT, разбитая по категориям.
- WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
- certgrep — Быстрый инструмент поиска доменов в журналах Certificate Transparency Log с помощью регулярных выражений.
Инструменты поиска в репозиториях исходного кода
См. также Инструменты извлечения исходного кода из веб-доступных репозиториев.
- vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет конфиденциальной информации.
- Yar — Клонирует git-репозитории для поиска во всей истории коммитов в порядке времени коммита секретов, токенов или паролей.
Инструменты анализа веб-приложений и ресурсов
- BlindElephant — Определитель веб-приложений.
- EyeWitness — Инструмент для создания скриншотов веб-сайтов, предоставления информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
- GraphQL Voyager — Представляет любой GraphQL API в виде интерактивного графа, позволяя исследовать модели данных любого веб-сайта с конечной точкой запросов GraphQL.
- VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами pivot-атак, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.
- Wappalyzer — Wappalyzer раскрывает технологии, используемые на веб-сайтах.
- WhatWaf — Обнаружение и обход веб-брандмауэров и систем защиты.
- WhatWeb — Определитель веб-сайтов.
- wafw00f — Идентифицирует и определяет версии продуктов Web Application Firewall (WAF).
- webscreenshot — Простой скрипт для создания скриншотов веб-сайтов из списка сайтов.
Дистрибутивы операционных систем
- Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android, включает инструменты, необходимые для тестирования безопасности Android.
- ArchStrike — Репозиторий Arch GNU/Linux для специалистов по безопасности и энтузиастов.
- AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
- BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
- Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследований.
- Kali — Дистрибутив GNU/Linux на основе Debian с непрерывным обновлением, предназначенный для тестирования на проникновение и цифровой криминалистики.
- Network Security Toolkit (NST) — Загружаемая live-операционная система GNU/Linux на основе Fedora, предназначенная для обеспечения лёгкого доступа к лучшим open-source приложениям для сетевой безопасности.
- Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
- NullSec Linux — Дистрибутив безопасности на основе Debian с более чем 135 инструментами, включая специализированные редакции для тестирования безопасности облака, ИИ/МО, оборудования, автомобильной и мобильной безопасности.
- PentestBox — Open-source предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
- The Pentesters Framework — Дистрибутив, организованный в соответствии со стандартом Penetration Testing Execution Standard (PTES), предоставляющий тщательно отобранный набор утилит, исключающий редко используемые утилиты.
Периодические издания
Инструменты физического доступа
- AT Commands — Использование AT-команд через USB-порт Android-устройства для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации конфиденциальной информации, разблокировки экрана и внедрения событий касания.
- Hak5 — Магазин коммерческого пентест-оборудования для USB-атак и сетевых имплантов, включая USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel и LAN Turtle.
- PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
- Poisontap — Крадет куки, раскрывает внутренний (LAN) маршрутизатор и устанавливает веб-бэкдор на заблокированных компьютерах.
- Proxmark3 — Инструментарий для клонирования, повторной передачи и спуфинга RFID/NFC, часто используемый для анализа и атак на прокси-карты/считыватели, беспроводные ключи/брелоки и многое другое.
- Thunderclap — Open-source платформа для исследования безопасности ввода-вывода, предназначенная для аудита физических портов периферийных устройств с поддержкой DMA.
Инструменты повышения привилегий
- Active Directory and Privilege Escalation (ADAPE) — Объединяющий скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения неверных конфигураций безопасности и попыток повышения привилегий в Active Directory.
- GTFOBins — Тщательно отобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно настроенных системах.
- LOLBAS (Living Off The Land Binaries and Scripts) — Документирует бинарные файлы, скрипты и библиотеки, которые могут использоваться для методов «Living Off The Land», т.е. бинарные файлы, которые могут использоваться атакующим для выполнения действий, выходящих за рамки их первоначального назначения.
- LinEnum — Скриптовый локальный перебор Linux и проверка повышения привилегий, полезный для аудита хоста и во время CTF-игр.
- Postenum — Shell-скрипт, используемый для перебора возможных возможностей повышения привилегий в локальной системе GNU/Linux.
- unix-privesc-check — Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
- mcafee-xpass – Расшифровывает зашифрованные пароли администраторов из файлов McAfee
Sitelist.xml, используя известную логику XOR + 3DES. Полезен для повышения привилегий Red Team и криминалистического восстановления.
- pspy — Непривилегированный сниффер процессов Linux, который отслеживает выполнение команд и задач cron с помощью сканирования procfs и inotify.
Инструменты распыления паролей
- DomainPasswordSpray — Инструмент, написанный на PowerShell, для выполнения атаки распыления паролей на пользователей домена.
- SprayingToolkit — Скрипты для ускорения, упрощения и повышения эффективности атак распыления паролей на Lync/S4B, Outlook Web Access (OWA) и Office 365 (O365).
Реверс-инжиниринг
См. также awesome-reversing, Инструменты разработки эксплойтов.
Книги по реверс-инжинирингу
Инструменты реверс-инжиниринга
- angr — Платформонезависимый фреймворк для анализа бинарных файлов.
- Capstone — Легковесный, кроссплатформенный фреймворк для дизассемблирования с поддержкой множества архитектур.
- Detect It Easy(DiE) — Программа для определения типов файлов для Windows, Linux и MacOS.
- Evan's Debugger — Отладчик, похожий на OllyDbg, для GNU/Linux.
- Frida — Инструментарий динамической инструментации для разработчиков, реверс-инженеров и исследователей безопасности.
- Fridax — Чтение переменных и перехват/хукинг функций в Xamarin/Mono JIT и AOT скомпилированных iOS/Android приложениях.
- Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный Исследовательским управлением АНБ, первоначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как open-source ПО.
- Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
- Interactive Disassembler (IDA Pro) — Проприетарный мультипроцессорный дизассемблер и отладчик для Windows, GNU/Linux или macOS; также есть бесплатная версия, IDA Free.
- Medusa — Open-source, кроссплатформенный интерактивный дизассемблер.
- OllyDbg — x86 отладчик для Windows бинарных файлов, делающий акцент на анализе бинарного кода.
- PyREBox — Песочница для реверс-инжиниринга с поддержкой скриптов на Python от Cisco-Talos.
- Radare2 — Open-source, кроссплатформенный фреймворк для реверс-инжиниринга.
- UEFITool — Просмотрщик и редактор образов прошивки UEFI.
- Voltron — Расширяемый инструментарий пользовательского интерфейса отладчика, написанный на Python.
Курсы по обучению безопасности
Руководства и учебные пособия по шелл-коду
Инструменты для атак по сторонним каналам
- ChipWhisperer — Полная open-source цепочка инструментов для анализа мощности по сторонним каналам и атак с помощью глитчинга.
- SGX-Step — Open-source фреймворк для облегчения исследований атак по сторонним каналам на процессоры Intel x86 в целом и платформы Intel SGX (Software Guard Extensions) в частности.
- TRRespass — Многосторонний набор инструментов rowhammer, способный восстановить содержимое микросхем памяти DDR3 и DDR4, защищённых механизмами Target Row Refresh.
Социальная инженерия
См. также awesome-social-engineering.
Книги по социальной инженерии
Онлайн-ресурсы по социальной инженерии
Инструменты социальной инженерии
- Catphish — Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
- Evilginx2 — Автономный фреймворк атак с обратным прокси «Человек посередине» (MitM) для настройки фишинговых страниц, способных обходить большинство форм двухфакторной аутентификации.
- FiercePhish — Полноценный фреймворк для управления всеми фишинговыми кампаниями.
- GitPhish — Инструмент оценки безопасности фишинга с использованием кода устройства GitHub с динамической генерацией кода устройства и автоматическим развёртыванием целевой страницы.
- Gophish — Open-source фреймворк для фишинга.
- King Phisher — Инструментарий для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с пользовательским содержимым электронной почты и сервера.
- Modlishka — Гибкий и мощный обратный прокси с двухфакторной аутентификацией в реальном времени.
- ReelPhish — Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
- Social Engineer Toolkit (SET) — Open-source фреймворк для пентеста, предназначенный для социальной инженерии, с рядом пользовательских векторов атак для быстрого создания правдоподобных атак.
- SocialFish — Фреймворк для фишинга в социальных сетях, который может работать на телефоне Android или в контейнере Docker.
- phishery — Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
- wifiphisher — Автоматизированные фишинговые атаки на WiFi-сети.
Статические анализаторы* Brakeman - Сканер уязвимостей безопасности статического анализа для приложений Ruby on Rails.
- FindBugs - Бесплатный статический анализатор для поиска ошибок в Java-коде.
- Progpilot - Инструмент статического анализа безопасности для PHP-кода.
- RegEx-DoS - Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «Отказ в обслуживании».
- bandit - Статический анализатор безопасности для Python-кода.
- cppcheck - Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
- sobelow - Статический анализ безопасности для Phoenix Framework.
- cwe_checker - Набор инструментов, построенных на платформе Binary Analysis Platform (BAP), для эвристического обнаружения CWE в скомпилированных бинарных файлах и прошивках.
- Agentic Radar - CLI-сканер безопасности с открытым исходным кодом для рабочих процессов агентного ИИ.
Инструменты стеганографии
- Cloakify - Набор инструментов для текстовой стеганографии, который преобразует файлы любого типа в списки обычных строк.
- StegOnline - Веб-порт StegSolve с расширенными функциями и открытым исходным кодом.
- StegCracker - Инструмент для брутфорса стеганографии, чтобы обнаружить скрытые данные внутри файлов.
Базы данных уязвимостей
- Bugtraq (BID) - База данных идентификации ошибок безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников, управляемая Symantec, Inc.
- CISA Known Vulnerabilities Database (KEV) - Уязвимости в различных системах, уже известные американскому агентству кибербезопасности CISA, как активно эксплуатируемые.
- CXSecurity - Архив опубликованных уязвимостей CVE и Bugtraq, перекрестно связанных с базой данных Google dork для обнаружения указанной уязвимости.
- China National Vulnerability Database (CNNVD) - Китайская государственная база данных уязвимостей, аналогичная базе CVE США, управляемой корпорацией Mitre.
- Common Vulnerabilities and Exposures (CVE) - Словарь общеизвестных имен (идентификаторов CVE) для публично известных уязвимостей безопасности.
- Exploit-DB - Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения, предоставляемый как общественная услуга Offensive Security.
- Full-Disclosure - Публичный, нейтральный к поставщикам форум для подробного обсуждения уязвимостей, часто публикует детали раньше многих других источников.
- GitHub Advisories - Публичные уведомления об уязвимостях, опубликованные или затрагивающие кодовые базы, размещенные на GitHub, включая проекты с открытым исходным кодом.
- HPI-VDB - Агрегатор перекрестно ссылающихся уязвимостей программного обеспечения с бесплатным API-доступом, предоставляемый Институтом Хассо-Платтнера, Потсдам.
- Inj3ct0r - Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion service.)
- Microsoft Security Advisories and Bulletins - Архив и объявления о уведомлениях безопасности, затрагивающих программное обеспечение Microsoft, публикуемые Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Архив уведомлений безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.
Веб-эксплуатация
- FuzzDB - Словарь шаблонов атак и примитивов для внедрения неисправностей в черный ящик и обнаружения ресурсов.
- Offensive Web Testing Framework (OWTF) - Python-фреймворк для тестирования на проникновение веб-приложений на основе OWASP Testing Guide.
- Raccoon - Высокопроизводительный инструмент offensive security для разведки и сканирования уязвимостей.
Read more