AWSBucketDump - Инструмент безопасности для поиска интересных файлов в S3-бакетах.
enumerate-iam - Перечисляет разрешения, связанные с набором учётных данных AWS.
lazys3 - Скрипт на Ruby для брутфорса AWS S3-бакетов с использованием различных перестановок.
s3-inspector - Инструмент для проверки разрешений S3-бакетов AWS.
S3Scanner - Сканирует открытые S3-бакеты и выгружает их содержимое.
slurp - Молниеносный и многофункциональный перечислитель Amazon S3-бакетов.
Просмотрщики файлов и форматтеры вывода
gron - gron преобразует JSON в отдельные присваивания, чтобы было проще искать нужные данные и видеть абсолютный 'путь' к ним. Он облегчает исследование API, которые возвращают большие JSON-блоки, но имеют ужасную документацию.
jless - jless — это консольный JSON-просмотрщик, предназначенный для чтения, изучения и поиска по JSON-данным.
Аппаратная безопасность
Binwalk - Binwalk — это быстрый и простой в использовании инструмент для анализа, обратной разработки и извлечения образов прошивок.
chipsec - CHIPSEC — это фреймворк для анализа безопасности компьютерных платформ, включая аппаратное обеспечение, системную прошивку (BIOS/UEFI) и компоненты платформы. Он включает набор тестов безопасности, инструменты для доступа к различным низкоуровневым интерфейсам и возможности форензики.
CAN-шина
Korlan USB2CAN - С помощью USB2CAN вы можете мониторить CAN-сеть, писать CAN-программу и обмениваться данными с промышленными, медицинскими, автомобильными и другими устройствами CAN-шины.
Логические анализаторы
DSLogic - DSLogic — это серия логических анализаторов на базе USB с максимальной частотой дискретизации до 1 ГГц и максимальной глубиной выборки до 16G.
Saleae - Логические анализаторы Saleae используются инженерами-электронщиками, разработчиками прошивок, энтузиастами и студентами инженерных специальностей для записи, измерения, визуализации и декодирования сигналов в электрических цепях.
Прочие аппаратные инструменты
Bus Pirate - Bus Pirate — это открытый многофункциональный хакерский инструмент, который общается с электроникой.
ChipWhisperer - Полный инструментарий с открытым исходным кодом для анализа побочных каналов питания и глитч-атак.
HydraBus - HydraBus (аппаратное обеспечение) и HydraFW (прошивка) используются как открытый многофункциональный инструмент для всех, кто интересуется изучением/разработкой/отладкой/взломом/пентестом простого или сложного встраиваемого оборудования.
Инструменты для взлома хешей
haiti - CLI-инструмент (и библиотека) для определения типов хешей (идентификатор типа хеша).
Hashview - Веб-интерфейс для взлома паролей и аналитики.
hate_crack - Инструмент для автоматизации методологий взлома с помощью Hashcat от команды TrustedSec.
Шестнадцатеричные редакторы
ImHex - Шестнадцатеричный редактор для специалистов по обратной разработке, программистов и людей, которые берегут сетчатку, работая в 3 часа ночи.
Настройка лаборатории
AutomatedLab - AutomatedLab — это решение и фреймворк для развёртывания, позволяющие разворачивать сложные лаборатории на HyperV и Azure с помощью простых PowerShell-скриптов.
BadBlood - BadBlood от Secframe наполняет домен Microsoft Active Directory структурой и тысячами объектов. Результат работы инструмента — домен, похожий на домен из реального мира.
Безопасность мобильных устройств
Android
Apktool - Инструмент для обратной разработки сторонних закрытых бинарных Android-приложений.
dex2jar - Инструменты для работы с файлами android .dex и Java .class.
rootAVD - Получите root-права на виртуальном устройстве Android Studio (AVD) с помощью Magisk (Stable, Canary или Alpha).
Simplify - Виртуальная машина Android и деобфускатор.
iOS
iHide - Утилита для скрытия джейлбрейка от iOS-приложений.
iOS App Signer - iOS App Signer может (пере)подписывать приложения и упаковывать их в ipa-файлы, готовые к установке на устройство iOS.
Keychain-Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка устройства iOS.
MGSpoof - Хук MGCopyAnswer и пользовательский помощник, позволяющие пользователю подменять некоторые ключи.
plistsubtractor - Читает plist-файл и записывает все встроенные в него plist-файлы.
Shadow - Обход обнаружения джейлбрейка для современных iOS-джейлбрейков.
Sideloadly - Sideloadly — это альтернатива Cydia impactor, позволяющая устанавливать IPA на ваш iPhone или iPad.
sigh - sigh может создавать, продлевать, скачивать и восстанавливать профили подготовки (одной командой). Он поддерживает профили App Store, Ad Hoc, Development и Enterprise, а также удобные функции, например автоматическое добавление всех тестовых устройств.
ipwndfu - Инструмент с открытым исходным кодом для джейлбрейка многих устройств iOS.
Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) — это автоматизированный комплексный фреймворк для пентеста мобильных приложений (Android/iOS/Windows), анализа вредоносного ПО и оценки безопасности, способный выполнять статический и динамический анализ.
objection - objection — это инструментарий для исследования мобильных приложений во время выполнения, работающий на базе Frida.
Proxy Helper - Proxy Helper — это модуль для WiFi Pineapple, который автоматически настраивает Pineapple для работы с прокси, например Burp Suite.
Уязвимые приложения
AndroGoat - AndroGoat — это намеренно разработанное открытое уязвимое/небезопасное приложение на Kotlin.
Damn-Vulnerable-Bank - Damn Vulnerable Bank — это специально созданное намеренно уязвимое Android-приложение.
igoat - Учебный инструмент для пентеста и безопасности iOS-приложений от Swaroop Yermalkar. Objective-C
iGoat-Swift - Очень уязвимое Swift-приложение для iOS. Swift
InsecureShop - Намеренно уязвимое Android-приложение, созданное на Kotlin. Kotlin
MASTG-Hacking-Playground - MASTG Hacking Playground — это коллекция обучающих iOS- и Android-приложений, которые намеренно сделаны небезопасными, чтобы дать практические рекомендации разработчикам, исследователям безопасности и специалистам по тестированию на проникновение.
ovaa - OVAA (Oversecured Vulnerable Android App) — это Android-приложение, которое объединяет все известные и популярные уязвимости безопасности платформы.
Сетевые инструменты
Certipy - Инструмент для перечисления и эксплуатации служб сертификатов Active Directory.
Coercer - Python-скрипт для автоматического принуждения Windows-сервера к аутентификации на произвольной машине с помощью 9 методов.
Nginxpwner - Nginxpwner — это простой инструмент для поиска распространённых ошибок конфигурации и уязвимостей Nginx.
Nuclei - Быстрый и настраиваемый сканер уязвимостей на основе простого DSL на базе YAML.
SSHScan - SSHScan — это инструмент тестирования, который перечисляет SSH-шифры. С помощью SSHScan можно легко обнаружить слабые шифры.
OSINT
Amass - Глубокое картирование поверхности атаки и обнаружение активов.
github-search - Инструменты для выполнения базового поиска на GitHub.
subfinder - Subfinder — это инструмент обнаружения поддоменов, который находит действующие поддомены веб-сайтов. Спроектирован как пассивный фреймворк, полезный для баг-баунти и безопасный для пентеста.
Инструменты для метаданных
Goca - Goca — это форк FOCA, написанный на Go. Это инструмент, используемый в основном для поиска метаданных и скрытой информации в сканируемых документах.
Инструменты повышения привилегий
IDiagnosticProfileUAC - Ещё один обход UAC с использованием автоматически повышаемого COM-объекта Virtual Factory для DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
Cpp2IL - Незавершённый инструмент для обратной разработки IL2CPP-инструментария Unity. Unity
dnSpy - Неофициальное возрождение известного .NET-отладчика и редактора сборок dnSpy.
Doldrums - Инструмент обратной разработки Flutter/Dart. Flutter
Ghidra - Ghidra — это фреймворк для обратной разработки ПО (SRE), созданный и поддерживаемый Управлением исследований Агентства национальной безопасности.
Il2CppDumper - Инструмент обратной разработки Unity il2cpp. Unity
Il2CppInspector - Il2CppInspector помогает в обратной разработке IL2CPP-приложений, предоставляя наиболее полный анализ из доступных на данный момент. Unity
Статическое тестирование безопасности приложений (SAST)
appshark - Appshark — это платформа статического taint-анализа для поиска уязвимостей в Android-приложениях.
route-sixty-sink - Инструмент с открытым исходным кодом, который позволяет и защитникам, и исследователям безопасности быстро выявлять уязвимости в любой .NET-сборке с помощью автоматического анализа «источник-приёмник».
Веб-инструменты
drupwn - Инструмент для перечисления и эксплуатации Drupal.
jwt_tool - jwt_tool.py — это набор инструментов для проверки, подделки, сканирования и изменения JWT (JSON Web Tokens).
lfimap - Инструмент для обнаружения и эксплуатации локального включения файлов (LFI).
Плагины для Burp Suite
burp-awesome-tls - Это расширение перехватывает HTTP/TLS-стек Burp и позволяет подделывать любой браузерный отпечаток, делая его более мощным и менее подверженным детектированию по отпечаткам всевозможными WAF.
GraphQL
clairvoyance - Получайте схему GraphQL API, даже если интроспекция отключена!
GraphCrawler - Автоматизированный инструментарий для тестирования безопасности GraphQL.
graphql-voyager - Представляет любой GraphQL API в виде интерактивного графа.
Словари
google-10000-english - Этот репозиторий содержит список из 10 000 самых распространённых английских слов в порядке частотности, определённой с помощью анализа частот n-грамм на основе корпуса Google Trillion Word Corpus.
SecLists - Это коллекция разнообразных списков, используемых при оценке безопасности, собранная в одном месте.