seeker - Точное определение местоположения смартфонов с помощью социальной инженерии.
ANDRAX - ANDRAX — это платформа для тестирования на проникновение, разработанная специально для Android-смартфонов. ANDRAX может работать нативно на Android, ведя себя как обычный дистрибутив Linux, но более мощный, чем обычный дистрибутив
findomain - Самый быстрый и кроссплатформенный перечислитель поддоменов, не тратьте свое время.
ReconCobra - Полностью автоматизированный фреймворк для пентеста по сбору информации.
BruteX - Автоматический перебор всех сервисов, работающих на цели..
Findsploit - Мгновенный поиск эксплойтов в локальных и онлайн-базах данных.
ReverseAPK - Быстрый анализ и реверс-инжиниринг Android-пакетов.
Sn1per - Автоматизированный пентест-фреймворк для специалистов по атакующей безопасности.
noisy - Простой генератор случайного DNS/HTTP/S интернет-трафика.
LITEDDOS - Этот инструмент предназначен для DDOS-атак. Способ использования: введите команду: $ python2 islddos.py пример: $python2 islddos.py 104.27.190.77 8080 100 IP цели: 104.27.190.77 порт: 8080 пакет:100 Сделано в Индонезии Indonesia Security Lite.
LITESPAM - Содержит инструменты для спама различных типов с высоким, даже неограниченным лимитом.
hakkuframework - Фреймворк для тестирования на проникновение Hakku.
BeeLogger - Создание клавиатурных шпионов для Windows, рассылаемых через Gmail..
w3af - w3af: фреймворк для атаки и аудита веб-приложений, сканер веб-уязвимостей с открытым исходным кодом..
AndroBugs_Framework - AndroBugs Framework — это эффективный сканер уязвимостей Android, который помогает разработчикам или хакерам находить потенциальные уязвимости безопасности в Android-приложениях. Не требует установки на Windows..
wirespy - Фреймворк, предназначенный для автоматизации различных атак на беспроводные сети (проект был представлен на Pentester Academy TV's toolbox в 2017 году)..
lscript - LAZY скрипт сделает вашу жизнь проще и, конечно, быстрее..
ADB-Toolkit - ADB-Toolkit V2 для лёгких трюков с ADB с множеством бонусов в одном. НАСЛАЖДАЙТЕСЬ!.
WifiBruteCrack - Программа для попытки брутфорса всех Wi-Fi сетей в радиусе действия устройства и возврата возможного набора сетей для подключения и пароля,.
lynis - Lynis - Инструмент аудита безопасности для Linux, macOS и UNIX-подобных систем. Помогает с проверкой соответствия стандартам (HIPAA/ISO27001/PCI DSS) и усилением защиты системы. Без агента, установка необязательна..
rdpy - Протокол удаленного рабочего стола на Twisted Python.
commix - Автоматизированный универсальный инструмент для внедрения и эксплуатации OS-команд..
cuckoo - Cuckoo Sandbox — это автоматизированная система динамического анализа вредоносных программ.
Kadabra - [УСТАРЕЛО] Kadabra — это мой автоматический эксплойтер и сканер LFI, написанный на C++ и паре внешних модулей на Python..
LFISuite - Полностью автоматический эксплойтер LFI (+ Reverse Shell) и сканер .
Clickjacking-Tester - Python-скрипт, предназначенный для проверки уязвимости сайта к кликджекингу и создания PoC.
Dr0p1t-Framework - Фреймворк, который создает продвинутый скрытный дроппер, обходящий большинство антивирусов и имеющий множество трюков.
elpscrk - Скрипт генератора распространенных паролей пользователей, похожий на инструмент, который Элиот использовал в сериале "Мистер Робот", эпизод 01 :D :v.
SecLists - SecLists — это компаньон тестера безопасности. Это коллекция множества типов списков, используемых при оценке безопасности, собранная в одном месте. Типы списков включают имена пользователей, пароли, URL, шаблоны конфиденциальных данных, полезные нагрузки для фаззинга, веб-шеллы и многое другое..
CeWL - CeWL — это генератор пользовательских списков слов.
CMSmap - CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения недостатков безопасности наиболее популярных CMS. .
torshammer - Молот Tor. Инструмент для медленной POST-атаки DDOS, написанный на Python..
RTLSDR-Scanner - Кроссплатформенный GUI сканер частот на Python для библиотеки OsmoSDR rtl-sdr.
The-Eye - Простой скрипт для наблюдения за безопасностью в дистрибутивах Linux..
xsser - Cross Site "Scripter" (он же XSSer) — это автоматический -фреймворк- для обнаружения, эксплуатации и отчёта об XSS-уязвимостях в веб-приложениях..
wifi-hacker - Shell-скрипт для атак на беспроводные соединения с использованием встроенных инструментов Kali. Поддерживает все типы защиты (WEP, WPS, WPA, WPA2).
nodexp - NodeXP — инструмент для Server Side Javascript Injection, способный обнаруживать и эксплуатировать уязвимости Node.js.
dedsploit - Фреймворк для аудита сетевых протоколов.
rang3r - rang3r | Многопоточный сканер IP + портов.
fluxion - Fluxion — это переделка linset от vk496 с меньшим количеством ошибок и улучшенным функционалом..
hURL - Шестнадцатеричный и URL-кодировщик + декодер.
EyeWitness - EyeWitness предназначен для создания скриншотов веб-сайтов, предоставления информации о заголовках сервера и определения учётных данных по умолчанию, если это возможно..
dnsenum - dnsenum — это Perl-скрипт, который перечисляет DNS-информацию.
crowbar - Crowbar — это инструмент для брутфорса, который можно использовать во время тестов на проникновение. Он разработан для поддержки протоколов, которые в настоящее время не поддерживаются thc-hydra и другими популярными инструментами брутфорса. .
SCANNER-INURLBR - Расширенный поиск в поисковых системах, позволяет анализировать GET/POST, захватывать email и URL с внутренней пользовательской проверкой для каждой цели/найденного URL..
4nonimizer - Bash-скрипт для анонимизации публичного IP, используемого для просмотра интернета, управления подключением к сети TOR и различным VPN-провайдерам (OpenVPN).
Nethunter-In-Termux - Это скрипт, с помощью которого вы можете установить Kali nethunter (Kali Linux) в приложении termux без рут-доступа к телефону .
TermuxAlpine - Используйте вызов TermuxAlpine.sh для установки Alpine Linux в Termux на Android. Этот установочный скрипт попытается настроить Alpine Linux в вашей среде Termux..
osrframework - OSRFramework, фреймворк для исследований открытых источников (Open Sources Research Framework) — это проект AGPLv3+ от i3visio, ориентированный на предоставление API и инструментов для более точных онлайн-исследований..
Remot3d - Remot3d: это простой инструмент, созданный как для масштабных пентестеров, так и просто для удовольствия дефейсеров, чтобы управлять сервером через бэкдоры.
evilginx - Автономный фреймворк для атак "человек посередине", используемый для фишинга учётных данных для входа вместе с сессионными cookie, позволяющий обходить двухфакторную аутентификацию.
evilginx2 - Автономный фреймворк для атак "человек посередине", используемый для фишинга учётных данных для входа вместе с сессионными cookie, позволяющий обходить двухфакторную аутентификацию.
subscraper - Инструмент для внешнего пентеста и bug bounty для перечисления поддоменов с помощью различных техник. SubScraper предоставит информацию, такую как HTTP и DNS-запросы, чтобы помочь в следующих шагах..
IPGeoLocation - Получение информации о геолокации IP.
Crips - IP-инструменты для быстрого получения информации об IP-адресах, веб-страницах и DNS-записях..
fsociety - Набор хакерских инструментов fsociety – Фреймворк для тестирования на проникновение.
QRLJacking - QRLJacking или Quick Response Code Login Jacking — это простой, но неприятный вектор атаки, затрагивающий все приложения, которые используют функцию "Вход с помощью QR-кода" как безопасный способ входа в аккаунты, направленный на перехват сессии пользователя злоумышленниками..
WiFi-Pumpkin - Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.
Spammer-Grab - Совершенно новая, пробуждённая версия старого Spammer-Grab..
trojanizer - Троянизируйте вашу полезную нагрузку - автоматизация WinRAR (SFX) - под Linux дистрибутивами.
ExploitOnCLI - Попытка создать лучший инструмент для поиска эксплойтов в терминале..
XPL-SEARCH - Поиск эксплойтов в нескольких базах данных эксплойтов!.
MyServer - MyServer — это ваш собственный локальный веб-сервер. Вы можете настроить серверы PHP, Apache, Nginx и MySQL на своих Android-устройствах или Linux, таких как Ubuntu и т.д. MyServer разработан для Android-терминалов, таких как Termux или GNURoot Debian terminal..
Tool-X - Tool-X — это установщик хакерских инструментов Kali Linux. Tool-X разработан для termux и других Android-терминалов. С помощью Tool-X вы можете установить почти 370+ хакерских инструментов в приложении termux и других дистрибутивах на основе Linux..
ezsploit - Автоматизация bash-скрипта Linux для metasploit.
nishang - Nishang - Атакующий PowerShell для red team, тестирования на проникновение и атакующей безопасности. .
pwnat - Единственный инструмент и техника для пробивания дыр в брандмауэрах/NAT, где оба клиента и сервер могут находиться за отдельными NAT без участия третьей стороны. Pwnat использует новую разработанную технику, эксплуатирующую свойство таблиц трансляции NAT, без третьего лица, перенаправления портов, DMZ, требований к администрированию маршрутизатора, STUN/TURN/UPnP/ICE или спуфинга..
DDosy - Выполнение DDoS-атаки с использованием потоков (В образовательных целях).
fern-wifi-cracker - Автоматически экспортировано с code.google.com/p/fern-wifi-cracker.
ghost-phisher - Автоматически экспортировано с code.google.com/p/ghost-phisher.
Brutal - Полезная нагрузка для teensy как резиновая уточка, но синтаксис другой. Эта атака Human Interface Device (HID). Проникновение с Teensy. Brutal — это набор инструментов для быстрого создания различных полезных нагрузок, атаки PowerShell, вирусной атаки и запуска слушателя для Human Interface Device (полезная нагрузка Teensy).
Dracnmap - Dracnmap — это программа с открытым исходным кодом, используемая для эксплуатации сети и сбора информации с помощью nmap. Команда nmap имеет множество опций, которые могут сделать утилиту более сложной для новых пользователей. Поэтому Dracnmap предназначен для быстрого сканирования с использованием скриптового движка nmap, и nmap может выполнять различные автоматические техники сканирования с помощью продвинутых команд..
LALIN - Этот скрипт автоматически устанавливает любой пакет для пентеста с актуальными инструментами и ленивую команду для запуска инструментов, таких как lazynmap, устанавливает другие и обновляет до нового #на самом деле для ленивых людей хахаха #и Lalin — это переделка lazykali с исправленными ошибками, добавленными новыми функциями и актуальными инструментами. Он совместим с последним релизом Kali (Rolling).
TheFatRat - Thefatrat — массивный инструмент эксплуатации: лёгкий инструмент для создания бэкдора и лёгкий инструмент для пост-эксплуатационных атак, таких как атака на браузер и т.д. Этот инструмент компилирует вредоносное ПО с популярной полезной нагрузкой, и затем скомпилированное вредоносное ПО может быть запущено на Windows, Android, Mac. Вредоносное ПО, созданное с помощью этого инструмента, также имеет способность обходить защиту большинства антивирусных программ ..
Vegile - Этот инструмент настроит ваш бэкдор/руткит. Когда бэкдор уже настроен, он будет скрывать ваш специфический процесс, делать вашу сессию в metasploit неограниченной и прозрачной. Даже если его убить, он перезапустится снова. Всегда будет процесс, который запускает другой процесс, так что мы можем предположить, что этот процесс неостановим, как призрак в оболочке.
the-backdoor-factory - Патч PE, ELF, Mach-O бинарников с шелл-кодом (НЕ ПОДДЕРЖИВАЕТСЯ).
termineter - Фреймворк тестирования безопасности умных счётчиков.
kwetza - Python-скрипт для внедрения в существующие Android-приложения полезной нагрузки Meterpreter..
leviathan - широкомасштабный набор инструментов для массового аудита.
websploit - Websploit — это продвинутый MITM-фреймворк..
hacktronian - Универсальный хакерский инструмент для Linux и Android.
EagleEye - Следите за своими друзьями. Находите их профили в Instagram, FB и Twitter с помощью распознавания изображений и обратного поиска изображений..
CHAOS - 🔥 CHAOS — это PoC, который позволяет генерировать полезные нагрузки и управлять удаленными операционными системами..
sAINT - 👁️ (s)AINT — это генератор шпионского ПО для Windows, написанный на Java. [Прекращено].
CredSniper - CredSniper — это фишинговый фреймворк, написанный с использованием Python-микрофреймворка Flask и шаблонизатора Jinja2, поддерживающий захват 2FA-токенов..
airgeddon - Это многоцелевой bash-скрипт для Linux-систем для аудита беспроводных сетей..
wpscan - WPScan — это бесплатный (для некоммерческого использования) сканер уязвимостей WordPress с открытым исходным кодом, написанный для специалистов по безопасности и владельцев блогов для проверки безопасности их сайтов на WordPress..
brutespray - Брутфорс на основе вывода Nmap - автоматически пытается использовать учётные данные по умолчанию на найденных сервисах..