PenBox – Фреймворк для тестирования на проникновение
Фреймворк для тестирования на проникновение, репозиторий хакера. Наша надежда, что в последней версии у нас будет каждый скрипт, который нужен хакеру.
#Сбор информации :
- nmap
- Setoolkit
- Port Scanning
- Host To IP
- wordpress user enumeration
- CMS scanner
- XSStracer – проверяет удаленные веб-серверы на Clickjacking, Cross-Frame Scripting, Cross-Site Tracing и Host Header Injection
- Doork – пассивный аудитор уязвимостей Google Dorks
- Scan A server's Users
Атаки на пароли :
- Cupp
- Ncrack
- AutoBrowser Screenshot
Тестирование беспроводных сетей :
- reaver
- pixiewps
- Bluetooth Honeypot GUI Framework
Инструменты эксплуатации :
- Venom
- sqlmap
- Shellnoob
- commix
- FTP Auto Bypass
- jboss-autopwn
- Blind SQL Automatic Injection And Exploit
- Подбор кода Android по хэшу и соли
- Сканер SQL-инъекций для Joomla, Mambo, PHP-Nuke и XOOPS CMS
- cms Few
- BLACKBOx
- Liffy
Сниффинг и спуфинг :
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP Mailer
Взлом веб-приложений :
- Взлом Drupal
- Inurlbr
- Сканер WordPress и Joomla
- Сканер Gravity Forms
- Проверка загрузки файлов
- Сканер эксплойтов WordPress
- Сканер плагинов WordPress
- Поиск шеллов и директорий
- Joomla! 1.5 – 3.4.5 удаленное выполнение кода
- Vbulletin 5.X удаленное выполнение кода
- BruteX – автоматический подбор всех служб на цели
- Arachni – фреймворк сканера безопасности веб-приложений
- Сканирование поддоменов
- Сканирование WordPress
- Перечисление имен пользователей WordPress
- Загрузка резервных копий WordPress
- Обнаружение конфиденциальных файлов
- Сканирование Same-Site Scripting
- Обнаружение Clickjacking
- Мощное сканирование уязвимостей XSS
- Сканирование уязвимостей SQL-инъекций
#Приватные инструменты
- Получить все веб-сайты
- Получить сайты на Joomla
- Получить сайты на WordPress
- Найти панель управления
- Найти zip-файлы
- Найти файлы загрузки
- Получить пользователей сервера
- Сканировать на SQL-инъекции
- Сканировать порты (диапазон портов)
- Сканировать порты (стандартные порты)
- Получить баннер сервера
- Обход Cloudflare
#Пост-эксплуатация
- Проверка шеллов
- POET
- Weeman – фреймворк для фишинга
- Небезопасный веб-интерфейс
- Недостаточная аутентификация/авторизация
- Небезопасные сетевые службы
- Отсутствие шифрования транспорта
- Проблемы конфиденциальности
- Небезопасный облачный интерфейс
- Небезопасный мобильный интерфейс
- Недостаточная настраиваемость безопасности
- Небезопасное ПО/прошивка
- Слабая физическая безопасность
- Radium-Keylogger – Python-кейлоггер с множеством функций
#Разведка
#Проникновение в смартфоны
- Прикрепить фреймворк к развернутому агенту/Создать агента
- Отправить команды агенту
- Просмотр собранной информации
- Прикрепить фреймворк к мобильному модему
- Запустить удаленную атаку
- Запустить атаку социальной инженерии или на стороне клиента
- Скомпилировать код для запуска на мобильных устройствах
- Установка
- Использовать Drozer
- Настроить API
- Подбор кода Android по хэшу и соли
#Другое