渗透测试工具合集
目录
匿名工具
反病毒规避工具
书籍
另请参阅 DEF CON 推荐阅读。
防御性编程书籍
《黑客手册》系列书籍
开锁书籍
恶意软件分析书籍
网络分析书籍
渗透测试书籍
逆向工程书籍
社会工程学书籍
Windows 书籍
CTF 工具
- Pwntools - 专为 CTF 使用而构建的快速漏洞利用开发框架。
- RsaCtfTool - 解密使用弱 RSA 密钥加密的数据,并利用多种自动化攻击从公钥恢复私钥。
- ctf-tools - 一系列设置脚本的集合,可轻松安装各种安全研究工具,并快速部署到新机器。
- shellpop - 轻松生成复杂的反向或绑定 shell 命令,帮助您在渗透测试期间节省时间。
协作工具
- RedELK - 跟踪蓝队活动并发出警报,同时在长期进攻行动中提供更好的可用性。
会议与活动
Docker 容器
包含刻意设计为易受攻击系统的 Docker 容器
渗透测试发行版和工具的 Docker 容器
文件格式分析工具
- Hachoir - Python 库,可将二进制流作为字段树查看和编辑,并包含用于元数据提取的工具。
- Kaitai Struct - 用于剖析文件格式和网络协议的描述语言及 Web IDE,可生成 C++、C#、Java、JavaScript、Perl、PHP、Python、Ruby 解析器。
- Veles - 二进制数据可视化和分析工具。
GNU/Linux 实用工具* Hwacha - 通过SSH在一台或多台Linux系统上同时快速执行payload的后渗透工具。
哈希破解工具
十六进制编辑器
工业控制与SCADA系统
另见 awesome-industrial-control-system-security。
多范式框架
- Armitage - 基于Java的Metasploit框架图形化前端。
- AutoSploit - 自动化批量漏洞利用工具,通过Shodan.io API收集目标,并根据Shodan查询以编程方式选择Metasploit漏洞利用模块。
- Decker - 渗透测试编排与自动化框架,允许编写声明式、可复用的配置,能够接收变量并将运行工具的输出作为其他工具的输入。
- Faraday - 面向红队协作渗透测试、安全审计和风险评估的多用户集成渗透测试环境。
- Metasploit - 用于进攻性安全团队验证漏洞和管理安全评估的软件。
- Pupy - 跨平台(Windows、Linux、macOS、Android)远程管理和后渗透工具。
网络工具
DDoS工具
- Anevicon - 基于UDP的强大负载生成器,使用Rust编写。
- HOIC - Low Orbit Ion Cannon的更新版本,具有'助推器'以绕过常见的对抗措施。
- JS LOIC - LOIC的浏览器内JavaScript版本。
- LOIC - 适用于Windows的开源网络压力测试工具。
- Memcrashed - 用于向通过Shodan API获取的易受攻击Memcached服务器发送伪造UDP数据包的DDoS攻击工具。
- SlowLoris - 攻击端使用低带宽的DoS工具。
- T50 - 更快速的网络压力测试工具。
- UFONet - 滥用OSI第7层HTTP来创建/管理'僵尸'并使用以下方式实施不同攻击:
GET/POST、多线程、代理、源欺骗方法、缓存规避技术等。
数据外泄工具
- Cloakify - 文本隐写工具包,可将任何文件类型转换为日常字符串列表。
- DET - 使用单个或多个信道同时进行数据外泄的概念验证工具。
- Iodine - 通过DNS服务器隧道传输IPv4数据;在互联网访问被防火墙阻止但允许DNS查询的网络中,可用于数据外泄。
- pwnat - 在防火墙和NAT上打洞。
- tgcd - 简单的Unix网络工具,可将基于TCP/IP的网络服务的可访问性扩展到防火墙之外。
网络侦察工具
- ACLight - 用于高级发现敏感特权账户的脚本 - 包括影子管理员。
- CloudFail - 通过搜索旧数据库记录和检测错误配置的DNS,揭露隐藏在Cloudflare后面的服务器IP地址。
- DNSDumpster - 在线DNS侦察和搜索服务。
- Mass Scan - TCP端口扫描器,异步发送SYN数据包,可在5分钟内扫描整个互联网。
- ScanCannon - Python脚本,通过调用
masscan快速识别开放端口,然后使用nmap获取这些端口上系统/服务的详细信息,从而快速枚举大型网络。
- XRay - 网络(子)域发现与侦察自动化工具。
- dnsenum - Perl脚本,从域中枚举DNS信息,尝试区域传输,执行暴力字典风格攻击,然后对结果进行反向查找。
- dnsmap - 被动DNS网络映射器。
- dnsrecon - DNS枚举脚本。
- dnstracer - 确定给定DNS服务器从何处获取信息,并沿着DNS服务器链追踪。
- fierce - 原始
fierce.pl DNS侦察工具的Python3移植版,用于定位非连续IP空间。
- nmap - 用于网络探索与安全审计的免费安全扫描器。
- passivedns-client - 用于查询多个被动DNS提供商的库和查询工具。
- passivedns - 记录所有DNS服务器回复的网络嗅探器,用于被动DNS设置。
- scanless - 使用网站代您执行端口扫描的工具,以免暴露您自己的IP。
- smbmap - 便捷的SMB枚举工具。
- zmap - 开源网络扫描器,使研究人员能够轻松进行互联网范围的网络研究。
协议分析与嗅探工具
代理与中间人(MITM)工具
传输层安全工具
- SSLyze - 快速而全面的TLS/SSL配置分析器,帮助识别安全配置错误。
- crackpkcs12 - 用于破解PKCS#12文件(
.p12和.pfx扩展名,如TLS/SSL证书)的多线程程序。
- testssl.sh - 命令行工具,检查服务器任意端口上的服务是否支持TLS/SSL密码套件、协议以及一些加密缺陷。
- tls_prober - 对服务器的SSL/TLS实现进行指纹识别。
无线网络工具
网络漏洞扫描器
Web漏洞扫描器
OSINT工具* AQUATONE - 子域名发现工具,利用各种开源信息源生成报告,可作为其他工具的输入。
在线资源
在线代码示例
在线漏洞利用开发资源
在线开锁资源
在线开源情报(OSINT)资源
在线操作系统资源
在线渗透测试资源
社会工程学资源
其他在线列表
渗透测试报告模板
操作系统发行版
- Android Tamer - 专为 Android 安全专业人员打造的发行版,包含 Android 安全测试所需的工具。
- ArchStrike - 面向安全专业人员和爱好者的 Arch GNU/Linux 软件仓库。
- AttifyOS - 专注于物联网(IoT)安全评估期间实用工具的 GNU/Linux 发行版。
- BackBox - 基于 Ubuntu 的发行版,用于渗透测试和安全评估。
- BlackArch - 基于 Arch GNU/Linux 的发行版,面向渗透测试人员和安全研究人员。
- Buscador - 为在线调查人员预配置的 GNU/Linux 虚拟机。
- Kali - 基于 Debian 的滚动更新 GNU/Linux 发行版,专为渗透测试和数字取证而设计。
- 网络安全工具包(NST) - 基于 Fedora 的 GNU/Linux 可启动 Live 操作系统,旨在让用户轻松使用一流的开源网络安全应用程序。
- Parrot - 与 Kali 类似的发行版,支持多种硬件架构。
- PentestBox - 面向 Windows 操作系统的开源预配置便携式渗透测试环境。
- The Pentesters Framework - 围绕渗透测试执行标准(PTES)组织的发行版,提供精选的实用工具集合,省略了不太常用的工具。
期刊
物理访问工具
- AT Commands - 通过 Android 设备的 USB 端口使用 AT 命令,以重写设备固件、绕过安全机制、窃取敏感信息、执行屏幕解锁和注入触摸事件。
- Bash Bunny - 以 U 盘形式呈现的本地漏洞利用投递工具,可在其中使用名为 BunnyScript 的 DSL 编写载荷(payload)。
- LAN Turtle - 隐蔽的"USB 以太网适配器",安装到本地网络后可提供远程访问、网络情报收集和中间人(MITM)攻击能力。
- PCILeech - 使用 PCIe 硬件设备,通过 PCIe 上的直接内存访问(DMA)读写目标系统内存。
- Packet Squirrel - 以太网多功能工具,只需拨动开关即可实现隐蔽远程访问、轻松抓包和安全 VPN 连接。
- Poisontap - 窃取 Cookie、暴露内部(局域网侧)路由器,并在锁定的计算机上安装 Web 后门。
- Proxmark3 - RFID/NFC 克隆、重放和欺骗工具包,常用于分析和攻击感应卡/读卡器、无线钥匙/遥控钥匙等。
- USB Rubber Ducky - 伪装成 U 盘的可定制按键注入攻击平台。
- WiFi Pineapple - 无线审计与渗透测试平台。
逆向工程工具
另请参阅 awesome-reversing。
- Capstone - 轻量级、多平台、多架构的反汇编框架。
- Evan's Debugger - 面向 GNU/Linux 的类 OllyDbg 调试器。
- Frida - 面向开发人员、逆向工程师和安全研究人员的动态插桩工具包。
- Ghidra - 由美国国家安全局(NSA)研究部门开发的免费软件逆向工程工具套件,最初在维基解密(WikiLeaks)的"Vault 7"出版物中曝光,现作为开源软件维护。
- Immunity Debugger - 编写漏洞利用程序和分析恶意软件的强大工具。
- 交互式反汇编器(IDA Pro) - 适用于 Windows、GNU/Linux 或 macOS 的专有多处理器反汇编器和调试器;还提供免费版本 IDA Free。
- Medusa - 开源、跨平台的交互式反汇编器。
- OllyDbg - 面向 Windows 二进制文件的 x86 调试器,注重二进制代码分析。
- PyREBox - 由 Cisco-Talos 开发的可用 Python 脚本的逆向工程沙箱。
- Radare2 - 开源、跨平台的逆向工程框架。
- UEFITool - UEFI 固件镜像查看器和编辑器。
- Voltron - 用 Python 编写的可扩展调试器 UI 工具包。
- WDK/WinDbg - Windows 驱动程序套件(WDK)和 WinDbg。
- binwalk - 快速、易用的固件镜像分析、逆向工程和提取工具。
- boxxy - 可链接的沙箱探索工具。
- dnSpy - 用于对 .NET 程序集进行逆向工程的工具。
- peda - 面向 GDB 的 Python 漏洞利用开发辅助工具。
- plasma - 面向 x86/ARM/MIPS 的交互式反汇编器。可生成带有彩色语法高亮的缩进伪代码。
- pwndbg - GDB 插件,可简化 GDB 调试,重点关注底层软件开发人员、硬件黑客、逆向工程师和漏洞利用开发人员所需的功能。
- rVMI - 功能增强版调试器;可在单个工具中检查用户空间进程、内核驱动程序和预启动环境。
侧信道工具
社会工程学工具
静态分析器
漏洞数据库
Web 漏洞利用
Windows 实用工具
macOS 实用工具
- Bella - 用于 macOS 的纯 Python 后渗透数据挖掘和远程管理工具。
- EvilOSX - 模块化 RAT,开箱即用地使用多种规避和数据外渗技术。
许可证
(https://creativecommons.org/licenses/by/4.0/)
本作品采用 知识共享署名 4.0 国际许可协议 进行许可。