Awesome-Pentest — 一份很棒的渗透测试工具和资源列表。 | Kitploit
8442年前
kc57/awesome-pentestAwesome-Pentest
Awesome 渗透测试工具与资源 
一份精选的渗透测试工具与资源列表。
目录
反病毒绕过工具
AWS
文件查看器与格式化输出工具
- gron - gron 将 JSON 转换为离散的赋值语句,使其更容易用 grep 查找你想要的内容,并查看其绝对“路径”。它简化了对那些返回大量 JSON 数据但文档极差的 API 的探索。
- jless - jless 是一个命令行 JSON 查看器,专为阅读、探索和搜索 JSON 数据而设计。
硬件安全
- Binwalk - Binwalk 是一个快速、易用的工具,用于分析、逆向工程和提取固件镜像。
- chipsec - CHIPSEC 是一个用于分析 PC 平台安全性的框架,涵盖硬件、系统固件(BIOS/UEFI)以及平台组件。它包含一套安全测试套件、用于访问各种底层接口的工具,以及取证能力。
CAN 总线
- Korlan USB2CAN - 借助 USB2CAN,您可以监控 CAN 网络、编写 CAN 程序,并与工业、医疗、汽车或其他类型的 CAN 总线网络设备进行通信。
逻辑分析仪
- DSLogic - DSLogic 是一系列基于 USB 的逻辑分析仪,最高采样率可达 1GHz,最大采样深度可达 16G。
- Saleae - Saleae 逻辑分析仪被电气工程师、固件开发者、爱好者和工程专业学生广泛使用,用于记录、测量、可视化和解码电路中的信号。
其他硬件工具
- Bus Pirate - Bus Pirate 是一款开源的黑客多功能工具,可与各种电子设备进行通信。
- ChipWhisperer - 用于侧信道功耗分析和故障注入攻击的完整开源工具链。
- HydraBus - HydraBus(硬件)与 HydraFW(固件)被用作一款开源多功能工具,适用于任何对基础或高级嵌入式硬件感兴趣的人,用于学习/开发/调试/黑客/渗透测试。
哈希破解工具
- haiti - 一个用于识别哈希类型的 CLI 工具(及库)(哈希类型识别器)。
- Hashview - 一个用于密码破解和分析的 Web 前端。
- hate_crack - 来自 TrustedSec 团队的一款工具,用于通过 Hashcat 自动化破解方法论。
十六进制编辑器
- ImHex - 一款面向逆向工程师、程序员以及那些在凌晨 3 点工作时珍视自己视网膜的人的十六进制编辑器。
实验环境搭建
- AutomatedLab - AutomatedLab 是一个预配置解决方案和框架,允许您通过简单的 PowerShell 脚本在 HyperV 和 Azure 上部署复杂的实验环境。
- BadBlood - 由 Secframe 出品的 BadBlood 会用结构和数千个对象填充 Microsoft Active Directory 域。该工具的输出是一个与真实世界中的域相似的域。
移动安全
Android
- Apktool - 一款用于逆向工程第三方封闭二进制 Android 应用的工具。
- dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具。
- rootAVD - 使用 Magisk(Stable、Canary 或 Alpha 版本)root 您的 Android Studio 虚拟设备 (AVD)。
- Simplify - Android 虚拟机和去混淆工具。
iOS
- iHide - 一款用于向 iOS 应用隐藏越狱状态的实用工具。
- iOS App Signer - iOS App Signer 可以对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。
- Keychain-Dumper - 一款用于检查 iOS 设备越狱后攻击者可以访问哪些钥匙串项目的工具。
- MGSpoof - Hook MGCopyAnswer + 自定义辅助程序,使用户可以伪造某些密钥。
- plistsubtractor - 读取 plist 文件,提取并写出其中嵌入的任何 plist 文件。
- plistsubtractor_py3- 为 Python3 更新的 plistsubtractor。
- Shadow - 一个针对现代 iOS 越狱环境的越狱检测绕过工具。
- Sideloadly - Sideloadly 是 Cydia Impactor 的替代品,允许您为 iPhone 或 iPad 安装 IPA。
- sigh - sigh 可以(通过一条命令)创建、续期、下载和修复配置文件。它支持 App Store、Ad Hoc、Development 和 Enterprise 配置文件,并支持自动添加所有测试设备等便捷功能。
- Swift Demangler - 还原被修饰(mangled)的名称。
其他
存在漏洞的应用
- AndroGoat - AndroGoat 是一款使用 Kotlin 故意开发的开源存在漏洞/不安全的应用。
- Damn-Vulnerable-Bank - Damn Vulnerable Bank 被设计为一款故意存在漏洞的 Android 应用。
- igoat - 由 Swaroop Yermalkar 制作的 iOS 应用渗透测试与安全学习工具。
Objective-C
- iGoat-Swift - 一款专为 iOS 打造的存在漏洞的 Swift 应用。
Swift
- InsecureShop - 一款使用 Kotlin 构建的故意设计存在漏洞的 Android 应用。
Kotlin
- MASTG-Hacking-Playground - MASTG Hacking Playground 是一组具有教育意义的 iOS 和 Android 移动应用,这些应用被故意构建为不安全,以便为开发者、安全研究人员和渗透测试人员提供实践指导。
- ovaa - OVAA (Oversecured Vulnerable Android App) 是一款聚合了该平台所有已知且流行的安全漏洞的 Android 应用。
网络工具
- Certipy - 用于 Active Directory 证书服务枚举与滥用的工具。
- Coercer - 一个 Python 脚本,可通过 9 种方法自动诱导 Windows 服务器向任意机器进行身份验证。
- Nginxpwner - Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。
- Nuclei - 基于简单 YAML DSL 的快速且可自定义的漏洞扫描器。
- SSHScan - SSHScan 是一款枚举 SSH 加密算法的测试工具。使用 SSHScan 可以轻松检测出弱加密算法。
OSINT
元数据工具
- Goca - Goca 是使用 Go 编写的 FOCA 分支,该工具主要用于在其扫描的文档中查找元数据和隐藏信息。
权限提升工具
逆向工程工具
- Cpp2IL - 用于逆向 Unity 的 IL2CPP 工具链的进行中工具。
Unity
- dnSpy - 著名 .NET 调试器和程序集编辑器 dnSpy 的非官方复兴版本。
- Doldrums - 一款 Flutter/Dart 逆向工程工具。
Flutter
- Ghidra - Ghidra 是由美国国家安全局研究局 (NSA Research Directorate) 创建和维护的软件逆向工程 (SRE) 框架。
- hbctool - Hermes 字节码逆向工程工具(汇编/反汇编 Hermes 字节码)。
React Native
- Il2CppDumper - Unity il2cpp 逆向工具。
Unity
- Il2CppInspector - Il2CppInspector 帮助您逆向工程 IL2CPP 应用,提供目前可用的最完整分析。
Unity
- Recaf - 现代化的 Java 字节码编辑器。
静态应用安全测试 (SAST)
- appshark - Appshark 是一个用于扫描 Android 应用漏洞的静态污点分析平台。
- route-sixty-sink - 一款开源工具,使防御者和安全研究人员都能通过自动化的 source-to-sink 分析快速识别任何 .NET 程序集中的漏洞。
Web 工具
- drupwn - Drupal 枚举与利用工具。
- jwt_tool - jwt_tool.py 是一个用于验证、伪造、扫描和篡改 JWT(JSON Web Token)的工具包。
- lfimap - 本地文件包含 (LFI) 发现与利用工具
Burp Suite 插件
- burp-awesome-tls - 此扩展劫持了 Burp 的 HTTP/TLS 协议栈,允许您伪装成任何浏览器指纹,使其更加强大,并且不易被各种 WAF 识别指纹。
GraphQL
字典列表
- google-10000-english - 此仓库包含按使用频率排序的 10,000 个最常见英语单词列表,该列表由 Google 万亿词语料库 (Trillion Word Corpus) 的 n-gram 频率分析确定。
- SecLists - 它是在安全评估过程中使用的多种类型列表的集合,集中在一个地方。