Awesome-Pentest — 一份很棒的渗透测试工具和资源列表。 | Kitploit
844322年前
kc57/awesome-pentestAwesome-Pentest
Awesome 渗透测试工具与资源 
一份精选的渗透测试工具与资源列表。
目录
反病毒绕过工具
AWS
文件查看器与格式化输出工具
- gron - gron 将 JSON 转换为离散的赋值语句,使其更容易用 grep 查找你想要的内容,并查看其绝对“路径”。它简化了对那些返回大量 JSON 数据但文档极差的 API 的探索。
- jless - jless 是一个命令行 JSON 查看器,专为阅读、探索和搜索 JSON 数据而设计。
硬件安全
- Binwalk - Binwalk 是一个快速、易用的工具,用于分析、逆向工程和提取固件镜像。
- chipsec - CHIPSEC 是一个用于分析 PC 平台安全性的框架,涵盖硬件、系统固件(BIOS/UEFI)以及平台组件。它包含一套安全测试套件、用于访问各种底层接口的工具,以及取证能力。
CAN 总线
- Korlan USB2CAN - 借助 USB2CAN,您可以监控 CAN 网络、编写 CAN 程序,并与工业、医疗、汽车或其他类型的 CAN 总线网络设备进行通信。
逻辑分析仪
- DSLogic - DSLogic 是一系列基于 USB 的逻辑分析仪,最高采样率可达 1GHz,最大采样深度可达 16G。
- Saleae - Saleae 逻辑分析仪被电气工程师、固件开发者、爱好者和工程专业学生广泛使用,用于记录、测量、可视化和解码电路中的信号。
其他硬件工具
- Bus Pirate - Bus Pirate 是一款开源的黑客多功能工具,可与各种电子设备进行通信。
- ChipWhisperer - 用于侧信道功耗分析和故障注入攻击的完整开源工具链。
- HydraBus - HydraBus(硬件)与 HydraFW(固件)被用作一款开源多功能工具,适用于任何对基础或高级嵌入式硬件感兴趣的人,用于学习/开发/调试/黑客/渗透测试。
哈希破解工具
- haiti - 一个用于识别哈希类型的 CLI 工具(及库)(哈希类型识别器)。
- Hashview - 一个用于密码破解和分析的 Web 前端。
- hate_crack - 来自 TrustedSec 团队的一款工具,用于通过 Hashcat 自动化破解方法论。
十六进制编辑器
- ImHex - 一款面向逆向工程师、程序员以及那些在凌晨 3 点工作时珍视自己视网膜的人的十六进制编辑器。
实验环境搭建
- AutomatedLab - AutomatedLab 是一个预配置解决方案和框架,允许您通过简单的 PowerShell 脚本在 HyperV 和 Azure 上部署复杂的实验环境。
- BadBlood - 由 Secframe 出品的 BadBlood 会用结构和数千个对象填充 Microsoft Active Directory 域。该工具的输出是一个与真实世界中的域相似的域。
移动安全
Android
- Apktool - 一款用于逆向工程第三方封闭二进制 Android 应用的工具。
- dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具。
- rootAVD - 使用 Magisk(Stable、Canary 或 Alpha 版本)root 您的 Android Studio 虚拟设备 (AVD)。
- Simplify - Android 虚拟机和去混淆工具。
iOS
- iHide - 一款用于向 iOS 应用隐藏越狱状态的实用工具。
- iOS App Signer - iOS App Signer 可以对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。
- Keychain-Dumper - 一款用于检查 iOS 设备越狱后攻击者可以访问哪些钥匙串项目的工具。
- MGSpoof - Hook MGCopyAnswer + 自定义辅助程序,使用户可以伪造某些密钥。
- plistsubtractor - 读取 plist 文件,提取并写出其中嵌入的任何 plist 文件。
- plistsubtractor_py3- 为 Python3 更新的 plistsubtractor。
- Shadow - 一个针对现代 iOS 越狱环境的越狱检测绕过工具。
- Sideloadly - Sideloadly 是 Cydia Impactor 的替代品,允许您为 iPhone 或 iPad 安装 IPA。
- sigh - sigh 可以(通过一条命令)创建、续期、下载和修复配置文件。它支持 App Store、Ad Hoc、Development 和 Enterprise 配置文件,并支持自动添加所有测试设备等便捷功能。
- Swift Demangler - 还原被修饰(mangled)的名称。
其他
存在漏洞的应用
- AndroGoat - AndroGoat 是一款使用 Kotlin 故意开发的开源存在漏洞/不安全的应用。
- Damn-Vulnerable-Bank - Damn Vulnerable Bank 被设计为一款故意存在漏洞的 Android 应用。
- igoat - 由 Swaroop Yermalkar 制作的 iOS 应用渗透测试与安全学习工具。
Objective-C
- iGoat-Swift - 一款专为 iOS 打造的存在漏洞的 Swift 应用。
Swift
- InsecureShop - 一款使用 Kotlin 构建的故意设计存在漏洞的 Android 应用。
Kotlin
- MASTG-Hacking-Playground - MASTG Hacking Playground 是一组具有教育意义的 iOS 和 Android 移动应用,这些应用被故意构建为不安全,以便为开发者、安全研究人员和渗透测试人员提供实践指导。
- ovaa - OVAA (Oversecured Vulnerable Android App) 是一款聚合了该平台所有已知且流行的安全漏洞的 Android 应用。
网络工具
- Certipy - 用于 Active Directory 证书服务枚举与滥用的工具。
- Coercer - 一个 Python 脚本,可通过 9 种方法自动诱导 Windows 服务器向任意机器进行身份验证。
- Nginxpwner - Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。
- Nuclei - 基于简单 YAML DSL 的快速且可自定义的漏洞扫描器。
- SSHScan - SSHScan 是一款枚举 SSH 加密算法的测试工具。使用 SSHScan 可以轻松检测出弱加密算法。
OSINT
元数据工具
- Goca - Goca 是使用 Go 编写的 FOCA 分支,该工具主要用于在其扫描的文档中查找元数据和隐藏信息。
权限提升工具