awesome-termux-hacking — ⚡️一份超赞的最佳 Termux 黑客工具列表 | Kitploit
4.7k3715年前
may215/awesome-termux-hacking
awesome-termux-hacking
- seeker - 利用社会工程学精确定位智能手机。

- ANDRAX - ANDRAX 是一个专为 Android 智能手机开发的渗透测试平台,它能在 Android 上原生运行,行为类似于普通的 Linux 发行版,但比普通发行版更强大!

- findomain - 最快且跨平台的子域名枚举工具,别浪费你的时间。

- ReconCobra - 用于信息收集的完全自动化渗透测试框架。

- HttpLiveProxyGrabber - 最好的代理抓取工具!

- instagramCracker - 全速 Instagram 破解器。

- ToolB0x - 黑客工具集 ⚡。

- TekDefense-Automater - Automater - IP、URL 和 MD5 的 OSINT 分析工具。

- BruteX - 自动暴力破解目标上所有正在运行的服务。

- Findsploit - 即时查找本地和在线数据库中的漏洞利用。

- ReverseAPK - 快速分析和逆向工程 Android 包。

- Sn1per - 面向进攻性安全专家的自动化渗透测试框架。

- noisy - 简单的随机 DNS、HTTP/S 互联网流量噪声生成器。

- LITEDDOS - 此工具用于 DDOS 活动,使用方法:输入命令:$ python2 islddos.py 例如:$python2 islddos.py 104.27.190.77 8080 100 目标 IP: 104.27.190.77 端口: 8080 包数:100 由 Indonesia Security Lite 在印度尼西亚制作。

- LITESPAM - 包含各种类型的垃圾信息发送工具,具有高甚至无限的限制。

- hakkuframework - Hakku 框架渗透测试。

- BeeLogger - 为 Windows 生成 Gmail 邮件键盘记录器。

- KnockMail - 验证邮箱是否存在。

- Umbrella - 用于渗透测试的钓鱼投放器。

- mfterm - 用于操作 Mifare Classic 1-4k 标签的终端。

- djangohunter - 设计用于帮助识别配置错误的 Django 应用程序,这些应用程序可能暴露敏感信息。

- shodanwave - Shodanwave 是一个用于探索和获取 Netwave IP 摄像头信息的工具。

- WebXploiter - WebXploiter - 一个 OWASP Top 10 安全扫描器!

- CrawlBox - 暴力破解网站目录的简单方法。

- TrackOut - 简单的 Python IP 追踪器。

- sslcaudit - 未提供描述

- Sublist3r - 渗透测试人员的快速子域名枚举工具。

- doork - 被动漏洞审计器。

- sir - Skype IP 解析器。

- xl-py - 未提供描述

- netdiscover - netdiscover。

- ATSCAN - 高级 Dork 搜索与批量漏洞扫描器。

- fuxploider - 文件上传漏洞扫描与利用工具。

- ipwn - 未提供描述

- w3af - w3af:Web 应用程序攻击与审计框架,开源 Web 漏洞扫描器。

- AndroBugs_Framework - AndroBugs 框架是一个高效的 Android 漏洞扫描器,帮助开发者或黑客发现 Android 应用程序中的潜在安全漏洞。无需在 Windows 上安装。

- roxysploit - 一个黑客框架。

- PadBuster - 用于执行 Padding Oracle 攻击的自动化脚本。

- capstone - Capstone 反汇编/反汇编框架:核心(Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore)+ 绑定。

- wirespy - 设计用于自动化各种无线网络攻击的框架(该项目于 2017 年在 Pentester Academy TV 的 Toolbox 中展示)。

- lscript - LAZY 脚本将使您的生活更轻松,当然也更快。

- ADB-Toolkit - ADB-Toolkit V2,通过许多附加功能轻松实现 ADB 技巧,一应俱全。尽情享受吧!

- Hunner - 黑客框架。

- Termux-Styling-Shell-Script - 非官方的 Termux 样式化脚本 [Bash]。

- killshot - 渗透测试框架、信息收集工具和网站漏洞扫描器。

- admin-panel-finder - 一个用于查找网站管理后台的 Python 脚本。

- beef - 浏览器利用框架项目。

- Parsero - Parsero | Robots.txt 审计工具。

- bettercap - 用于 802.11、BLE 和以太网网络侦察与 MITM 攻击的瑞士军刀。

- bleachbit - BleachBit 系统清理工具,适用于 Windows 和 Linux。

- trape - 互联网上的人员追踪器:由 Jose Pino 开发的 OSINT 分析与研究工具。

- gcat - 一个使用 Gmail 作为 C&C 服务器的概念验证后门。

- wfdroid-termux - Android 终端 Web 黑客工具。

- fbht - Facebook 黑客工具。

- netattack - 一个简单的 Python 脚本,用于扫描和攻击无线网络。

- netattack2 - 一个基于 GUI 的高级网络扫描和攻击脚本。是无 GUI 的 netattack 的第二版。

- AUXILE - Auxile 框架。

- hash-generator - 漂亮的哈希生成器。

- hasher - 具有自动哈希检测功能的哈希破解器。

- ko-dork - 一个简单的漏洞 Web 扫描器。

- OSIF - Facebook 开源信息收集工具。

- WifiBruteCrack - 尝试暴力破解设备范围内所有 WiFi 网络的程序,并返回可能连接的网络及其密码。

- lynis - Lynis - 用于 Linux、macOS 和基于 UNIX 系统的安全审计工具。辅助合规性测试(HIPAA/ISO27001/PCI DSS)和系统加固。无需代理,安装可选。

- rdpy - 基于 Twisted Python 的远程桌面协议实现。

- commix - 自动化的全能 OS 命令注入与利用工具。

- cuckoo - Cuckoo Sandbox 是一个自动化的动态恶意软件分析系统。

- Easymap - 未提供描述

- Ecode - 编码/解码。

- Hac - 未提供描述

- sqlscan - 快速 SQL 扫描器、Dorker、PHP WebShell 注入器。

- shimit - 实现 Golden SAML 攻击的工具。

- secHub - Python 安全/黑客工具包。

- hammer - Hammer DDos 脚本 - Python 3。

- Kadabra - [已弃用] Kadabra 是我的自动 LFI 利用器与扫描器,使用 C++ 编写,并带有几个用 Python 编写的外部模块。

- LFISuite - 完全自动化的 LFI 利用器(+ 反弹 Shell)和扫描器。

- Clickjacking-Tester - 一个 Python 脚本,用于检查网站是否易受点击劫持攻击,并生成 PoC。

- Dr0p1t-Framework - 一个创建高级隐蔽投放器的框架,可绕过大多数杀毒软件并具有许多技巧。

- elpscrk - 一个通用用户密码生成器脚本,类似于 Eliot 在《黑客军团》第一集中使用的工具 :D :v。

- SecLists - SecLists 是安全测试人员的伙伴。它是在安全评估中使用的多种类型列表的集合,集中在一个地方。列表类型包括用户名、密码、URL、敏感数据模式、模糊测试载荷、WebShell 等。

- dnsrecon - DNS 枚举脚本。

- HiddenEye - 具有高级功能和多种隧道服务的现代钓鱼工具 [支持 Android]。

- Intersect-2.5 - 后渗透框架。

- wifite - 未提供描述

- wifite2 - 广受欢迎的无线网络审计工具 "wifite" 的重写版。

- CeWL - CeWL 是一个自定义单词列表生成器。

- CMSmap - CMSmap 是一个 Python 开源 CMS 扫描器,可自动检测最流行 CMS 的安全缺陷。

- torshammer - Tor 之锤。用 Python 编写的慢速 POST DDOS 工具。

- RTLSDR-Scanner - 一个跨平台的 Python 频率扫描 GUI,用于 OsmoSDR rtl-sdr 库。

- The-Eye - 适用于 Linux 发行版的简单安全监控脚本。

- Pybelt - 黑客的工具腰带。

- multimon-ng - 未提供描述

- Empire - Empire 是一个 PowerShell 和 Python 后渗透代理。

- sipvicious - SIPVicious 套件是一组安全工具,可用于审计基于 SIP 的 VoIP 系统。

- wafw00f - WAFW00F 允许识别和指纹化保护网站的网络应用防火墙 (WAF) 产品。

- BAF - 盲目攻击框架。

- weevely3 - 武器化的 WebShell。

- xsser - Cross Site "Scripter" (又名 XSSer) 是一个自动化的框架,用于检测、利用和报告基于 Web 的应用程序中的 XSS 漏洞。

- spamchat - Facebook 聊天骚扰工具。

- wifi-hacker - 用于攻击无线连接的 Shell 脚本,使用内置 Kali 工具。支持所有安全协议 (WEP, WPS, WPA, WPA2)。

- nodexp - NodeXP - 一个服务器端 JavaScript 注入工具,能够检测和利用 Node.js 漏洞。

- weeman - 用于 Python 钓鱼的 HTTP 服务器。

- dedsploit - 网络协议审计框架。

- rang3r - rang3r | 多线程 IP + 端口扫描器。

- fluxion - Fluxion 是 vk496 的 linset 的重制版,bug 更少,功能增强。

- hURL - 十六进制和 URL 编码器/解码器。

- EyeWitness - EyeWitness 设计用于截取网站截图,提供一些服务器头信息,并在可能的情况下识别默认凭证。

- dnsenum - dnsenum 是一个枚举 DNS 信息的 Perl 脚本。

- msfpc - MSFvenom 载荷创建器 (MSFPC)。

- hasherdotid - Hasherdotid。

- crowbar - Crowbar 是一个暴力破解工具,可用于渗透测试。它专为支持目前 thc-hydra 和其他流行暴力破解工具不支持的协议而开发。

- AstraNmap - 未提供描述

- Auxscan - 未提供描述

- Black-Hydra - 未提供描述

- FaDe - 虚假篡改页面。

- GINF - GitHub 信息收集。

- inther - 未提供描述

- Lazymux - termux 工具安装器。

- OWScan - 未提供描述

- santet-online - 未提供描述

- SpazSMS - 向同一电话号码重复发送未经请求的消息。

- distorm - 强大的 x86/AMD64 反汇编库。

- wifitap - wifitap 为 BT5r3 更新。

- indonesian-wordlist - 印尼语单词列表。

- dbd - Durandal 的后门。

- Leaked - Leaked? 2.1 - 一个用于检查哈希码、密码和电子邮件是否泄露的检查工具。

- slowloris - 低带宽 DoS 工具。用 Python 重写的 Slowloris。

- golismero - GoLismero - Web 之刃。

- SCANNER-INURLBR - 在搜索引擎中进行高级搜索,提供对 GET/POST 捕获电子邮件和 URL 的分析,每个找到的目标/URL 都有内部自定义验证连接。

- GoogleSearch-CLI - 无需验证码即可在 Google 上搜索任何内容。

- avet - 反病毒逃避工具。

- hulk - 移植到 Go 的 HULK DoS 工具,并添加了一些额外功能。

- openvas - 开放漏洞评估扫描器。

- Gemail-Hack - 用于暴力破解 Gmail 账号的 Python 脚本。

- Namechk - 基于 namechk.com 的 OSINT 工具,用于检查超过 100 个网站、论坛和社交网络上的用户名。

- webdav - 简单的 Go WebDAV 服务器。

- 4nonimizer - 一个 bash 脚本,用于匿名化浏览互联网时使用的公共 IP,管理到 TOR 网络和不同 VPN 提供商 (OpenVPN) 的连接。

- sqliv - 大规模 SQL 注入漏洞扫描器。

- hashcat - 世界上最快的、最先进的密码恢复工具。

- maskprocessor - 高性能单词生成器,支持按位置配置字符集。

- zarp - 网络攻击工具。

- Metasploit_termux - 未提供描述

- Nethunter-In-Termux - 这是一个脚本,通过它你可以在无 root 权限的手机上的 Termux 应用中安装 Kali nethunter (Kali Linux)。

- TermuxAlpine - 使用 TermuxAlpine.sh 在 Android 上的 Termux 中安装 Alpine Linux。此设置脚本将尝试在您的 Termux 环境中设置 Alpine Linux。

- MSF-Pg - 未提供描述

- BinGoo - BinGoo! 一个基于 Linux bash 的 Bing 和 Google Dorking 工具。

- Planetwork-DDOS - 未提供描述

- osrframework - OSRFramework,开源情报研究框架,是 i3visio 的 AGPLv3+ 项目,专注于提供 API 和工具以进行更准确的在线研究。

- angryFuzzer - 信息收集工具。

- PyBozoCrack - 一个用 Python 编写的愚蠢但有效的 MD5 破解器。

- faraday - 协作渗透测试与漏洞管理平台。

- plecost - Plecost - Wordpress 指纹识别工具。

- keimpx - 通过网络在 SMB 上检查有效凭证。

- sslyze - SSLyze 的当前开发已在单独的仓库中进行。

- wreckuests - Wreckuests — 又一个使用 HTTP 洪泛进行 DDoS 攻击的强硬工具。

- dmitry - DMitry (Deepmagic 信息收集工具)。

- peepdf - 强大的 Python 工具,用于分析 PDF 文档。

- cowpatty - coWPAtty: WPA2-PSK 破解。

- blackbox - 未提供描述

- Pyrit - 著名的 WPA 预计算破解器,从 Google 迁移而来。

- GoldenEye - GoldenEye 第 7 层 (KeepAlive+NoCache) DoS 测试工具。

- kickthemout - 💤 通过执行 ARP 欺骗攻击将设备踢出你的网络。

- onioff - 🌰 一个用于检查深网链接的洋葱 URL 检查器。

- DHCPig - 使用 scapy 网络库编写的 DHCP 耗尽脚本。

- pybluez - 蓝牙 Python 扩展模块。

- Remot3d - Remot3d: 一个简单的工具,为大型渗透测试人员以及仅为享受篡改乐趣而控制服务器后门的用户而创建。

- RegRipper2.8 - RegRipper 版本 2.8。

- evilginx - 独立中间人攻击框架,用于钓鱼登录凭证以及会话 cookie,允许绕过双因素认证。

- evilginx2 - 独立中间人攻击框架,用于钓鱼登录凭证以及会话 cookie,允许绕过双因素认证。

- txtool - 一个简单的渗透测试工具。

- pydictor - 一个强大且有用的黑客字典生成器,用于暴力破解攻击。

- recon-ng - 开源情报收集工具,旨在减少从开源信息中收集信息的时间。

- theHarvester - 电子邮件、子域名和名称收集器 - OSINT。

- httptunnel - 在 HTTP 请求中隧道传输双向数据流。

- InSpy - 基于 Python 的 LinkedIn 枚举工具。

- Responder - Responder 是一个 LLMNR、NBT-NS 和 MDNS 投毒器,内置 HTTP/SMB/MSSQL/FTP/LDAP 欺诈认证服务器,支持 NTLMv1/NTLMv2/LMv2、扩展安全 NTLMSSP 和基本 HTTP 认证。

- credmap - 凭证映射器。

- qark - 查找多个与安全相关的 Android 应用程序漏洞的工具。

- wifresti - 在 Windows、Linux 和 Mac OS 上查找你的无线网络密码。

- xerosploit - 高效且高级的中间人框架。

- Evil-create-framework - 未提供描述

- SH33LL - SHELL 扫描器。

- Infoga - Infoga - 电子邮件 OSINT。

- SMBrute - SMB 协议暴力破解。

- WAScan - WAScan - Web 应用程序扫描器。

- WPSeku - WPSeku - Wordpress 安全扫描器。

- xsmash - Facebook 黑客盒子。

- zeroeye - 密钥生成器 v1.66。

- subscraper - 外部渗透测试和漏洞赏金工具,通过多种技术进行子域名枚举。SubScraper 将提供诸如 HTTP 和 DNS 查找等信息,以帮助进行下一步操作。

- IPGeoLocation - 获取 IP 地理位置信息。

- Crips - IP 工具,快速获取 IP 地址、网页和 DNS 记录的信息。

- fsociety - fsociety 黑客工具包 – 渗透测试框架。

- Xshell - ~ Shell 查找器 By Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~。

- cupp - 通用用户密码分析器 (CUPP)。

- CyberScan - CyberScan: 网络取证工具包。

- HTools - 50+ 黑客工具集合。

- Hatch - Hatch 是一个暴力破解工具,用于暴力破解大多数网站。

- Mercury - Mercury 是一个黑客工具,用于收集信息并利用信息进一步伤害目标。

- crackle - 破解和解密 BLE 加密。

- nk26 - NKosec 编码,双向编码。将字母转换为数字,或将数字转换回字母。

- WP-plugin-scanner - 一个用于列出 WordPress 网站上安装的插件的工具。

- mitmproxy - 一个交互式的、支持 TLS 的拦截 HTTP 代理,适用于渗透测试人员和软件开发人员。

- xspy - 将 X11 按键事件记录到日志文件。

- Th3inspector - Th3Inspector 🕵️ 用于信息收集的最佳工具 🔎。

- XAttacker - X Attacker Tool ☣ 网站漏洞扫描器与自动利用器。

- apt2 - 自动化渗透工具包。

- sslstrip - 一个利用 Moxie Marlinspike 的 SSL "剥离" 攻击的工具。

- creddump - 从 code.google.com/p/creddump 自动导出。

- DKMC - DKMC - 别杀我的猫 - 恶意载荷规避工具。

- FBUPv2.0 - 未提供描述

- BadMod - CMS 自动检测与利用。

- fierce - 一个 DNS 侦察工具,用于定位非连续的 IP 空间。

- braa - 超快 SNMPv1/v2 栈。一次对成千上万的主机进行 Get/Set/Walk 操作。

- Stitch - Python 远程管理工具 (RAT)。

- demiguise - 用于红队的 HTA 加密工具。

- Winpayloads - 不可检测的 Windows 载荷生成。

- termux-ubuntu - Termux 上的 Ubuntu chroot。

- bbqsql - SQL 注入利用工具。

- EggShell - iOS/macOS/Linux 远程管理工具。

- mfcuk - MiFare Classic 通用工具包 (MFCUK)。

- mfoc - Mifare Classic 离线破解器。

- termux-fedora - 一个在 Termux 中安装 Fedora chroot 的脚本。

- AutoSploit - 自动化批量利用器。

- AutoPixieWps - 自动化的 pixieWps Python 脚本。

- exploitdb - 官方 Exploit Database 仓库。

- gobuster - 用 Go 编写的目录/文件、DNS 和 VHost 爆破工具。

- Simple-Fuzzer - Simple Fuzzer 是一个简单的、基于配置文件的块/变异模糊测试系统。

- OWASP-WebScarab - OWASP WebScarab。

- QRLJacking - QRLJacking 或二维码登录劫持是一种简单但恶毒的攻击向量,影响所有依赖“使用二维码登录”功能作为安全登录方式的应用程序,攻击者旨在劫持用户的会话。

- WiFi-Pumpkin - 用于流氓 Wi-Fi 接入点攻击的框架。

- Spammer-Grab - 旧版 Spammer-Grab 的全新觉醒版本。

- zirikatu - FUD 载荷生成器脚本。

- eternal_scanner - 用于漏洞 CVE-2017-0144 (Eternal Blue) 和 CVE-2017-0145 (Eternal Romance) 的互联网扫描器。

- get - Get 是一个简单的脚本,用于从主机名获取 IP 或反之。

- enum4linux - enum4Linux 是 enum.exe 的 Linux 替代品,用于枚举 Windows 和 Samba 主机的数据。

- KatanaFramework - 新的黑客框架。

- PowerSploit - PowerSploit - 一个 PowerShell 后渗透框架。

- proxystrike - 从 code.google.com/p/proxystrike 自动导出。

- FakeImageExploiter - 使用虚假的 image.jpg 来利用目标(隐藏已知文件扩展名)。

- Meterpreter_Paranoid_Mode-SSL - Meterpreter 偏执模式 - SSL/TLS 连接。

- morpheus - Morpheus - 自动化 Ettercap TCP/IP (MITM 劫持工具)。

- trojanizer - 特洛伊化你的载荷 - WinRAR (SFX) 自动化 - 在 Linux 发行版下。

- ExploitOnCLI - 努力成为在终端中搜索漏洞利用的最好的工具。

- XPL-SEARCH - 在多个漏洞利用数据库中搜索漏洞!

- MyServer - MyServer 是你自己的本地 Web 服务器。你可以在 Android 设备或 Linux(如 Ubuntu)上设置 PHP、Apache、Nginx 和 MySQL 服务器。MyServer 是为 Android 终端(如 Termux 或 GNURoot Debian 终端)开发的。

- Tool-X - Tool-X 是一个 Kali Linux 黑客工具安装器。Tool-X 为 termux 和其他 Android 终端开发。使用 Tool-X,你可以在 termux 应用和其他基于 Linux 的发行版上安装几乎 370+ 个黑客工具。

- ezsploit - 用于 metasploit 的 Linux bash 脚本自动化。

- binwalk - 固件分析工具。

- routersploit - 嵌入式设备利用框架。

- shellnoob - 一个 Shellcode 编写工具包。

- joomscan - OWASP Joomla 漏洞扫描项目。

- shell-scan - 在网站上寻找后门 Shell。

- catphish - CATPHISH 项目 - 用于钓鱼和企业间谍活动。非常适合红队。

- killerbee - IEEE 802.15.4/ZigBee 安全研究工具包。

- masscan - TCP 端口扫描器,异步发送 SYN 包,可在 5 分钟内扫描整个互联网。

- intrace - 使用现有 TCP 连接枚举 IP 跳数。

- jsql-injection - jSQL Injection 是一个用于自动 SQL 数据库注入的 Java 应用程序。

- arp-scan - ARP 扫描器。

- killchain - 统一的控制台,用于执行攻击的"杀伤链"阶段。

- eaphammer - 针对 WPA2-Enterprise 网络的针对性邪恶双子攻击。使用恶意门户攻击进行间接无线跳板。

- Blazy - Blazy 是一个现代登录暴力破解器,同时测试 CSRF、点击劫持、Cloudflare 和 WAF。

- Hash-Buster - 在几秒内破解哈希。

- sqlmate - SQLmap 的朋友,它会做你一直期望 SQLmap 做的事情。

- Striker - Striker 是一个进攻性信息和漏洞扫描器。

- XSStrike - 最先进的 XSS 扫描器。

- EasY_HaCk - 使用 Termux 黑掉世界。

- nishang - Nishang - 用于红队、渗透测试和进攻性安全的进攻性 PowerShell。

- pwnat - 唯一的工具和技术,可以在客户端和服务器都位于不同 NAT 后时打穿防火墙/NAT,无需任何第三方参与。Pwnat 使用一种新开发的技术,利用 NAT 转换表的属性,无需第三方、端口转发、DMZ、路由器管理要求、STUN/TURN/UPnP/ICE 或欺骗。

- kojawafft - newfft。

- DDosy - 使用线程执行 DDoS 攻击(教育目的)。

- fern-wifi-cracker - 从 code.google.com/p/fern-wifi-cracker 自动导出。

- ghost-phisher - 从 code.google.com/p/ghost-phisher 自动导出。

- Brutal - 针对 teensy 的载荷,类似于 rubber ducky 但语法不同。这是一种人机接口设备 (HID 攻击)。Brutal 是一个工具包,用于快速创建各种载荷、PowerShell 攻击、病毒攻击,并为人机接口设备 (Teensy 载荷) 启动监听器。

- Dracnmap - Dracnmap 是一个开源程序,用于利用网络并通过 nmap 帮助收集信息。Nmap 命令带有许多选项,可能使新用户难以掌握。因此,Dracnmap 设计用于利用 nmap 的脚本引擎执行快速扫描,并使用高级命令执行各种自动扫描技术。

- LALIN - 此脚本自动安装任何用于渗透测试的包,包含最新工具,并提供懒惰命令来运行工具,如 lazynmap、安装其他工具并更新到最新版本 #实际上是为懒人制作的哈哈 #Lalin 是 lazykali 的重制版,修复了 bug,添加了新功能并更新了工具。它与最新的 Kali 版本 (Rolling) 兼容。

- TheFatRat - Thefatrat 是一个大规模利用工具:易于生成后门并在后渗透攻击中使用,如浏览器攻击等。此工具用流行的载荷编译恶意软件,编译后的恶意软件可在 Windows、Android、Mac 上执行。使用此工具创建的恶意软件还具有绕过大多数杀毒软件保护的能力。

- Vegile - 此工具将设置你的后门/rootkit,后门设置完成后将隐藏你指定的进程,在 metasploit 中解锁会话并使其透明。即使被杀死,它也会重新运行。总有一个进程在运行另一个进程,所以我们可以假设这个进程像《攻壳机动队》中的幽灵一样不可停止。

- the-backdoor-factory - 用 Shellcode 修补 PE、ELF、Mach-O 二进制文件(不再支持)。

- termineter - 智能电表安全测试框架。

- kwetza - 将 Meterpreter 载荷注入现有 Android 应用程序的 Python 脚本。

- D-TECT-1 - D-TECT - 渗透测试现代 Web。

- smbmap - SMBMap 是一个方便的 SMB 枚举工具。

- slowhttptest - 应用层 DoS 攻击模拟器。

- johnny - John the Ripper 密码破解器的 GUI 前端。

- HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker)。

- PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) - 满足你所有假接入点需求!

- termux-wordpresscan - 未提供描述

- bulk_extractor - 这是开发树。下载请见:

- uidsploit - Uidsploit 框架 | 渗透测试工具。

- fuckshitup - php-cli 漏洞扫描器。

- snitch - 通过 Dork 进行信息收集。

- Zerodoor - 一个懒洋洋地编写的脚本,用于即时生成跨平台后门 :)

- deblaze - 对 Flash 远程端点进行方法枚举和询问。

- jboss-autopwn - 一个用于获取远程 Shell 访问权限的 JBoss 脚本。

- sqlmap - 自动化的 SQL 注入和数据库接管工具。

- termux-sudo - 一个为 Termux 提供 sudo 功能的 bash 脚本。

- DSSS - 该死的小型 SQLi 扫描器。

- DSVW - 该死的小型易受攻击 Web 应用。

- DSXS - 该死的小型 XSS 扫描器。

- kalibrate-rtl - http://thre.at/kalibrate/ 的分支,用于 rtl-sdr 设备。

- Gloom-Framework - Gloom-Framework :: Linux 渗透测试框架。

- nikto - Nikto Web 服务器扫描器。

- cpscan - 网站管理后台查找器。

- torghost - Tor 匿名化工具。

- Wordpresscan - 用 Python 重写的 WPScan + 一些 WPSeku 的想法。

- IP-FY - 收集关于特定 IP 地址的信息。

- reaver-wps-fork-t6x - 未提供描述

- leviathan - 大规模审计工具包。

- websploit - Websploit 是一个高级 MITM 框架。

- hacktronian - 适用于 Linux 和 Android 的全合一黑客工具。

- EagleEye - 追踪你的朋友。使用图像识别和反向图像搜索找到他们的 Instagram、FB 和 Twitter 个人资料。

- CHAOS - 🔥 CHAOS 是一个概念验证,允许生成载荷并控制远程操作系统。

- sAINT - 👁️ (s)AINT 是一个用于 Windows 系统的间谍软件生成器,用 Java 编写。[已停止维护]。

- yersinia - 用于第二层攻击的框架。

- ridenum - Rid_enum 是一个用于暴力破解域控制器的空会话 RID 周期攻击工具。

- social-engineer-toolkit - 来自 TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 将部署在此。

- CMSeeK - CMS 检测与利用套件——扫描 WordPress、Joomla、Drupal 及超过 170 种其他 CMS。

- fbvid - 用于 Linux 系统的 Facebook 视频下载器 (CLI),用 PHP 编写。

- RED_HAWK - 用于信息收集、漏洞扫描和爬取的全合一工具。所有渗透测试人员的必备工具。

- shellstack - 一个基于 PHP 的工具,帮助你高效管理所有后门网站。

- Androspy - Androspy 框架是一个后门加密器与创建器,带有自动 IP 投毒功能。

- SocialBox - SocialBox 是一个暴力破解攻击框架 [Facebook , Gmail , Instagram , Twitter] ,由 Belahsan Ouerghi 编写。

- gasmask - 信息收集工具 - OSINT。

- Blazy - Blazy 是一个现代登录暴力破解器,同时测试 CSRF、点击劫持、Cloudflare 和 WAF。

- Breacher - 一个用 Python 编写的高级多线程管理后台查找器。

- Hash-Buster - 在几秒内破解哈希。

- ReconDog - 侦察瑞士军刀。

- sqlmate - SQLmap 的朋友,它会做你一直期望 SQLmap 做的事情。

- Striker - Striker 是一个进攻性信息和漏洞扫描器。

- XSStrike - 最先进的 XSS 扫描器。

- EvilURL - 生成用于 IDN 同形异义字攻击的 Unicode 恶意域名,并检测它们。

- GoblinWordGenerator - Python 单词列表生成器。

- SocialFish - 教育性钓鱼工具和信息收集器。

- bing-ip2hosts - bingip2hosts 是一个 Bing.com 网页抓取工具,通过 IP 地址发现网站。

- WhatWeb - 下一代 Web 扫描器。

- CredSniper - CredSniper 是一个用 Python 微框架 Flask 和 Jinja2 模板编写的钓鱼框架,支持捕获双因素认证令牌。

- airgeddon - 这是一个用于 Linux 系统的多用途 bash 脚本,用于审计无线网络。

- thc-ipv6 - IPv6 攻击工具包。

- sniffjoke - 一个仅客户端层的保护,防止窃听/嗅探/IDS 分析。

- termux-lazysqlmap - 为懒人准备的 Termux 版 SQLMAP。

- volatility - 一个高级内存取证框架。

- websploit - websploit 是一个高级 MITM 框架。

- air-hammer - 未提供描述

- wifiphisher - 流氓接入点框架。

- pixiewps - 一个离线的 Wi-Fi 保护设置暴力破解工具。

- PiDense - 🍓📡🍍监控非法无线网络活动。(伪造接入点)、(WiFi 威胁:KARMA 攻击、WiFi Pineapple、相似 SSID、OPN 网络密度等)。

- doona - 基于网络的协议模糊测试器。

- dotdotpwn - DotDotPwn - 目录遍历模糊测试器。

- wpscan - WPScan 是一个免费的(非商业用途)黑盒 WordPress 漏洞扫描器,专为安全专业人员和博客维护者设计,用于测试其 WordPress 网站的安全性。

- brutespray - 从 Nmap 输出进行暴力破解——自动尝试在发现的服务上使用默认凭证。

- fbi - Facebook 信息。

- A-Rat - 未提供描述

- wfuzz - Web 应用程序模糊测试器。

- giskismet - giskismet – 无线网络侦察可视化工具。

- Cookie-stealer - 粗糙的 Cookie 窃取器。

- cdpsnarf - CDPSnarf 是一个专门为从 CDP (Cisco Discovery Protocol) 数据包中提取信息而编写的网络嗅探器。

- zaproxy - OWASP ZAP 核心项目。

- koadic - Koadic C3 COM 命令与控制 - JScript RAT。

- webpwn3r - WebPwn3r - Web 应用程序安全扫描器。[
]([
- Termux-Kali - Termux-Kali - 使用 Termux 在 Android 上安装 Kali Linux