banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

【2025最新】ペネトレーションテストツール大全(超詳細な提案を保存)

** 重要な注意:** 本プロジェクトのツールはインターネットからのものであり、マルウェアやバックドアが含まれているかどうかは自己判断でお願いします!!

  1. 本プロジェクトのすべての内容は、学習と研究の目的のみで使用され、プロジェクトの技術手段を違法な目的に使用しないでください。誰かが引き起こしたいかなる悪影響についても、私は責任を負いません。
  2. 本文書のすべての内容、ニュースは私の態度や立場を代表するものではありません。提案やプランがある場合は、issues を提出してください。
  3. いかなる広告費用も請求しません。表示されるすべてのツールリンクは、私とは何の利害関係もありません。

Web 侵入総合スキャン類#

1. 外部ネットワークツール#

ツール名ダウンロードリンクツール説明
afroghttps://github.com/zan8in/afrogafrog は、高速で安定した高性能の脆弱性スキャナーです。
xrayhttps://github.com/chaitin/xray完全なセキュリティ評価ツールで、一般的な Web セキュリティ問題のスキャンをサポートします。
nucleihttps://github.com/projectdiscovery/nucleiNuclei は、ゼロ誤報のカスタムテンプレートを使用してホストを一括で迅速にスキャンします。
nacshttps://github.com/u21h2/nacsイベント駆動型の侵入テストスキャナー
pocsuite3https://github.com/knownsec/pocsuite3pocsuite3 は、知っている創宇 404 チームによって開発されたオープンソースのリモート脆弱性テストフレームワークです。
scan4allhttps://github.com/GhostTroops/scan4allvscan、nuclei、ksubdomain、subfinder を統合してスキャンします。
goonhttps://github.com/i11us0ry/goongoon は、fscan や kscan などの優れたツールの機能を統合したスキャン爆破ツールです。
vscanhttps://github.com/veo/vscanオープンソースで軽量、迅速、クロスプラットフォームの Web 脆弱性スキャンツールで、迅速に Web サイトのセキュリティリスクを検出します。
Railgunhttps://github.com/lz520520/railgunRailgun は GUI インターフェースの侵入ツールで、現在ポートスキャン、ポート爆破、Web フィンガープリンティング、脆弱性スキャン、脆弱性の利用、エンコーディング変換機能を統合しています。今後も継続的に更新されます。
yakithttps://github.com/yaklang/yakit単兵作戦の神器
gobyhttps://gobysec.net/次世代のネットワークセキュリティ技術で、ターゲットの完全な資産データベースを構築することで迅速なセキュリティ対応を実現します。
POC-bomberhttps://github.com/tr0uble-mAker/POC-bomber大量の高脅威 POC/EXP を利用してターゲットの権限を迅速に取得し、侵入やレッドチームの迅速な打点に使用します。
vulmaphttps://github.com/zhzyker/vulmapVulmap は Web 脆弱性スキャンと検証ツールです。
kscanhttps://github.com/lcvvvv/kscanKscan は純 Go で開発された全方位スキャナーで、ポートスキャン、プロトコル検出、フィンガープリンティング、ブルートフォースなどの機能を備えています。
ezhttps://github.com/m-sec-org/EZhttps://msec.nsfocus.com/ これは尊重する必要があります。コミュニティ版が出たことは非常に素晴らしいです!

2. 内部ネットワークツール#

ツール名ダウンロードリンクツール説明
fscanhttps://github.com/shadow1ng/fscan内部ネットワークの総合スキャンツールで、ワンクリック自動化、全方位の漏洩スキャンが便利です。
Templatehttps://github.com/1n7erface/Template次世代 RedTeam のヒューリスティック内部ネットワークスキャン
SweetBabyScanhttps://github.com/inbug-team/SweetBabyScan軽量な内部ネットワーク資産探査脆弱性スキャンツール
Fvulnhttps://github.com/d3ckx1/FvulnF-vuln は自分の仕事を便利にするために特別に作成された自動化ツールです。
dismaphttps://github.com/zhzyker/dismapWeb フィンガープリンティング情報を迅速に識別し、資産タイプを特定します。
Tscanplushttps://github.com/TideSec/Tscanplus総合的なネットワークセキュリティ検査と運用ツールで、迅速な資産発見、識別、検出を目的とし、基礎的な資産情報データベースを構築し、甲方のセキュリティチームやセキュリティ運用担当者が効果的に資産を偵察し、検索し、存在する弱点や攻撃面を発見するのを支援します。
FscanSnipastehttps://github.com/He1za1/FscanSnipaste攻防時に内部ネットワーク fs 大保健後、大量のプリンター、FTP などがあり、繰り返しスクリーンショットを取る効率が非常に低いため、自動スクリーンショットを取得できます。

情報収集類#

フィンガープリンティングツール#

ツール名ダウンロードリンクツール説明
TideFinger_Gohttps://github.com/TideSec/TideFinger_GoTideFinger フィンガープリンティングツールで、Web とホストのフィンガープリンティングを識別します。
Eholehttps://github.com/EdgeSecurityTeam/EHoleEHole(棱洞)3.0 再構築版 - レッドチームの重点攻撃システムフィンガープリンティングツール
Fingerhttps://github.com/EASY233/Finger大量の資産の中で生存探査と重点攻撃システムフィンガープリンティングツール
潮汐指纹识别http://finger.tidesec.net/潮汐フィンガープリンティング
WhatWebhttps://github.com/urbanadventurer/WhatWebWeb フィンガープリンティングツール
cdncheckhttps://github.com/projectdiscovery/cdncheck侵入中に Web サイトの CDN/WAF/ クラウドを検出するためのツール

資産発見ツール#

ツール名ダウンロードリンクツール説明
ARLhttps://github.com/TophantTechnology/ARLARL 資産偵察灯塔システムは、ターゲットに関連するインターネット資産を迅速に偵察し、基礎的な資産情報データベースを構築することを目的としています。
棱镜 Xhttps://prismx.io/棱镜 X・単兵侵入プラットフォーム
ARL-Finger-ADDhttps://github.com/loecho-sec/ARL-Finger-ADD灯塔(最新版)フィンガー追加スクリプト!
fofa_viewerhttps://github.com/wgpsec/fofa_viewerFofa Viewer は JavaFX で書かれたユーザーフレンドリーな FOFA クライアントです。
ThunderSearchhttps://github.com/xzajyjs/ThunderSearchFofa、Shodan、Hunter、Zoomeye、Quake ネットワーク空間検索エンジンをサポートする閃電検索器
ENScan_GOhttps://github.com/wgpsec/ENScan_GO各企業情報 API に基づくツールで、国内企業情報収集のさまざまな問題を解決します。
fofaxhttps://github.com/xiecat/fofaxfofax は API ベースのコマンドラインクエリツールです。
fofaEXhttps://github.com/10cks/fofaEXFOFA に基づく Java クライアント / レッドチームツールです。
nemo_gohttps://github.com/hanc00l/nemo_goNemo は自動化情報収集のためのシンプルなプラットフォームです。
ShuiZehttps://github.com/0x727/ShuiZe_0x727情報収集自動化ツールです。
Slackhttps://github.com/qiwentaidi/SlackGo Wails で実装された GUI ツールで、Web サイトスキャン、ポートスキャン、企業情報収集、サブドメイン爆破、空間エンジン検索、CDN 識別などの機能を含みます。
Google 検索構文ジェネレーターhttp://www.php1nf0.top/google/google.phpGoogle 検索構文ジェネレーター

サブドメイン収集ツール#

ツール名ダウンロードリンクツール説明
Layerhttps://github.com/euphrat1ca/LayerDomainFinderLayer サブドメイン掘削機
OneForAllhttps://github.com/shmilylty/OneForAllOneForAll は強力なサブドメイン収集ツールです。
subdomainhttps://rapiddns.io/subdomainオンラインサブドメイン爆破ツールです。
subfinderhttps://github.com/projectdiscovery/subfinder高速な受動的サブドメイン列挙ツールです。
dnsubhttps://github.com/yunxu1/dnsubdnsub は使いやすく強力なサブドメインスキャンツールです。
オンライン - サブドメイン爆破http://z.zcjun.com/二次ドメイン掘削
Hosts_scanhttps://github.com/fofapro/Hosts_scanIP とドメインの衝突マッチングアクセス用の小ツールです。
hostscanhttps://github.com/cckuailong/hostscan自動化ホスト衝突ツールで、レッドチームがネットワーク境界を迅速に拡張し、より多くのターゲットポイントを取得するのを助けます。

ディレクトリスキャンツール#

ツール名ダウンロードリンクツール説明
dirsearchhttps://github.com/maurosoria/dirsearchディレクトリスキャン
dirsearch_bypass403https://github.com/lemonlove7/dirsearch_bypass403ディレクトリスキャン + JS ファイルからの URL とサブドメインの抽出 + 403 ステータスのバイパス + フィンガープリンティング
feroxbusterhttps://github.com/epi052/feroxbuster再帰的ディレクトリスキャン
gobusterhttps://github.com/OJ/gobusterGo ベースの高速ディレクトリスキャンツールです。
ffufhttps://github.com/ffuf/ffufファジングテスト、ディレクトリ爆破ツールです。
御剑后台扫描工具珍藏版https://www.fujieace.com/hacker/tools/yujian.htmlグラフィカルインターフェース版爆破ツールです。
dirbkali 自带ディレクトリスキャン
ihoneyBakFileScan_Modifyhttps://github.com/VMsec/ihoneyBakFileScan_Modifyバックアップファイルスキャナーです。

ポートスキャンツール#

ツール名ダウンロードリンクツール説明
nmaphttps://nmap.org/downloadオールラウンドポートスキャン神器
naabuhttps://github.com/projectdiscovery/naabuGo で書かれた高速ポートスキャナーで、信頼性とシンプルさに重点を置いています。
TXPortMaphttps://github.com/4dogs-cn/TXPortMapポートスキャンツールです。
masscanhttps://github.com/robertdavidgraham/masscan速度が最速とされるポートスキャンツールです。
scaninfohttps://github.com/redtoolskobe/scaninfo高速ポートスキャンツールです。
オンラインスキャンポートツール 1http://coolaf.com/tool/portオンラインスキャンポート 1
オンラインスキャンポートツール 2https://tool.cc/port/オンラインスキャンポート 2

Burp プラグイン#

ツール名ダウンロードリンクツール説明
TsojanScanhttps://github.com/Tsojan/TsojanScan統合された BurpSuite 脆弱性検出プラグインです。
ShiroScanhttps://github.com/sv3nbeast/ShiroScanShiro<=1.2.4 の逆シリアル化、一鍵検出ツールです。
FastjsonScanhttps://github.com/a1phaboy/FastjsonScanFastjson スキャナーで、バージョン、依存ライブラリ、autoType 状態などを識別します。
knifehttps://github.com/bit4woo/knife右クリックメニューを追加して Burp をよりスムーズに使用できるようにします。
HaEhttps://github.com/gh0stkey/HaEHaE リクエストハイライトマークと情報抽出の補助的な BurpSuite プラグインです。
captcha-killer-modifiedhttps://github.com/f0ng/captcha-killer-modifiedCAPTCHA 認識
BurpCryptohttps://github.com/whwlsfb/BurpCrypto複数の暗号アルゴリズムをサポートする BurpSuite プラグインで、フロントエンドの暗号を爆破するために JS コードを直接実行します。
autoDecoderhttps://github.com/f0ng/autoDecoderBurp プラグインで、カスタマイズに基づいてデータパケットを処理します(暗号化、爆破などに適用)。
AutoRepeaterhttps://github.com/nccgroup/AutoRepeater自動リクエスト送信
jsEncrypterhttps://github.com/c0ny1/jsEncrypterフロントエンド暗号 Fuzz 用の Burp Suite プラグインです。
APIKithttps://github.com/API-Security/APIKitアプリケーションの漏洩 API ドキュメントを発見するための能動的 / 受動的スキャンが可能です。
RouteVulScanhttps://github.com/F6JO/RouteVulScan再帰的受動的脆弱パス検出の Burp プラグインです。
json-web-tokensburp 商店可下载JWT テスト
Log4j2Scanhttps://github.com/whwlsfb/Log4j2ScanLog4j2 脆弱性 CVE-2021-44228 の BurpSuite プラグインです。
burp-awesome-tlshttps://github.com/sleeyax/burp-awesome-tlsWAF をバイパスし、任意のブラウザを欺くことができます。
ViewStateDecoderhttps://github.com/raise-isayan/ViewStateDecoderBurpsuite 拡張。ASP.NET ViewStateDecoder をサポートします。
chunked-coding-converterhttps://github.com/c0ny1/chunked-coding-converterダーティデータと遅延分割転送を追加します。
xia_sqlhttps://github.com/smxiazi/xia_sqlxia SQL (瞎注) burp プラグインで、各パラメータの後に単一引用符を追加し、二重引用符を追加する簡単な判断注入小プラグインです。

ブラウザプラグイン#

ツール名ダウンロードリンクツール説明
SwitchyOmega(拡張商店から自分でダウンロード)SwitchyOmega ブラウザのプロキシプラグインです。
heimdallr拡張商店から自分でダウンロードハニーポットサイトを検出します。
multi-elasticsearch-head拡張商店から自分でダウンロードelasticsearch に接続します。
FindSomething拡張商店から自分でダウンロードウェブページのソースコードを使用して敏感な情報を収集します。
X-Forwarded-For Header拡張商店から自分でダウンロードxff ヘッダーを追加します。
Wappalyzer拡張商店から自分でダウンロードウェブサイトの特徴を識別します。
User-Agent Switcher and Manager拡張商店から自分でダウンロードウェブサイトの UA ヘッダーを変更します。
uBlock Origin Lite拡張商店から自分でダウンロードポップアップ、ゴミ広告などを防ぎます。
Cookie-Editor拡張商店から自分でダウンロードクッキーを偽造します。
HackerBarhttps://github.com/HackerBar-Sec/HackerBar匿名の資産検索ツールです。
Hackbarバージョンが有料のため、自分で入手する必要があります!HackBar はセキュリティ監査ツールで、ウェブサイトの侵入テストをより簡単に行うことができます。
superSearchPlushttps://github.com/dark-kingA/superSearchPlus統合型情報収集プラグインで、総合的なクエリ、資産測量クエリ、情報収集、敏感情報抽出、js リソーススキャン、ディレクトリスキャン、vue コンポーネントスキャンをサポートします。

フィッシングツール#

ツール名ダウンロードリンクツール説明
swaks(kali 自带) https://github.com/jetmore/swaksSwaks は強力で柔軟なスクリプト可能なトランザクション指向の SMTP テストツールです。
gophishhttps://github.com/gophish/gophishオンラインテンプレートを自分で作成し、フィッシング広告を送信する機能を持つフィッシングシステムです。
mip22https://github.com/makdosx/mip22MIP22 は高度なネットフィッシングツールで、83 種類のフィッシング用ページを備えています。
SocialFishhttps://github.com/UndeadSec/SocialFish強力なフィッシングツールです。
winrar 利用工具https://github.com/b1tg/CVE-2023-38831-winrar-exploitCVE-2023-38831 winrar 脆弱性利用生成器です。
wps-rcehttps://github.com/ba0gu0/wps-rceWPS Office RCE 0day

脆弱性利用類#

総合脆弱性スキャンツール#

ツール名ダウンロードリンクツール説明
Hyacinthhttps://github.com/pureqh/HyacinthJava 脆弱性集合ツールです。
NaturalTeethhttps://github.com/ddwGeGe/NaturalTeeth脆弱性利用の小ツールです。
0Day_2023https://github.com/SunSkyZRT/2023HW-0Day-vulnerability-detection2023HWPoc 利用ツールです。
Apt_t00lshttps://github.com/White-hua/Apt_t00ls高危脆弱性利用ツールです。
OA-EXPTOOLhttps://github.com/LittleBear4/OA-EXPTOOLOA 総合利用ツールで、約 20 種類の OA 脆弱性をバッチスキャンします。
MYExploithttps://github.com/achuna33/MYExploitOAExploit は製品に基づくワンクリックスキャンツールです。
用友 NC 系列脆弱性検出利用ツールhttps://github.com/wgpsec/YongYouNcTool/用友 NC シリーズ脆弱性検出利用ツールで、ワンクリック検出、コマンド実行エコー、ファイル落地、ワンクリックメモリマ、ファイル読み取りなどをサポートします。
LiqunKit需自行获取,暂不提供链接脆弱性利用ツールです。
Ingramhttps://github.com/jorhelp/Ingramネットワークカメラ脆弱性スキャンツールです。
0x7eTeamToolshttps://github.com/0x7eTeam/0x7eTeamTools自分で GitHub で見てください。

ミドルウェア / アプリケーション / インターフェース脆弱性利用ツール#

脆弱性コンポーネントツール名ダウンロードリンクツール説明
ApacheApache_Penetration_Toolhttps://github.com/wangfly-me/Apache_Penetration_ToolCVE-2021-41773&CVE-2021-42013 のグラフィカル脆弱性検出利用ツールです。
Apereo CASCas_Exploithttps://gitee.com/keyboxdzd/Cas_Exploit4.1.X および 4.2.X に存在する逆シリアル化脆弱性です。
Apache Dubbodubbo スキャンツールhttps://github.com/YYHYlh/Dubbo-ScanApache Dubbo 脆弱性検出ツールです。
GeoServerGeoServer sql 注入脆弱性https://github.com/win3zz/CVE-2023-25157sql 注入脆弱性 CVE-2023-25157 です。
gitlabgitlab 任意ファイル読み取りhttps://github.com/thewhiteh4t/cve-2020-10977GitLab 12.9.0 の任意ファイル読み取りです。
gitlab リモートコマンド実行https://github.com/Al1ex/CVE-2021-22205CVE-2021-22205 です。
jbossjboss 逆シリアル化ツールhttps://github.com/s0k/Deserializejboss 逆シリアル化ツールです。
未承認 / 弱パスワード検出https://github.com/rambleZzz/jmxbfGUI未承認 / 弱パスワード検出です。
jboss 脆弱性検出ツールhttps://github.com/Ye4r/JbossExploitjboss 脆弱性検出ツールです。
JenkinsJenkins リモートコード実行脆弱性https://github.com/vulhub/CVE-2017-1000353/CVE-2017-1000353(リモートコード実行)です。
Jenkins リモートコード実行脆弱性https://github.com/orangetw/awesome-jenkins-rce-2019CVE-2018-1000861(リモートコード実行)です。
minio敏感情報漏洩https://github.com/MzzdToT/CVE-2023-28432敏感情報漏洩です。
nacos総合利用ツールhttps://github.com/charonlight/NacosExploitGUI総合利用ツールです。
逆シリアル化ツールhttps://github.com/c0olw/NacosRce逆シリアル化ツールです。
Apache RocketMQリモート脆弱性実行https://github.com/SuperZero/CVE-2023-33246CVE-2023-33246 です。
shiroshiro550 ツールhttps://github.com/j1anFen/shiro_attackshiro550 です。
springbootSpringExploithttps://github.com/SummerSec/SpringExploit総合利用ツールです。
spring gateway リモートコード実行https://github.com/SummerSecメモリ馬大殺器(CVE-2022-22947)です。
SBSCANhttps://github.com/sule01u/SBSCANSBSCAN は spring フレームワークに特化した侵入テストツールです。
thinkphp利用ツールhttps://github.com/zangcc/Aazhen-RexHathinkphp 自動化チェックツールです。
tomcatApacheTomcatScannerhttps://github.com/p0dalirius/ApacheTomcatScannertomcat テストツールです。
VcenterVcenterKillerhttps://github.com/Schira4396/VcenterKillerVcenter に対する総合利用ツールです。
VcenterKithttps://github.com/W01fh4cker/VcenterKitVcenter 総合侵入利用ツールキットです。
WeblogicWeblogicToolhttps://github.com/KimJun1010/WeblogicToolWeblogicTool、GUI 脆弱性利用ツールです。
WeblogicExploit-GUIhttps://github.com/sp4zcmd/WeblogicExploit-GUIWeblogic 脆弱性利用グラフィカルツールです。
webpackPacker-Fuzzer-Plushttps://github.com/BigYoungs/Packer-Fuzzer-PlusWebpack などのフロントエンドパッケージツールに構築されたウェブサイトの迅速で効率的なセキュリティ検査のためのスキャンツールです。
Packer-Fuzzerhttps://github.com/rtcatc/Packer-FuzzerWebpack などのフロントエンドパッケージツールに構築されたウェブサイトの迅速で効率的なセキュリティ検査のためのスキャンツールです。
URLFinderhttps://github.com/pingc0y/URLFinderウェブサイトページのインターフェースを全面的に抽出します。
wordpresswpscankali 里自带wordpress スキャン神器です。
wsdlSoapUIhttps://www.soapui.org/インターフェーステスト神器です。
wsdlerburp 商店下载インターフェーステストです。
ReadyAPI自行获取インターフェーステストです。
K8sk8sUnauthorizedAccessScannerhttps://github.com/b0bac/k8sUnauthorizedAccessScannerkubernetes 未承認アクセス脆弱性スキャンです。
redisRedisWriteFilehttps://github.com/r35tart/RedisWriteFileRedis マスター / スレーブを介して無損失ファイルを書き出します。
redis-dump-gohttps://github.com/yannh/redis-dump-goRedis サーバーのバックアップと復元 - FAST です。
Apache Solrsolr_rcehttps://github.com/jas502n/solr_rceSolr RCE 利用ツールです。
金蝶 Apusic アプリケーションサーバーKingdee_Apusic_AppServer_Upload_File_Pochttps://github.com/MD-SEC/MDPOCS/blob/main/Kingdee_Apusic_AppServer_Upload_File_Poc.py金蝶 Apusic アプリケーションサーバー deployApp インターフェース任意ファイルアップロードです。
jenkinsJenkins_Credentials_Crackhttps://github.com/rabbitmask/Jenkins_Credentials_Crackjenkins 解読ツールです。

情報漏洩利用ツール#

ツール名ダウンロードリンクツール説明
Aliyun-.AK.Toolshttps://github.com/mrknow001/aliyun-accesskey-Tools阿里云 accesskey 利用ツール(グラフィカルインターフェース)です。
cf需自行获取,暂不提供下载クラウド資産利用ツールです。
cloudToolshttps://github.com/dark-kingA/cloudToolsクラウド資産管理ツールで、現在のツールの位置付けはクラウドセキュリティ関連ツールです。
API-T00Lhttps://github.com/pykiller/API-T00LFeishu、DingTalk、企業 WeChat の API インターフェース利用です。
API-Explorerhttps://github.com/mrknow001/API-Explorer小プログラム、公式アカウント、企業 WeChat、Feishu、DingTalk などの漏洩 secert 後利用ツールです。
oss-stingerhttps://github.com/9bie/oss-stingerTencent Cloud OSS を利用して HTTP トラフィックを転送し、CS/MSF のオンラインなどに使用できます。
GitHackhttps://github.com/lijiejie/GitHackGitHack は.git 漏洩利用スクリプトで、漏洩した.git フォルダー内のファイルを使用してプロジェクトのソースコードを再構築します。
heapdump_toolhttps://www.aliyundrive.com/s/GapNjP3a9Rx敏感情報クエリツールです。
JDumpSpider-1.0-SNAPSHOT-fullhttps://github.com/whwlsfb/JDumpSpiderHeapDump 敏感情報抽出ツールです。
swagger-exphttps://github.com/lijiejie/swagger-expswagger のすべてのインターフェースを試みます。
swagger-hackhttps://github.com/jayus0821/swagger-hackswagger のすべてのインターフェースを自動的にクロールし、自動テストします。
ds_store_exphttps://github.com/lijiejie/ds_store_exp.DS_store ファイル漏洩利用ツールです。
dvcs-ripperhttps://github.com/kost/dvcs-ripper.git.cvs ソースコード漏洩利用ツールです。
svnExploithttps://github.com/admintony/svnExploitSvnExploit は SVN ソースコード漏洩全バージョン Dump ソースコードをサポートします。
git-dumperhttps://github.com/arthaud/git-dumpergit-dumper はウェブサイトから git リポジトリをダンプするツールです。
dumpallhttps://github.com/0xHJK/dumpall情報漏洩利用ツールで、.git/.svn/.DS_Store 漏洩とディレクトリ列挙に適しています。
badsecretshttps://github.com/blacklanternsecurity/badsecrets複数の Web フレームワークにおける既知の秘密を検出するためのライブラリです。例えば、JWT Viewstate Django_SignedCookies などです。
Wx_SessionKey_crypthhttps://pan.baidu.com/s/1Dv7xDn-1bOrwf1bSYRj51g?pwd=53z7WeChat 小プログラムの session_key 解読(抽出コード:53z7)です。
ClassHoundhttps://github.com/LandGrey/ClassHound任意ファイルダウンロード脆弱性を利用して、反コンパイル Class ファイルをループダウンロードし、ウェブサイトの Java ソースコードを取得します。

データベース利用ツール#

ツール名ダウンロードリンクツール説明
MDUThttps://github.com/SafeGroceryStore/MDUTMDUT データベース利用ツールです。
Databasetoolshttps://github.com/Hel10-Web/DatabasetoolsGo 言語で書かれたデータベース自動化特権昇格ツールです。
SharpSQLToolshttps://github.com/uknowsec/SharpSQLToolssqlserver 利用ツールです。
mssqlproxyhttps://github.com/blackarrowsec/mssqlproxyソケットを再利用して、損なわれた Microsoft SQL Server で制限された環境内で横移動を実行します。
ODAThttps://github.com/quentinhardy/odatODAT:Oracle データベース攻撃ツールです。
Another Redis Desktop Managerhttps://goanother.com/cn/redis 接続ツールです。
redis-rogue-getshellhttps://github.com/vulhub/redis-rogue-getshellredis マスター / スレーブ複製ツールです。
RedisEXPhttps://github.com/yuyan-sec/RedisEXPredis コマンド利用ツールです。
LDAP Browserhttps://ldapbrowserwindows.com/ldap 接続です。
oracleshellhttps://github.com/jas502n/oracleShelloracle データベースコマンド実行テストツールです。
DataMinerhttps://github.com/wjlab/DataMiner/データベース自動サンプリングツールです。
SQLDownloadhttps://github.com/z-bool/SQLDownload内部ネットワークの大規模データダンプ解決策で、トンネルが不安定な場合に内部ネットワークデータベースを csv 形式ファイルとして保存します。

ソーシャルエンジニアリング / 一般的な辞書作成 / 収集ツール#

ツール名ダウンロードリンクツール説明
Dictionary-Of-Pentestinghttps://github.com/insightglacier/Dictionary-Of-Pentesting侵入テスト、SRC 脆弱性発掘、爆破、Fuzzing などの辞書収集プロジェクトです。
fuzzDictshttps://github.com/TheKingOfDuck/fuzzDicts辞書、一つで十分です。
S-BlastingDictionaryhttps://github.com/shadowabi/S-BlastingDictionary自分で収集した爆破辞書で、一般的なユーザー名、パスワードの弱パスワード、SQL 万能パスワードなどを含みます。
SecListshttps://github.com/danielmiessler/SecListsセキュリティ評価中に使用されるさまざまなタイプのリストのコレクションです。
BaiLu-SED-Toolhttps://github.com/z3r023/BaiLu-SED-Tool白鹿ソーシャルエンジニアリング辞書生成器で、柔軟性と使いやすさを兼ね備えています。
Fdicthttps://github.com/ccc-f/Fdict企業向けの侵入テスト辞書生成ツールです。
PwdBUDhttps://github.com/sry309/PwdBUDSRC パスワード生成ツールで、トップ辞書で結果が得られない場合、ドメイン名、会社名などの要素に基づいて特定の辞書を生成します。
pydictorhttps://github.com/LandGrey/pydictor強力で便利なハッカー辞書構築ツールで、ブルートフォース攻撃に使用されます。
SocialEngineeringDictionaryGeneratorhttps://github.com/zgjx6/SocialEngineeringDictionaryGeneratorソーシャルエンジニアリングパスワード生成器で、個人情報を利用してパスワードを生成するツールです。
UserNameDictToolshttps://github.com/abc123info/UserNameDictTools/ユーザー名パスワード辞書生成ツール(中国語の名前を 14 種類の形式のピンインに変換します)。

一般的な脆弱性利用ツール#

ツール名ダウンロードリンクツール説明
sqlmaphttps://github.com/sqlmapproject/sqlmapsql 注入神器!他に類を見ません。
Codex 验证码后台爆破https://pan.baidu.com/s/112zaGL_-hlXsspKvzAn5Ug?pwd=32wbバックエンドの認識 CAPTCHA 爆破神器です!(抽出コード:32wb)
tplmaphttps://github.com/epinna/tplmapSSTI テンプレート注入テストです。
jwt_toolhttps://github.com/ticarpi/jwt_toolJSON Web トークンのテスト、調整、クラッキング用のツールキットです。
jwt_hackhttps://github.com/hahwul/jwt-hackjwt-hack は JWT に対するハッキング / セキュリティテスト用のツールです。
blastinghttps://github.com/gubeihc/blastingweb フロントエンド爆破神器!自動的に CAPTCHA を認識します。
sslscanhttps://github.com/rbsec/sslscansslscan は SSL/TLS を有効にしたサービスをテストして、サポートされている暗号スイートを発見します。
cheetahhttps://github.com/shmilylty/cheetahcheetah は辞書ベースの webshell パスワード爆破ツールです。
SmallProxyPoolhttps://github.com/Ggasdfg321/SmallProxyPool無料で高品質な小さなプロキシプールで、WAF があるサイトでディレクトリスキャンや辞書爆破を行う際の問題を解決します。
Gofreeproxyhttps://github.com/ja9er/Gofreeproxy動的プロキシ小ツールです。

爆破利用ツール#

ツール名ダウンロードリンクツール説明
hydrakali 自带 https://github.com/vanhauser-thc/thc-hydra爆破神器で、何でも爆破できます。
hashcathttps://github.com/hashcat/hashcatハッシュを解読し、すべてのパスワードを扱います。
johnkali 自带 https://github.com/openwall/johnjohn は自分で理解してください。
phpMyAdmin 暴力破解https://github.com/kracer127/HackTools/tree/main/%E6%9A%B4%E5%8A%9B%E7%A0%B4%E8%A7%A3%E7%9B%B8%E5%85%B3phpMyAdmin の暴力破解に特化しています。
AttackTomcathttps://github.com/tpt11fb/AttackTomcatTomcat の一般的な脆弱性 GUI 利用ツールで、Tomcat の弱パスワード爆破に特化しています。
超级弱口令测试工具https://github.com/shack2/SNETCracker超級弱口令チェックツールは Windows プラットフォームの弱口令監査ツールです。
PortBrutehttps://github.com/awake1t/PortBruteクロスプラットフォームの小型ポート爆破ツールで、FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD の爆破をサポートします。
Boomhttps://github.com/Fly-Playgroud/BoomBoom は無頭ブラウザに基づくインテリジェント Web 弱パスワード(バックエンドパスワード)爆破 / 検出ツールです。

逆シリアル化利用ツール#

ツール名ダウンロードリンクツール説明
ysuserialhttps://github.com/frohoff/ysoserial不安全な Java オブジェクトの逆シリアル化を利用するためのペイロードを生成します。
JNDIExploithttps://github.com/WhiteHSBG/JNDIExploitysuserial を修正したもので、非常に強力です。
ysuserial 修改版https://github.com/Y4er/ysoserialysoserial の修正版です。
marshalsechttps://github.com/mbechler/marshalsecjndi 基本ツールです。

メモリ馬注入ツール#

ツール名ダウンロードリンクツール説明
JundeadShellhttps://github.com/0x00007c00/JundeadShellJava メモリ馬注入ツールです。
TomcatMemShellhttps://github.com/ce-automne/TomcatMemShellすぐに使える Tomcat7/8/9/10 バージョンの Listener/Filter/Servlet メモリ馬です。
msmaphttps://github.com/hosch3n/msmapMemory WebShell Generator です。
RMI_Inj_MemShellhttps://github.com/novysodope/RMI_Inj_MemShellrmi でメモリ馬を打つツールで、ターゲットが ldap を使用できない場合に適しています。
JavaAgentToolshttps://github.com/ethushiroha/JavaAgentToolsJava エージェントを使用してメモリ馬などの機能を実現します。
vagenthttps://github.com/veo/vagent多機能 Java エージェントメモリ馬です。

探活ツール#

ツール名ダウンロードリンクツール説明
bscanhttps://github.com/broken5/bscanbscan 探測生存ツールで、非常に実用的です。

逆連接プラットフォームツール#

ツール名ダウンロードリンクツール説明
revsuithttps://github.com/Li4n0/revsuitRevSuit は柔軟で強力な逆連接プラットフォームです。現在、HTTP、DNS、RMI、LDAP、MySQL、FTP プロトコルをサポートしています。
dnsloghttp://dnslog.cn/オンライン逆連接プラットフォームです。
Ceyehttp://ceye.io/オンライン逆連接プラットフォームです。
DigPmhttps://dig.pm/オンライン逆連接プラットフォームです。

内部ネットワーク侵入類#

webshell 管理 / プラグイン#

ツール名ダウンロードリンクツール説明
Godzillahttps://github.com/BeichenDream/Godzillaゴジラです。
Behinderhttps://github.com/rebeyond/Behinder“冰蝎” 動的バイナリエンクリプションウェブサイト管理クライアントです。
antSwordhttps://github.com/AntSwordProject/antSword中国のアリソードはオープンソースのクロスプラットフォームウェブサイト管理ツールです。
Cknifehttps://github.com/Chora10/Cknifeクロスプラットフォーム版中国包丁です。
Webshell_Generatehttps://github.com/cseroad/Webshell_Generate各種の免殺 webshell を生成するためのツールです。
java-memshell-generatorhttps://github.com/pen4uin/java-memshell-generator-release高度にカスタマイズ可能な Java メモリ馬生成ツールです。
XG_NTAIhttps://github.com/xiaogang000/XG_NTAI一鍵免殺冰蝎、哥斯拉などの webshell の php、jsp 木馬ファイルです。
vshellhttps://github.com/veo/vshellvshell は Go で書かれたホスト管理ツールです。
天蝎権限管理ツールhttps://github.com/shack2/skyscorpion天蝎権限管理ツールは冰蝎の暗号化トラフィックを使用して WebShell 通信管理を行います。
as_bypass_php_disable_functionshttps://github.com/Medicean/as_bypass_php_disable_functionsantsword bypass PHP disable_functions 蚁剑版です。
as_plugin_godofhackerhttps://github.com/virink/as_plugin_godofhackerハッカー神器、誰が使うかは知っています!蚁剑版です。
as_webshell_venomhttps://github.com/yzddmr6/as_webshell_venom免殺 webshell 無限生成ツール蚁剑版です。
As-Exploitshttps://github.com/yzddmr6/As-Exploits中国蚁剑後侵入フレームワークです。
codeExechttps://github.com/1ucky7/GodzillaPluge-codeExecGodzilla プラグインです。
GodzillaPlugin-Suo5-MemProxyhttps://github.com/TonyNPham/GodzillaPlugin-Suo5-MemProxy高性能 HTTP メモリプロキシです。
MeterSphere-plugin-Backdoorhttps://github.com/wafinfo/MeterSphere-plugin-Backdoorメモリ馬の注入と WAF のバイパスをサポートします。

c2 管理ツール#

ツール名ダウンロードリンクツール説明
C2ReverseProxyhttps://github.com/Daybr4ak/C2ReverseProxyインターネットに出ない環境で逆プロキシと cs オンラインを行うツールです。
hoaxshellhttps://github.com/t3l3machus/hoaxshellこのツールは使いやすく、自分の PowerShell ペイロードを生成し、暗号化(ssl)をサポートします。
oss-stingerhttps://github.com/9bie/oss-stingeross を利用して http 転送 /cobalt strike オンラインを実現します。

特権昇格プロジェクト#

ツール名ダウンロードリンクツール説明
traitorhttps://github.com/liamg/traitorLinux 自動特権昇格ツールです。
hacking8https://i.hacking8.com/tiquan/オンライン特権昇格提案です。
PEASS-nghttps://github.com/carlospolop/PEASS-ngPEASS - 権限昇格の素晴らしいスクリプトスイートです。
kernelpophttps://github.com/spencerdodd/kernelpopカーネル特権昇格の列挙と利用フレームワークです。
linux-exploit-suggesterhttps://github.com/The-Z-Labs/linux-exploit-suggesterLinux 特権昇格監査ツールです。
windows 特権昇格集合https://github.com/SecWiki/windows-kernel-exploitswindows-kernel-exploits Windows プラットフォーム特権昇格脆弱性集合です。
CoercedPotatohttps://github.com/hackvens/CoercedPotatoWindows 10、Windows 11、Server 2022 で SeImpersonatePrivilege 特権を悪用して LOCAL/NETWORK SERVICE から SYSTEM に昇格します。
dll_hijackhttps://github.com/JKme/sb_kiddie-/tree/master/hacking_win/dll_hijackdll ハイジャックツールです。

内部ネットワーク収集ツール#

ツール名ダウンロードリンクツール説明
netspyhttps://github.com/shmilylty/netspy内部ネットワーク到達可能セグメントを迅速に探知するツールです(深信服深青実験室天威チームの強力なドライバー)。
searchallhttps://github.com/Naturehi666/searchall強力な敏感情報検索ツールです。
SharpHostInfohttps://github.com/shmilylty/SharpHostInfoSharpHostInfo は内部ネットワークホスト情報を迅速に探知するツールです。
Ladonhttps://github.com/k8gege/LadonLadon 大型内部ネットワーク侵入ツールです。
Pillagerhttps://github.com/qwqdanchun/PillagerPillager は後侵入中の情報収集ツールです。

横移動 /cs プラグイン#

ツール名ダウンロードリンクツール説明
impackethttps://github.com/fortra/impacket横移動 impacket ツールキットです。
impacket-guihttps://github.com/yutianqaq/impacket-gui横移動 impacket ツールキットのグラフィカルインターフェースです。
wmiexec-Prohttps://github.com/XiaoliChan/wmiexec-Proimpacket に基づく免殺横移動リモートコマンド実行ツール(推奨)。
WMIHACKERhttps://github.com/rootclay/WMIHACKERWMIHACKER は免殺横移動リモートコマンド実行ツールです。
OLahttps://github.com/d3ckx1/OLacs プラグインです。
Erebushttps://github.com/DeEpinGh0st/ErebusCobaltStrike 後侵入テストプラグインです。
PoolPartyBofhttps://github.com/0xEr3bus/PoolPartyBofcs プラグインで、プロセス注入を行います。
PoolPartyhttps://github.com/SafeBreach-Labs/PoolPartyプロセス注入の exe 版です。
Viperhttps://github.com/FunnyWolf/ViperRedteam 操作プラットフォームで、webui グラフィカルな紅チーム行動支援プラットフォームです。
evil-winrmhttps://github.com/Hackplayers/evil-winrmハッキング / 侵入テスト用の究極の WinRM シェルです。
CrossC2https://github.com/gloxec/CrossC2CrossC2 は、Linux または Mac ホストに直接オンラインするためのペイロードを生成できるプラグインです。

ドメイン侵入ツール#

ツール名ダウンロードリンクツール説明
SchTask_0x727https://github.com/0x727/ShuiYing_0x727ドメイン環境内で、ドメインマシンのローカル管理グループメンバーに弱パスワードや一般的なパスワードが存在するかどうかを検出し、ドメインユーザーの権限割り当てやドメイン内の委任を照会します。
BloodHoundhttps://github.com/BloodHoundAD/BloodHound強力な内部ネットワークドメイン侵入分析ツールです。

パスワード抽出ツール#

ツール名ダウンロードリンクツール説明
searchallhttps://github.com/Naturehi666/searchall強力な敏感情報検索ツールです。
mimikatzhttps://github.com/gentilkiwi/mimikatzMimikatz Windows パスワード抽出神器です。
SharpDecryptPwdhttps://github.com/RowTeam/SharpDecryptPwd一般的なプログラムのパスワードを読み取るためのツールです。Navicat、TeamViewer、FileZilla、WinSCP などを含みます。
SharpXDecrypthttps://github.com/JDArmy/SharpXDecryptXshell パスワード解読ツールです。
HackBrowserData[https://github.com/moonD4rk/HackBrowserData/](https://github
読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。