pentest
pentest がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #61awesome-vulnerable@kaiiyer
ペネトレーションテストの練習ラボとして使用できる、脆弱性のあるアプリとシステムの厳選リスト。
★ 1,386+5直近 7 日のスター増減 - #62PwnFox@yeswehack
セキュリティ監査に役立つ便利なツールを提供するFirefox/Burp拡張機能「PwnFox」
★ 1,340+2直近 7 日のスター増減 - #63LuaN1aoAgent@SanMuzZzZz
LuaN1aoAgent は、グラフベースの認知推論によって駆動される完全自律型の AI ペネトレーションテストエージェントです。
★ 1,278+4直近 7 日のスター増減 - #64VcenterKit@W01fh4cker
Vcenter 総合ペネトレーションおよびエクスプロイトツールキット
★ 1,270+1直近 7 日のスター増減 - #65Offensive-OSINT-Tools@wddadk
OffSec OSINT ペンテスト/レッドチームツール
★ 1,261+5直近 7 日のスター増減 - #66PowerShell-Obfuscation-Bible@t3l3machus
教育目的でコンパイルされた、AV回避を達成するためのPowerShellスクリプトの手動難読化に関するテクニック、例、および少量の理論のコレクション。このリポジトリの内容は、オンラインの読書資料やラボ・ペネトレーションテストでの試行錯誤を含む個人的な研究の結果です。
★ 1,205+3直近 7 日のスター増減 - #67leaky-paths@ayoubfathi
一般的な機密 API、DevOps 内部構造、フレームワークの設定、既知の設定ミス、重要な API などにリンクされた特別なパスのコレクション。Web コンテンツの検出の一部として使用し、高品質なエンドポイントやクイックウィンをパッシブにスキャンできます。
★ 1,193+0直近 7 日のスター増減 - #68frida-ios-hook@yazgx97
iOS プラットフォームでクラスや関数のトレースを容易に行い、メソッドの戻り値を変更できるツール。
★ 1,184+6直近 7 日のスター増減 - #69RustHound@NH-RED-TEAM
Rust で書かれた BloodHound Legacy 用の Active Directory データインジェクター 🦀
★ 1,172+3直近 7 日のスター増減 - #70bypass-url-parser@laluka
bypass-url-parser
★ 1,138+1直近 7 日のスター増減 - #71pywerview@the-useless-one
null安全性解析をはじめとする静的解析チェックを駆動するための、完全に仕様化されたアノテーションの成果物。
★ 1,133+1直近 7 日のスター増減 - #72Galaxy@outlaws-bai
暗号化トラフィックのテストを平文のテストと同じくらいシンプルかつ効率的に行うための Burp プラグイン。
★ 1,109+0直近 7 日のスター増減 - #73BounceBack@D00Movenok
レッドチームのオペレーションセキュリティ向けステルスリダイレクター
★ 1,103+2直近 7 日のスター増減 - #74jok3r@koutto
Jok3r v3 BETA 2 - ネットワークおよび Web ペネトレーションテスト自動化フレームワーク
★ 1,087+0直近 7 日のスター増減 - #75APTRS@APTRS
カスタムテンプレート、プロジェクト追跡、顧客ダッシュボード、クライアント管理ツールを備えた自動ペネトレーションテストレポート作成。セキュリティワークフローを簡単に効率化!
★ 1,078+0直近 7 日のスター増減 - #76o365spray@0xZDH
Microsoft O365 をターゲットとしたユーザー名列挙およびパスワードスプレー(パスワードスレイピング)ツール。
★ 1,052+5直近 7 日のスター増減 - #77Supernova@nickvourd
シェルコードの暗号化および難読化ツール
★ 1,038+4直近 7 日のスター増減 - #78haiti@noraj
:key: ハッシュ型の識別ツール(CLIおよびライブラリ)。
★ 999-2直近 7 日のスター増減 - #79habu@fportantier
ハッキングツールキット
★ 983+0直近 7 日のスター増減 - #80APKHunt@Cyber-Buddy
APKHunt は、OWASP MASVS フレームワークに基づく Android アプリ向けの包括的な静的コード分析ツールです。主にモバイルアプリ開発者やセキュリティテスターを対象としていますが、誰でもコード内の潜在的なセキュリティ脆弱性を特定して対処するために使用できます。
★ 976+1直近 7 日のスター増減 - #81SpiderSuite@spidersuite
SpiderSuite(Web セキュリティクローラー)のリリース、Wiki、ロードマップ
★ 973+0直近 7 日のスター増減 - #82subscraper@m8sec
攻撃的セキュリティテスト向けに構築されたサブドメインおよびターゲット列挙ツール
★ 973+0直近 7 日のスター増減 - #83LDAPmonitor@p0dalirius
ペネトレーションテストやシステム管理の最中に、LDAP オブジェクトの作成、削除、変更をリアルタイムで監視!
★ 946+2直近 7 日のスター増減 - #84HardwareAllTheThings@swisskyrepo
ハードウェアおよびIoTペネトレーションテスト用Wiki
★ 941+9直近 7 日のスター増減 - #85xalgorix@xalgorix
自律型AIペネトレーションテストエージェント — リアルタイム偵察、脆弱性検出、および悪用オーケストレーション。Go + TypeScript。
★ 939+67直近 7 日のスター増減 - #86mantra@brosck
JSファイルやページ内のAPIキーの漏洩を検出するためのツール
★ 939+2直近 7 日のスター増減 - #87wpprobe@Chocapikk
高速な WordPress プラグイン列挙ツール
★ 937+3直近 7 日のスター増減 - #88wifi-deauth@flashnuke
ターゲットの Wi-Fi ネットワーク(2.4GHz および 5GHz)からすべてのデバイスを切断するデ認証攻撃ツール。WPA3 もサポート(PMF は未テスト)
★ 896+4直近 7 日のスター増減 - #89evilwaf@matrixleons
evilwaf は、一般的な Web Application Firewall (WAF) の検出と回避を目的として設計されたペネトレーションテストツールです。
★ 890+2直近 7 日のスター増減 - #90netlas-cookbook@netlas-io
このガイドの目的は非常にシンプルで、サイバーセキュリティに関心を持つすべての人に、知識レベルを問わず Netlas.io を最大限に活用する方法を教えることです。
★ 888-1直近 7 日のスター増減