187 Repos
Frameworks and utilities for reconnaissance, vulnerability scanning, and exploitation.
Explore 187 awesome GitHub repositories matching part of an awesome list · Offensive Security Tools. Refine with filters or upvote what's useful.
Gitleaks is a static analysis security tool and secret detection engine designed to find hardcoded passwords, API keys, and authentication tokens. It functions as a Git secret scanner that analyzes both local file systems and Git commit history to prevent credential leaks. The tool distinguishes itself through a decoding pipeline that transforms base64 and hex strings into plaintext to find obfuscated secrets. It further reduces false positives using proximity-based validation and fingerprint-based suppression to filter out known or baseline findings. The system covers a broad range of detec
Audits git repositories for hardcoded secrets.
TruffleHog is a secret scanning tool designed to identify leaked credentials and API keys across version control systems, cloud storage, and filesystems. It functions as a git secret detector that enumerates hidden commits and a cloud storage security auditor for inspecting container images and storage buckets. The project is distinguished by a credential verification engine that tests discovered secrets against service APIs to confirm they are active, which eliminates false positive alerts. It further analyzes these verified credentials to determine the specific access levels and resources t
Searches commit history for high-entropy strings and secrets.
PEASS-ng is an automated penetration testing framework designed to identify privilege escalation vectors on local systems. It functions as a security assessment utility that scans environments for misconfigurations, sensitive files, and insecure permissions to uncover paths for unauthorized privilege elevation. The project distinguishes itself through a modular script-based enumeration engine that adapts to the target environment. It utilizes environment-aware capability detection and cross-platform shell abstraction to normalize data collection across diverse operating systems, while operati
Suite of scripts for privilege escalation enumeration.
GHunt is a Google account investigator and open-source intelligence framework designed to retrieve publicly available information and metadata associated with Google accounts. It functions as an OSINT data extractor and offensive security framework used to identify user identities and uncover hidden metadata. The tool extracts public profile data from various Google services and exports the findings into structured JSON formats. This allows for the collection and analysis of digital footprints to support security research and reconnaissance.
Uses automated tools to find exposed information about targets for penetration testing and reconnaissance.
Nishang is a PowerShell-based offensive security framework designed for red teaming and penetration testing on Windows targets. It functions as a post-exploitation toolkit and payload generator to automate attacks and manage remote targets. The project provides specialized capabilities for bypassing security controls, such as disabling the Antimalware Scan Interface and employing in-memory execution to avoid disk-based detection. It includes a variety of stealthy command and control mechanisms, utilizing non-standard channels like DNS TXT records, ICMP traffic, and webmail for communication a
Allows for the immediate import and execution of penetration testing scripts into an active session.
Commando VM is a Windows-based penetration testing distribution and offensive security virtual machine. It serves as a toolset manager for deploying and maintaining a curated collection of security tools, scripts, and configurations designed for security auditing, red teaming, and adversary simulation. The project automates the provisioning of a specialized workstation by using PowerShell scripts and a modular repository to orchestrate the installation of offensive security software. It utilizes a community-driven package manager to handle dependency resolution and binary installations, ensur
Provides a comprehensive suite of frameworks and utilities for reconnaissance, scanning, and exploitation.
1Remote is a portable remote desktop client that manages and launches remote sessions across multiple protocols from a single unified interface. It organizes servers using a flexible tagging system and stores all configuration in structured JSON files for easy backup and transfer between machines. The application supports launching RDP, SSH, VNC, Telnet, and other remote connections, and allows users to replace default protocol handlers with custom external programs that accept command-line arguments. It includes a bulk server editor for applying uniform changes to addresses, credentials, or
Unified remote access manager.
Ladon ist ein interner Netzwerk-Penetrationsscanner und ein Tool zur Schwachstellenbewertung, das darauf ausgelegt ist, hochriskante Sicherheitslücken und Assets über Netzwerksegmente hinweg zu identifizieren. Es arbeitet als dateiloser Sicherheitsscanner, der seine Engine und Module direkt im Arbeitsspeicher ausführt, um keinen Festplatten-Footprint auf Zielsystemen zu hinterlassen. Das Projekt zeichnet sich durch seine Integration als Plugin für Command-Beacons aus, speziell innerhalb des Cobalt-Strike-Frameworks. Dies ermöglicht speicherresidente Netzwerkerkennung und Schwachstellenerkennung. Es unterstützt zudem Stealth-Operationen durch Payload- und Skript-Obfuskation sowie Techniken zur Umgehung der Erkennung durch Endpoint-Detection-and-Response-Systeme (EDR). Das Tool bietet eine umfassende Suite an Funktionen für Post-Exploitation, einschließlich Credential-Auditing, Extraktion und der Ausführung von Kerberos-Angriffen für Domain-Penetration. Es handhabt Asset-Discovery mittels Multi-Protokoll-Scanning und Service-Fingerprinting, um Betriebssysteme und Webtechnologien zu identifizieren. Zusätzlich unterstützt es die Automatisierung lateraler Bewegungen, Privilegieneskalation und die Bereitstellung von Remote-Code-Execution-Payloads. Das Framework ist über eine Plugin-Architektur erweiterbar, die das dynamische Laden externer Assemblies oder Skripte ermöglicht, um benutzerdefinierte Scanning-Module und Proofs of Concept hinzuzufügen.
Large-scale network scanner for internal penetration testing.
Pacu ist ein Exploitation-Framework, das für das Auditieren und Testen der Sicherheit von Amazon Web Services (AWS)-Umgebungen entwickelt wurde. Es dient als Cloud-Penetration-Testing-Tool und Ressourcen-Enumerator, um Fehlkonfigurationen zu identifizieren, Angriffsflächen abzubilden und Pfade zur Privilegieneskalation auszuführen. Das Framework bietet spezialisierte Funktionen für Post-Exploitation- und Red-Team-Operationen, einschließlich der Etablierung von Persistenz durch Backdooring von Identity and Access Management (IAM). Es zeichnet sich durch ein Plugin-basiertes Modulsystem aus, das die Entwicklung benutzerdefinierter Aufgaben und die Orchestrierung von API-Anfragen über mehrere geografische Regionen hinweg ermöglicht. Das Projekt deckt ein breites Spektrum an Sicherheitsaudit-Aktivitäten ab, einschließlich Infrastruktur-Enumeration, Datenexfiltration aus Speicherdiensten und Identitäts-Audits. Es enthält Tools für Remote Code Execution via Payload-Injection und Startskripte sowie Funktionen zur Störung von Erkennungsdiensten und zur Analyse lateraler Netzwerkbewegungen. Pacu verwaltet zielspezifische Authentifizierungsschlüssel und Sitzungsmetadaten unter Verwendung isolierter Container und einer lokalen Datenbank, um den Status beizubehalten und API-Aufrufe zu reduzieren.
Comprehensive toolkit for AWS penetration testing.
Rubeus is a comprehensive Kerberos attack toolkit for Active Directory environments, written in C#. It provides a full suite of operations for manipulating Kerberos tickets, exploiting delegation configurations, and performing credential attacks against Windows domains. The toolkit enables ticket extraction from logon sessions and memory, with real-time monitoring via Event Tracing for Windows. It supports forging golden and silver tickets with arbitrary privileges, as well as the creation of forged delegation contexts. Delegation attacks include abuse of constrained and unconstrained delegat
Tool for Kerberos interaction and exploitation.
SocialFish ist ein Tool zum Credential-Harvesting und ein Phishing-Framework, das darauf ausgelegt ist, Benutzernamen, Passwörter und Zwei-Faktor-Authentifizierungscodes über täuschende Webseiten abzufangen. Es fungiert als Social-Engineering-Plattform und Informationsbeschaffungstool, das für Sicherheitsforschung und Penetrationstests verwendet wird. Das System nutzt einen Reverse-Proxy, um Netzwerkverkehr zu tunneln und HTTP-Anfragen sowie Sitzungscookies in Echtzeit zu erfassen. Es verfügt über ein Live-Operator-Panel zum Abfangen von Einmalpasswörtern und nutzt browserbasiertes Klonen, um Authentifizierungsseiten zu replizieren. Die Plattform bietet Funktionen zur Überwachung von Phishing-Kampagnen, einschließlich der Verfolgung von IP-Adressen der Opfer, Geolokalisierung und Geräte-Fingerprints. Sie enthält zudem Tools zur Verwaltung von Klon-Vorlagen und zum Senden von Echtzeit-Webhook-Benachrichtigungen, wenn Anmeldedaten erfasst werden.
Phishing and information collection framework.
Covenant ist ein .NET-basiertes Command-and-Control-Framework, das für Red-Team-Operationen und Adversary-Simulation konzipiert ist. Es dient als kollaborative Plattform zur Koordination von Sicherheitsbewertungen, zur Verwaltung von Remote-Implants und zur Ausführung von Aufgaben auf kompromittierten Systemen über einen zentralen Server. Das Projekt zeichnet sich durch seinen dynamischen Payload-Generator aus, der ausführbare Binärdateien und Skripte zur Laufzeit kompiliert und verschleiert, um Erkennung zu umgehen. Es unterscheidet sich zudem durch eine kollaborative Umgebung, die es mehreren authentifizierten Operatoren ermöglicht, einen synchronisierten Status zu teilen, operative Indikatoren zu verfolgen und gemeinsame Engagements innerhalb eines einzigen Interfaces zu verwalten. Das Framework bietet umfangreiche Funktionen für Traffic-Obfuscation, einschließlich der Verwendung benutzerdefinierter Netzwerkprofile, Datentransformations-Pipelines und Bridge-basierter Protokollübersetzung, um die Kommunikation zu maskieren. Es deckt zudem Post-Exploitation-Anforderungen ab, wie Remote-File-Retrieval, zentralisierte Credential-Sammlung und die Entwicklung benutzerdefinierter Remote-Task-Module mittels eines Plug-in-Erweiterungsmodells. Das System sichert die Kommunikation zwischen Server und Agenten mittels SSL-Zertifikats-Pinning und verschlüsselten Key-Exchanges, um Forward Secrecy zu gewährleisten.
Collaborative .NET command and control framework.
Seatbelt ist ein C#-Framework für offensive Sicherheit und ein Host-Sicherheitsauditor, das für Endpoint-Surveys auf Windows-Systemen entwickelt wurde. Es fungiert als modulares Tool zur Identifizierung von Schwachstellen, Fehlkonfigurationen und sicherheitsrelevanten Artefakten auf lokalen und Remote-Hosts. Das Projekt zeichnet sich durch ein modulbasiertes Prüfsystem aus, das die Integration benutzerdefinierter Sicherheitsbefehlseinheiten ermöglicht. Es verfügt über einen Parser für Sicherheitsereignisprotokolle zur Verfolgung von Anmelde- und Prozessaktivitäten sowie ein Utility zur Anmeldeinformationsextraktion, um Browserverlauf, gespeicherte Passwörter und Cloud-Anmeldedaten aus Benutzerprofilen zu sammeln. Das System deckt breite Funktionsbereiche ab, einschließlich Remote-System-Enumeration, Registry-basierter Host-Erkennung und Sicherheitsereignisanalyse. Es kann detaillierte Systemkonfigurationsdaten, wie Antivirus-Einstellungen und Netzwerkregeln, erfassen und die resultierenden Survey-Daten in JSON- oder Textformate exportieren.
Performs security-oriented host survey and safety checks.
Dieses Projekt ist ein Toolkit für offensive Sicherheit und ein Entwicklungs-Framework für die Erstellung von speichersicherer Malware, Netzwerk-Scannern und Payload-Generatoren. Es bietet einen strukturierten Ansatz zur Entwicklung von Exploits, Shellcode und Remote-Access-Tools. Das Framework zeichnet sich durch die Verwendung von Umgebungen ohne Standardbibliothek aus, um minimalen, eigenständigen Maschinencode und Shellcode zu generieren. Es unterstützt zudem die Kompilierung von Hochleistungslogik in WebAssembly für die Erstellung täuschend echter Web-Interfaces, die im Social Engineering eingesetzt werden. Die Funktionsbereiche umfassen automatisierte Schwachstellensuche mittels Fuzzing, Multi-Threaded- und asynchrone Netzwerk-Oberflächenkartierung sowie die Entwicklung von sich selbst verbreitenden Würmern. Das Toolkit enthält zudem Implementierungen für Ende-zu-Ende-verschlüsselte Kommunikationskanäle zur Sicherung des Datenverkehrs zwischen Remote-Implants und Command-Servern sowie plattformübergreifende Binärkompilierung für verschiedene Betriebssysteme.
Provides a comprehensive toolkit for reconnaissance, vulnerability scanning, and the development of exploits.
Dieses Projekt ist eine kuratierte Sammlung von Frameworks, Bibliotheken und Toolsets, die für Social Engineering und öffentliche Datensammlung entwickelt wurden. Es aggregiert spezialisierte Software und Bildungsmaterialien, die zur Durchführung menschzentrierter Angriffe während professioneller Sicherheitsüberprüfungen verwendet werden. Das Verzeichnis bietet Ressourcen zum Sammeln und Visualisieren von Open-Source-Intelligence, um sensible Informationslecks zu identifizieren. Es enthält zudem eine Sammlung von Methoden und Software zur Durchführung von Phishing-Kampagnen, um Zugangsdaten und Session-Cookies zu ernten. Das Repository deckt zudem Bildungsmaterialien ab, die sich auf Verhaltenspsychologie, Überzeugungstechniken und das Studium des Human-Hacking konzentrieren. Diese Ressourcen sind in kategorisierten Listen für die Entdeckung psychologischer und technischer Materialien organisiert.
Curates frameworks and utilities for reconnaissance and human-centric attacks used in professional security engagements.
ysoserial.net is a payload generator for .NET deserialization, designed to create malicious serialized objects and structured gadget chains. It serves as a tool for generating command execution strings and security testing suites used to assess vulnerabilities in .NET formatters. The tool enables the creation of sequences of object calls that trigger remote code execution during the reconstruction of serialized data. It produces specialized payloads for executing system commands, loading remote libraries, and accessing local file systems. The project includes capabilities for optimizing payl
Payload generator for .NET deserialization vulnerabilities.
A tool for cleaning up your cloud accounts by nuking (deleting) all resources within it
Deletes all resources in an account for cleanup.
.NET IPv4/IPv6 machine-in-the-middle tool for penetration testers
IPv4/IPv6 machine-in-the-middle tool for penetration testing.
PingCastle - Get Active Directory Security at 80% in 20% of the time
Active Directory security auditing tool.
Snaffler is a tool for pentesters and red teamers to help find delicious candy needles (creds mostly, but it's flexible) in a bunch of horrible boring haystacks (a massive Windows/AD environment).
Tool for finding sensitive information across file systems.