レッドチームとペネトレーションテスト向けに厳選された150以上のツールとテクニックを、MITRE ATT&CKフレームワークのカテゴリ別に整理したコレクション。偵察、初期アクセス、実行、権限昇格、防御回避、認証情報取得、横展開、C2、データ窃取、影響 Operation を網羅する。
オープンソース。新しい可能性。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONImHexは、リバースエンジニアやプログラマ、バイナリ解析を行う人向けの高機能なクロスプラットフォームhexエディタです。独自のパターン言語、データインスペクタ、差分表示、逆アセンブラ、YARAスキャン、ノードベースのデータ処理、テーマ、プラグイン対応を備えています。
OWASP Web Security Testing Guide(WSTG)は、Webアプリケーションとサービスのセキュリティテストのためのオープンソースのリファレンスです。構造化されたシナリオ、バージョン付き識別子、安定したドキュメント、コミュニティ貢献を備えています。
x64dbgは、Windows用のオープンソースユーザーモードデバッガーで、ソースコードが利用できない実行可能ファイルの逆エンジニアリングやマルウェア分析を目的としている。32ビットおよび64ビットのビルド、プラグインシステムが付属しており、ユーザーはソースからコンパイルすることもできる。
Penetration testers and CTF participants can use this community-driven repository of web application security payloads and bypass techniques. It includes vulnerability descriptions, exploitation methods, Burp Intruder files, and supplementary learning resources.
hackingtoolはAI搭載の統合ペネトレーションテストツールキット。21カテゴリ215個のセキュリティツールを一元化し、自然言語での目標記述から適切なツール・コマンドへの自動マッピング、ステップバイステップ計画策定、サブプロセス経由の実行をサポート。ヘッドレスモードとレポート生成にも対応し、認可されたテスト専用に設計されている。
Strixは、自律型エージェントを使用してアプリケーションの脆弱性を特定、検証し、実際のPoCエクスプロイトを通じて修正を行うオープンソースのAI駆動型ペネトレーションテストツールです。
Awesome Hackingは、サイバーセキュリティ分野のハッカー、ペネトレーションテスター、セキュリティ研究者向けに高品質なGitHubのawesomeリストを一元集約したメタリストリポジトリです。
OpenAI、Google、Anthropicなど主要AIモデルのシステムプロンプトとガイドラインを集約した透明性アーカイブ。
bettercapは、Goで書かれた拡張可能なセキュリティフレームワークであり、WiFi、BLE、HID、CANバス、IPv4/IPv6ネットワークにわたる偵察とMITM攻撃をサポートし、REST API、Web UI、JavaScriptプラグインを備えています。
Zentraは、開発者向けのAI搭載CLIセキュリティスキャナで、SAST、DAST、サプライチェーン、API、IaC分析をLLMオーケストレーション、CI統合、認可ペンテストモードと組み合わせます。