user@hexdef:~$ study --index tools-available-in-kali-linux --read

Tools Available in Kali Linux

Purpose: A comprehensive master reference index mapping over 600 pre-installed security tools in Kali Linux—organized directly into its 13 official application categories covering reconnaissance, web analysis, database assessment, password attacks, wireless security, reverse engineering, exploitation, sniffing/spoofing, post-exploitation, digital forensics, reporting, and social engineering.


Part 1: Information Gathering & Vulnerability Analysis

Category 01: Information Gathering (Reconnaissance & OSINT)

Tools used to map external attack surfaces, discover hosts, perform OSINT, and enumerate protocols.

A. Network & Port Scanners

B. DNS & Subdomain Enumeration

C. OSINT & Email / Social Media Harvesting

D. Active Directory & SMB/Protocol Enumeration


Category 02: Vulnerability Analysis

Tools used to identify unpatched software, weak configurations, and protocol security flaws.

A. General & Web Vulnerability Scanners

B. Fuzzers & Protocol Auditors

C. Network Infrastructure & VoIP Auditing

D. System & Privilege Escalation Checks


Part 2: Web Applications & Database Assessment

Category 03: Web Application Analysis

Tools used to inspect web traffic, scan CMS platforms, brute-force hidden directories, fuzz parameters, and test web logic.

A. Web Proxies & Interceptors

B. Content Management System (CMS) Scanners

C. Web Directory & Parameter Brute-Forcers

D. Web Fingerprinting & Crawlers

E. Specialized Web Vulnerability Tools


Category 04: Database Assessment

Tools dedicated to discovering database services, testing SQL injection vulnerabilities, and extracting backend data.

A. SQL Injection & Exploitation Frameworks

B. Database Enumeration & Client Tools


Part 3: Password Attacks & Wireless Attacks

Category 05: Password Attacks

Tools used for offline password hash cracking, online network brute-forcing, wordlist generation, and credential extraction.

A. Offline Password Crackers & Hash Analyzers

B. Online Network Login Brute-Forcers

C. Wordlist Generators & Manipulators

D. Local Credential & SAM Extractors


Category 06: Wireless Attacks

Tools for auditing Wi-Fi (802.11), Bluetooth, RFID/NFC, and Software Defined Radio (SDR) security.

A. Wi-Fi (802.11) Auditing Suites

B. WPS (Wi-Fi Protected Setup) Exploitation

C. Bluetooth Security Tools

D. RFID, NFC, & Software Defined Radio (SDR)


Part 4: Reverse Engineering & Exploitation Tools

Category 07: Reverse Engineering

Tools used to decompile, disassemble, debug, and analyze binary executables, firmware, and mobile packages.

A. Disassemblers & Decompilers

B. Debuggers & Dynamic Tracers

C. Mobile App Reversing (Android & iOS)

D. Binary Diffing & Analysis


Category 08: Exploitation Tools

Frameworks, databases, and software designed to launch payloads and validate security vulnerabilities.

A. Exploitation Frameworks

B. Exploitation Utilities & Databases

C. Browser & Client-Side Exploitation


Part 5: Sniffing, Spoofing, & Post Exploitation

Category 09: Sniffing & Spoofing

Tools used to intercept network packets, manipulate Layer 2/3 routing, spoof host identities, and execute Man-in-the-Middle (MitM) attacks.

A. Network Packet Sniffers & Analyzers

B. Man-in-the-Middle (MitM) & Spoofing Frameworks


Category 10: Post Exploitation

Tools used after gaining initial access to move laterally, escalate privileges, dump credentials, and tunnel traffic.

A. Active Directory & Lateral Movement

B. Credential Dumping & Local Password Extraction

C. Tunneling, Pivoting, & Proxying


Part 6: Forensics, Reporting, & Social Engineering

Category 11: Forensics

Tools used to capture memory, image hard drives, recover deleted files, inspect firmware, and analyze digital evidence.

A. Disk Imaging & File System Forensics

B. Memory Forensics

C. File Carving & Data Recovery

D. Document, Firmware, & Artifact Analysis


Category 12: Reporting Tools

Tools used to aggregate findings, document security assessments, and build professional client reports.


Category 13: Social Engineering Tools

Frameworks designed to conduct social engineering campaigns, simulate phishing, and build malicious payloads.