105 инструментов
Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …
Фреймворк для автоматизированного тестирования безопасности AI и LLM эндпоинтов, выполняющий задачи от разведки до эксплуатации, включая prompt injection и jailbreak-тестирование.
Модульный терминальный фреймворк, объединяющий рабочие процессы атак на Active Directory — от разведки и операций с Kerberos до отчётности — в рамках единого состояния сессии.
Расширяемый кроссплатформенный post-exploitation фреймворк с плагинной архитектурой листенеров и агентов, поддержкой шифрованных коммуникаций, совместных сессий операторов и исполнения Beacon Object File.
Python-инструментарий для выполнения плейбуков, сопоставленных с MITRE ATT&CK, для симуляции тактик злоумышленников в контролируемых окружениях, с режимами безопасной симуляции и реального выполнения.
Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …
PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах Active Directory.
Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …
Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.
Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …
Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …
Фреймворк для AI-безопасности (Cybersecurity AI) — платформа для построения AI-агентов, специализирующихся на задачах кибербезопасности: пентестинг, поиск уязвимостей, автоматизация red-team операций. Архивирован автором, но сохраняет высокую историческую ценность и …