105 инструментов
Продвинутый WinRM shell для пентеста Windows-систем. Работает через протокол Windows Remote Management (порт 5985/5986). Возможности: • Upload/download файлов • Загрузка и выполнение PowerShell скриптов в памяти • Загрузка …
MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …
Полностью укомплектованное, community-driven пентест-окружение на базе Docker: сотни предустановленных и настроенных инструментов, готовые "рабочие столы" под разные типы заданий (AD, web, mobile, cloud), автообновление. Избавляет от рутины настройки …
Официальная база данных публичных эксплойтов Exploit Database, перенесённая с GitHub на GitLab как основной репозиторий. Включает SearchSploit — CLI-инструмент для офлайн-поиска по локальной копии базы: по названию ПО, …
Набор техник для создания payload-ов, используемых red team для проверки эффективности EDR/AV-решений в рамках авторизованного тестирования на проникновение (suspended process, direct syscalls).
Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …
Сканер уязвимостей LLM, проверяющий большие языковые модели на слабые места безопасности, галлюцинации и проблемы prompt injection.
Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …
C2-фреймворк, написанный целиком на x64 Linux Assembly без libc. Канал управления — сырые ICMP-пакеты (скрытый трафик под видом ping). Агент живёт исключительно в RAM: нет записей на диск, …
Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами. Реальные метрики: кто открыл, кликнул, ввёл данные. Стандарт для корпоративных учений по безопасности.
Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …
Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей SOC/EDR.