Exploitation

105 инструментов

NetExec

v1.5.1
Exploitation

Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, WinRM, LDAP, RDP, SSH, MSSQL, FTP. Основные возможности: • Проверка учётных данных …

# pip pip install netexec # Из исходников git clone https://github.com/Pennyw0rth/NetExec cd NetExec && pip install -e . # Pipx (изолированная установка) pipx install netexec

NimPlant

v1.4
Exploitation

Лёгкий first-stage C2-имплант, написанный на Nim и Rust, с Python-сервером и веб-интерфейсом для ранних этапов red team операций.

# Clone the repository git clone https://github.com/chvancooten/NimPlant.git cd NimPlant # Install Python dependencies for the server pip install -r server/requirements.txt # Install Nim (required for compiling implants) # On Linux/macOS: curl https://nim-lang.org/choosenim/init.sh -sSf | sh # On Windows, download and run the Nim installer from nim-lang.org # Install Nim dependencies nimble install -y winim nimcrypto zippy # Edit configuration before compiling nano config.toml # Compile the implant (Windows EXE) python3 NimPlant.py compile -o exe # Compile as DLL python3 NimPlant.py compile -o dll # Compile as shellcode (via sRDI) python3 NimPlant.py compile -o shellcode # Cross-compile for Windows from Linux python3 NimPlant.py compile -o exe --crosscompile # Docker server setup docker run --rm -it -p 80:80 -p 443:443 -p 127.0.0.1:31337:31337 -v ${PWD}:/nimplant -e "TZ=Europe/Amsterdam" chvancooten/nimplant:latest server # Building the frontend (if modifications are needed) cd ui npm install python3 build-ui.py

NoSQLMap

v0.5
Exploitation

Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).

git clone https://github.com/codingo/NoSQLMap cd NoSQLMap && pip install -r requirements.txt python3 nosqlmap.py

ODAT

v5.1.1
Exploitation

Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …

git clone https://github.com/quentinhardy/odat cd odat && pip install -r requirements.txt # Требует Oracle Instant Client python3 odat.py all -s 192.168.1.10 -p 1521 -d ORCL

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Objection

v1.12.5
Exploitation

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется …

pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump

OpenAnt

vlatest
Exploitation

Открытый пайплайн для обнаружения уязвимостей на базе LLM: использует состязательную верификацию и динамическое тестирование, чтобы находить и подтверждать реальные проблемы безопасности в коде.

# Требования: Go 1.25+ и Anthropic API-ключ с доступом к Claude Opus 4.6 git clone https://github.com/knostic/OpenAnt.git cd OpenAnt/apps/openant-cli/ make build ln -sf "$(pwd)/apps/openant-cli/bin/openant" /usr/local/bin/openant # Пример использования openant setup llm openant scan /path/to/repo --llm-config my-llm openant serve

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

PentAGI

Exploitation

Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.

mkdir pentagi && cd pentagi curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example curl -o example.custom.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/custom-openai.provider.yml curl -o example.ollama.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/ollama-llama318b.provider.yml curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml docker compose up -d
Exploitation

Автономный фреймворк для пентестинга, использующий рой AI-агентов со стигмерджик-координацией для оркестрации разведки, эксплуатации и подготовки отчётов.

brew install Armur-Ai/tap/pentestswarm go install github.com/Armur-Ai/Pentest-Swarm-AI/cmd/pentestswarm@latest docker run --rm ghcr.io/armur-ai/pentestswarm:latest --help

PentestAgent

Exploitation

Фреймворк AI-агента для black-box тестирования безопасности, поддерживающий bug bounty, red-team и пентест-воркфлоу.

git clone https://github.com/GH05TCREW/pentestagent.git cd pentestagent ./scripts/setup.sh docker run -it --rm -e ANTHROPIC_API_KEY=your-key ghcr.io/gh05tcrew/pentestagent:latest

PentestGPT

Exploitation

Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.

git clone https://github.com/GreyDGL/PentestGPT.git cd PentestGPT make install