Exploitation

105 инструментов

Phantom-Evasion-Loader

v1.0.0
Exploitation

Инжектор на чистом x64 ассемблере, обходящий EDR/XDR через SROP и прямые межпроцессные записи.

git clone https://github.com/JM00NJ/Phantom-Evasion-Loader cd Phantom-Evasion-Loader python3 xor.py

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Protocol Fuzzer CE

vpub-v4.3.300
Exploitation

Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …

git clone https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce cd protocol-fuzzer-ce # Требует .NET 6 / Mono dotnet build # Запуск фаззинга по PIT-файлу (описание протокола) ./peach --pit samples/HelloWorld.xml # Документация # https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce/-/wikis

Radare2

v6.1.8
Exploitation

Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python и r2lang, поддержку десятков архитектур (x86, ARM, MIPS, RISC-V и др.) и …

git clone https://github.com/radareorg/radare2 cd radare2 && sys/install.sh # Открыть бинарник r2 ./binary # Полный анализ [0x00000000]> aaa [0x00000000]> pdf @ main

Redamon

Exploitation

Комплексный автономный фреймворк red-team, объединяющий разведку, AI-эксплуатацию и постэксплуатацию через LangGraph ReAct-оркестратор, с графом поверхности атаки на Neo4j, параллельными агентами-специалистами и автоматическим устранением уязвимостей через pull request.

git clone https://github.com/samugit83/redamon.git cd redamon ./redamon.sh install

Redcell

Exploitation

AI red-team платформа, где автономные LLM-агенты выполняют полный цикл пентеста от начала до конца внутри Kali Linux-контейнера.

git clone https://github.com/martian56/redcell.git cd redcell docker compose -f docker-compose.dev.yml up -d uv sync --group live uv run rc db upgrade uv run rc seed cp .env.example .env
Exploitation

PowerShell-инструмент, реализующий цепочку атаки CVE-2026-27912 для захвата домена Active Directory через злоупотребление UPN.

git clone https://github.com/Semperis-Community/ResetNightmare.git cd ResetNightmare . .\ResetNightmare.ps1

Responder

v3.2.2.0
Exploitation

Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDAP, FTP, MSSQL и др.) и перехватывает NTLMv1/v2 хеши при обращении …

# Kali Linux (предустановлен) responder -h # Из исходников git clone https://github.com/lgandx/Responder cd Responder python Responder.py -I eth0 -rdwv # Зависимости pip install netifaces
Блог

Riftor

v4.1.1
Exploitation

ИИ-агент для баг-хантинга и пентеста с 350+ навыками, параллельными воркерами, MCP-инструментами и построением графа атак в терминале

pip install riftor pip install 'riftor[browser]' export ANTHROPIC_API_KEY=sk-ant-... riftor riftor --config riftor --version riftor --model openai/gpt-4o riftor --worker-model anthropic/claude-haiku-4-5-20251001 riftor --workdir ./engagement riftor --scope-file scope.txt riftor -p "enumerate 10.0.0.5" riftor --doctor git clone https://github.com/Estudely/riftor && cd riftor uv sync && uv run riftor docker build -t riftor . docker run -it --rm -e ANTHROPIC_API_KEY -v "$PWD:/work" riftor

Rogue

Exploitation

AI-агент для тестирования безопасности, использующий LLM для интеллектуального обнаружения и подтверждения уязвимостей веб-приложений.

git clone https://github.com/faizann24/rogue cd rogue pip install -r requirements.txt

SPAF

Exploitation

AI-фреймворк наступательной безопасности, автоматизирующий разведку, сопоставление CVE и генерацию proof-of-concept эксплойтов с использованием различных LLM-провайдеров.

git clone https://github.com/geevarghesekthomas84-sys/spaf.git cd spaf python -m venv venv source venv/bin/activate pip install -r requirements.txt pip install -e . spaf --install-completion spaf setup

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

# pipx (рекомендуется) pipx install semgrep # Homebrew (macOS/Linux) brew install semgrep # pip (в virtualenv) pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .