Exploitation

105 инструментов

Veil

v3.1.14
Exploitation

Фреймворк для генерации payload-ов, обходящих антивирусную защиту. Veil-Evasion создаёт исполняемые файлы для Windows с шифрованием shellcode на различных языках: Python, PowerShell, C, C#. Интегрируется с Metasploit.

# Kali Linux: sudo apt install veil sudo /usr/share/veil/config/setup.sh --force --silent veil # Из исходников: git clone https://github.com/Veil-Framework/Veil cd Veil sudo ./config/setup.sh --force --silent sudo python3 Veil.py # Генерация payload: sudo python3 Veil.py -t Evasion -p python/meterpreter/rev_tcp.py \ --ip 192.168.1.100 --port 4444 -o payload_name

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

Wallbreaker

Exploitation

Терминальный харнесс с открытым исходным кодом для авторизованного red-team тестирования систем на базе языковых моделей с несколькими научно обоснованными сценариями оценки.

git clone https://github.com/JailbrokenAI/wallbreaker.git cd wallbreaker python -m venv .venv . .venv/bin/activate python -m pip install -e ".[dev,dashboard]" cp config.example.toml config.toml

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz
Exploitation

Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …

git clone https://git.toolsofthetrade.qzz.io/recovered/xss-payload-list.git cd xss-payload-list # Готовый список для Burp Suite Intruder: # Intruder/xss-payload-list.txt # Или взять конкретные пейлоады из README.md и использовать с любым фаззером, # например ffuf: ffuf -w Intruder/xss-payload-list.txt -u "https://target.example.com/search?q=FUZZ"

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"
Exploitation

Автономный фреймворк для пентестинга на базе LLM с 72+ интегрированными инструментами безопасности, 11 специализированными AI-агентами и визуализацией путей атаки через интерактивные графы.

git clone https://github.com/SHAdd0WTAka/zen-ai-pentest.git cd zen-ai-pentest cp .env.example .env docker compose up -d

autopentest

Exploitation

Экспериментальный фреймворк для проведения автономных black-box пентестов с использованием больших языковых моделей, интегрированных через LangChain.

git clone https://github.com/JuliusHenke/autopentest.git cd autopentest cp .env.example .env poetry install playwright install

autovnet

v0.13.0
Exploitation

Инструмент для симуляции IP-сетей интернет-масштаба, поддерживает сценарии adversary emulation с отдельной command-and-control инфраструктурой.

git clone https://gitlab.com/autovtools/autovrtfm/autovnet.git cd autovnet pip install -e .
Exploitation

Фреймворк, помогающий этичным хакерам использовать LLM с минимальным количеством кода для задач тестирования безопасности, таких как разведка и повышение привилегий.

git clone https://github.com/ipa-lab/hackingBuddyGPT.git cd hackingBuddyGPT uv sync cp .env.example .env

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt # Docker (без установки Python-зависимостей локально) docker run -it --network "host" --rm -v "${PWD}:/tmp" ticarpi/jwt_tool python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)