105 инструментов
Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …
ИИ-фаззер с авто-патчингом и генерацией эксплойтов: находит memory safety и supply-chain бэкдоры, проверяет фиксы атакой на пропатченный бинарник.
Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …
Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …
CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …
Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.
Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …
XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.
Обнаружение скрытых данных в PNG и BMP файлах: LSB-стеганография, анализ всех возможных комбинаций каналов и битовых плоскостей, autodetect форматов (zlib, base64, текст). Стандартный первый шаг при анализе стего-задач …