Каталог инструментов

454 инструментов

Cutter (Rizin)

v2.5.0
Malware Analysis & Forensics

GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плагины Ghidra-like. Поддерживает анализ малвари, эксплойтов и закрытых бинарников. Кроссплатформенный: Windows, Linux, macOS.

# Ubuntu/Debian: sudo apt install cutter # Из исходников: git clone https://github.com/rizinorg/cutter cd cutter git submodule update --init --recursive mkdir build && cd build cmake .. make -j$(nproc) # Запуск: ./cutter # File → Open → выбрать бинарник

32 Bit Pirate

v1.7
Hardware & Industrial

Превращает ESP32 в универсальный аппаратный хакерский инструмент с поддержкой I2C, UART, SPI, CAN, Sub-GHz, RFID, Wi-Fi, Bluetooth и JTAG.

# Используйте веб-прошивальщик: https://geo-tp.github.io/ESP32-Bit-Pirate/ # Или прошейте через M5Burner в категории StickS3, AtomS3, M5StampS3 или Cardputer

AFL++

v5.02c
Exploitation

Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …

# Ubuntu/Kali: sudo apt install afl++ # Или из исходников (для последних фич): git clone https://github.com/AFLplusplus/AFLplusplus cd AFLplusplus make distrib sudo make install # Компиляция цели с инструментацией: CC=afl-clang-fast ./configure make # Запуск фаззинга: afl-fuzz -i input/ -o output/ -- ./target_binary @@ # QEMU-режим (без исходников): afl-fuzz -i input/ -o output/ -Q -- ./target_binary @@
Exploitation

Фреймворк для автоматизированного тестирования безопасности AI и LLM эндпоинтов, выполняющий задачи от разведки до эксплуатации, включая prompt injection и jailbreak-тестирование.

pip install aix-framework pip install aix-framework[ml]

APTRS

v2.0.1
Defensive & Threat Intelligence

Система автоматизированной подготовки отчётов по результатам пентеста — кастомные шаблоны, учёт проектов, панель для клиентов.

# Docker (quick start) git clone https://github.com/APTRS/APTRS cd APTRS cp env.docker .env nano .env docker-compose up # Manual prerequisites sudo apt install python3-venv python3-dev libpq-dev weasyprint postgresql redis-server nginx nodejs npm # Manual install sudo adduser aptrs sudo usermod -aG sudo aptrs sudo usermod -a -G www-data aptrs sudo su - aptrs curl -sSL https://install.python-poetry.org | python3 - export PATH="/home/aptrs/.local/bin:$PATH" cd /home/aptrs git clone https://github.com/APTRS/APTRS cd APTRS poetry install cd APTRS cp env.example .env # Manual database setup poetry shell python3 manage.py makemigrations accounts python3 manage.py makemigrations configapi python3 manage.py makemigrations customers python3 manage.py makemigrations project python3 manage.py makemigrations vulnerability python3 manage.py makemigrations python3 manage.py migrate python3 manage.py first_setup exit
Defensive & Threat Intelligence

CLI-утилита для проверки IP-адресов через AbuseIPDB API. Массовая проверка списков IP, экспорт в CSV/JSON. Используется для проверки подозрительных IP из логов и фейрволов.

# pip: pip install abuseipdb # Или curl: curl -G https://api.abuseipdb.com/api/v2/check \ --data-urlencode "ipAddress=118.25.6.39" \ -H "Key: YOUR_API_KEY" \ -H "Accept: application/json" # Массовая проверка: abuseipdb --key YOUR_KEY --file ips.txt --output results.csv

AdStrike

Exploitation

Модульный терминальный фреймворк, объединяющий рабочие процессы атак на Active Directory — от разведки и операций с Kerberos до отчётности — в рамках единого состояния сессии.

git clone https://github.com/capture0x/AdStrike.git cd AdStrike chmod +x install.sh run.sh bash install.sh source venv/bin/activate bash run.sh

AdaptixC2

v1.2
Exploitation

Расширяемый кроссплатформенный post-exploitation фреймворк с плагинной архитектурой листенеров и агентов, поддержкой шифрованных коммуникаций, совместных сессий операторов и исполнения Beacon Object File.

git clone https://github.com/Adaptix-Framework/AdaptixC2.git cd AdaptixC2 sudo apt install mingw-w64 make gcc g++ g++-mingw-w64 wget https://go.dev/dl/go1.25.4.linux-amd64.tar.gz -O /tmp/go1.25.4.linux-amd64.tar.gz sudo rm -rf /usr/local/go /usr/local/bin/go sudo tar -C /usr/local -xzf /tmp/go1.25.4.linux-amd64.tar.gz sudo ln -s /usr/local/go/bin/go /usr/local/bin/go make server-ext

Aderyn

v0.3.4
Blockchain / Web3

Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.

# Через cargo cargo install aderyn # Или через npm (wrapper) npm install -g @cyfrin/aderyn # Анализ Foundry/Hardhat проекта cd my-contract-project aderyn . # Вывод в Markdown-файл aderyn . --output report.md # Проверить конкретный контракт aderyn src/MyContract.sol
Exploitation

Python-инструментарий для выполнения плейбуков, сопоставленных с MITRE ATT&CK, для симуляции тактик злоумышленников в контролируемых окружениях, с режимами безопасной симуляции и реального выполнения.

git clone https://github.com/Aviral2642/adversary-emulation-framework.git cd adversary-emulation-framework chmod +x install.sh ./install.sh

Aidebug

v3.0.0
Malware Analysis & Forensics

ИИ-ассистент для реверс-инжиниринга малвари: превращает поведение функций в маппинг ATT&CK, IOC, YARA-правила и отчёты, поддерживает PE/ELF и Frida.

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install 1200km-aidebug==3.0.0 aidebug --version # Remote/local LLM providers and validated YARA generation python -m pip install "1200km-aidebug[ai]==3.0.0" # Frida dynamic instrumentation python -m pip install "1200km-aidebug[dynamic]==3.0.0" # All optional Python integrations python -m pip install "1200km-aidebug[all]==3.0.0" git clone https://github.com/anpa1200/AIDebug.git cd AIDebug python3 -m venv .venv source .venv/bin/activate python -m pip install -e ".[dev,dynamic]"

Aircrack-ng

v1.7
Network Analysis

Полный набор инструментов для аудита безопасности Wi-Fi сетей. Включает: захват пакетов (airodump-ng), деаутентификацию клиентов (aireplay-ng), взлом WEP/WPA/WPA2 (aircrack-ng), генерацию трафика и мониторинг интерфейсов. Стандарт отрасли для пентеста беспроводных …

# Debian/Ubuntu: sudo apt install aircrack-ng # Arch: sudo pacman -S aircrack-ng # Из исходников: git clone https://github.com/aircrack-ng/aircrack-ng cd aircrack-ng && autoreconf -i && ./configure && make && sudo make install