Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.
Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).
Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …
Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …
Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …
Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …
Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …
Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.
C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …
Real Intelligence Threat Analytics — обнаружение угроз через анализ логов Zeek: выявляет C2-beaconing, DNS-туннели и аномально длинные соединения, проверяет индикаторы компрометации по внешним базам.
Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном бинарнике: VLESS+Reality, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, NaiveProxy, Tor, WireGuard. Единый JSON-конфиг с правилами маршрутизации, DNS, …
Pluggable transport для Tor, использующий WebRTC-соединения через добровольных proxy-операторов как "снежинки" (snowflakes). Обходит DPI и блокировки иначе, чем obfs4: трафик выглядит как легитимный WebRTC — тот же протокол …