Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …
Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.
PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …
Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …
Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).
Брутфорсер для протоколов, слабо поддерживаемых другими инструментами: OpenVPN с клиентскими сертификатами, RDP без блокировки аккаунтов, SSH-ключи и VNC-ключи.
Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …
Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …
Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …
Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …
Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.
ИИ-инструмент от University of Maryland, автоматически обнаруживающий новые стратегии обхода цензуры с помощью генетического алгоритма. Комбинирует четыре базовых действия над пакетами (drop, duplicate, fragment, tamper) в произвольные цепочки …