Каталог инструментов

454 инструментов

Reconnaissance

Gato — инструмент для перечисления и эксплуатации уязвимостей CI/CD-пайплайнов в GitHub-репозиториях, позволяющий выявлять скомпрометированные self-hosted runners и извлекать секреты из артефактов workflow.

git clone https://github.com/praetorian-inc/gato cd gato python3 -m venv venv source venv/bin/activate pip install .

Geneva

v1.2
Anonymizers

ИИ-инструмент от University of Maryland, автоматически обнаруживающий новые стратегии обхода цензуры с помощью генетического алгоритма. Комбинирует четыре базовых действия над пакетами (drop, duplicate, fragment, tamper) в произвольные цепочки …

git clone https://github.com/Kkevsterrr/geneva cd geneva pip install -r requirements.txt # Запуск найденной стратегии (без эволюции) python engine.py --server [::]:443 \ --strategy "[TCP:flags:SA]-duplicate(tamper{TCP:dataofs:replace:10},)-|" \ --log debug # Запуск генетической эволюции (ищет новые стратегии) python evolve.py --population 100 --generations 50 \ --server forbidden.example.com:443

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

Ghost-C2

v3.0.2
Exploitation

C2-фреймворк, написанный целиком на x64 Linux Assembly без libc. Канал управления — сырые ICMP-пакеты (скрытый трафик под видом ping). Агент живёт исключительно в RAM: нет записей на диск, …

# Требования: nasm, GNU ld (binutils), root (raw ICMP socket), Linux x86_64 git clone https://codeberg.org/JM00NJ/ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent cd ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent # Сборка агента (имя ≥15 символов для корректного argv[0]-overwrite) nasm -f elf64 sniff.asm -o sniff.o && ld sniff.o -o systemd-resolved # Сборка клиента (на машине атакующего) nasm -f elf64 client.asm -o client.o && ld client.o -o client # Развёртывание на цели (root required — raw ICMP socket) sudo ./systemd-resolved # Управление с машины атакующего sudo ./client # ── Phantom Loader (fileless ptrace injection) ──────────────────────────── cd Phantom_Loader # Отредактировать loader.asm: вписать имя целевого процесса (hardcoded) # Сборка загрузчика nasm -f elf64 loader.asm -o loader.o && ld loader.o -o loader strip --strip-all loader # anti-forensics # Инъекция в существующий процесс (strace = LotL-маскировка ptrace-события) sudo strace ./loader

Gitleaks

v8.30.1
Reconnaissance

Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …

# Homebrew (macOS/Linux) brew install gitleaks # Go install go install github.com/gitleaks/gitleaks/v8@latest # Docker docker pull ghcr.io/gitleaks/gitleaks:latest # Бинарник с GitHub Releases (Linux amd64) wget https://github.com/gitleaks/gitleaks/releases/latest/download/gitleaks-linux-amd64 chmod +x gitleaks-linux-amd64 && sudo mv gitleaks-linux-amd64 /usr/local/bin/gitleaks gitleaks detect --source . -v gitleaks detect --source . --report-format json --report-path report.json

GlobalPlatformPro

v25.10.20
Wireless & RF

Java-инструмент для управления JavaCard-приложениями на SIM, UICC и других GlobalPlatform-совместимых смарт-картах. Поддерживает установку, удаление и перечисление Java-аплетов (CAP-файлов), управление Secure Channel Protocol (SCP02, SCP03), отправку произвольных APDU-команд, чтение …

# Требует Java 8+ wget https://github.com/martinpaljak/GlobalPlatformPro/releases/latest/download/gp.jar # Перечислить установленные аплеты java -jar gp.jar --list # Установить CAP-файл java -jar gp.jar --install myApplet.cap # Удалить аплет по AID java -jar gp.jar --delete A0000000041010 # Отправить APDU вручную java -jar gp.jar --apdu 00A4040007A0000000041010

GoPhish

v0.12.1
Exploitation

Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами. Реальные метрики: кто открыл, кликнул, ввёл данные. Стандарт для корпоративных учений по безопасности.

# Скачать готовый бинарь: # https://github.com/gophish/gophish/releases chmod +x gophish sudo ./gophish # Веб-интерфейс: https://localhost:3333 # Сборка из исходников: git clone https://github.com/gophish/gophish cd gophish go build . sudo ./gophish

Gobuster

v3.8.2
Reconnaissance

Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …

# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Блог

Going-Dark

vlatest
Defensive & Threat Intelligence

Система изоляции устройств для приватности, направленная на предотвращение несанкционированного lateral movement в сети.

Полная пошаговая инструкция по сборке устройства на Raspberry Pi 4B (8 ГБ): установка Raspberry Pi OS (headless), усиление SSH, отключение IPv6, случайные MAC-адрес и hostname, настройка USB-C Ethernet и точки доступа, подготовка dnsmasq. Полное руководство (20+ разделов) — в README проекта, начиная с раздела «Предварительные требования».

GoodbyeDPI

v0.2.2
Anonymizers ★ featured

Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: Passive DPI (оптический сплиттер/зеркало порта) — блокирует HTTP Redirect …

# Windows — скачать релиз # https://github.com/ValdikSS/GoodbyeDPI/releases # Запуск с режимом -9 (рекомендован для РФ) goodbyedpi.exe -9 # Обход блокировок YouTube/Discord (пример) goodbyedpi.exe -9 --dns-addr 77.88.8.8 --dns-port 1253 --dnsv6-addr 2a02:6b8::feed:0ff # Linux-порт (отдельный проект) git clone https://github.com/basil00/divert-tpws

GreatFET

v2026.0.0
Hardware & Industrial

Инструмент для разработки USB-периферии — используется для аппаратного взаимодействия и реверс-инжиниринга устройств.

# Prerequisites: Python 3.9+ # Install from PyPI pip install greatfet # Or user-local install pip3 install --upgrade --user greatfet # Upgrade pip install --upgrade greatfet # Linux udev rules (allows non-root access) greatfet host-tools --ensure-access # Update firmware to match host tools greatfet_firmware --autoflash # Source-install build dependencies (Debian / Ubuntu) sudo apt-get install gcc-arm-none-eabi libnewlib-arm-none-eabi cmake make dfu-util python3-setuptools python3-yaml pip install pyyaml # Source install git clone --recursive https://github.com/greatscottgadgets/greatfet.git cd greatfet/libgreat/host/ python3 setup.py build sudo python3 setup.py install cd ../../host/ python3 setup.py build sudo python3 setup.py install
Post-Exploitation

Python-утилита для манипуляции и эксплуатации объектов групповых политик (GPO) в среде Active Directory.

git clone https://github.com/synacktiv/GroupPolicyBackdoor.git cd GroupPolicyBackdoor pip install -r requirements.txt