Каталог инструментов

454 инструментов

Grype

v0.118.0
Cloud & Container Security

Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE.

# Official installer script (Linux / macOS) curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin # Homebrew (macOS / Linux) brew tap anchore/grype brew install grype # MacPorts sudo port install grype # Winget (Windows) winget install Anchore.Grype # Scoop (Windows) scoop bucket add main scoop install main/grype # Chocolatey (Windows) choco install grype -y # Snap snap install grype # Arch Linux (AUR) sudo pacman -S grype-bin # Docker docker pull anchore/grype # GitHub Releases — .deb / .rpm / binary tarballs # Download from https://github.com/anchore/grype/releases # Install .deb with: sudo dpkg -i grype_*.deb # Install .rpm with: sudo rpm -i grype_*.rpm # For tarballs, extract and copy 'grype' binary to a directory in $PATH

HOMER SIP Capture

v11.0.290
Network Analysis

Открытая платформа захвата и анализа VoIP-сигнализации. Перехватывает SIP, RTCP, HEP/EEP протоколы в реальном времени. Хранит в PostgreSQL/Elasticsearch, визуализирует в веб-интерфейсе. Используется для forensics VoIP-инфраструктуры и обнаружения toll fraud.

# Docker (самый простой путь): git clone https://github.com/sipcapture/homer-docker docker-compose up -d # Веб-интерфейс на :9080
Exploitation

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …

git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git cd httpsys-checker # Разместить на любом PHP-хостинге (Apache/nginx+php-fpm) php -S localhost:8080 # Открыть http://localhost:8080/?host=target.example.com

Hashcat

v7.1.2
Password Attacks ★ featured

Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, SHA-1/256/512, bcrypt, WPA/WPA2, NTLM, Kerberos, etc. Режимы атаки: словарь, брутфорс, маска, комбинация, …

# Debian/Ubuntu/Kali apt install hashcat # Windows/Linux бинарники с официального сайта # https://hashcat.net/hashcat/ # Из исходников git clone https://github.com/hashcat/hashcat cd hashcat && make # Пример: взлом NTLM хешей hashcat -a 0 -m 1000 ntlm.hash /usr/share/wordlists/rockyou.txt
Блог

Havoc

Exploitation

Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей SOC/EDR.

git clone --recursive https://github.com/HavocFramework/Havoc.git cd Havoc sudo ./setup.sh

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Heimdall-rs

v0.9.3
Blockchain / Web3

Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.

# Через cargo cargo install heimdall-rs # Или бинарник из релизов: # https://github.com/Jon-Becker/heimdall-rs/releases # Декомпиляция контракта по адресу (Ethereum mainnet) heimdall decompile 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY # Декодирование calldata heimdall decode 0xa9059cbb000000... # Дизассемблирование heimdall disassemble 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY

Hell's Gate

Post-Exploitation

Оригинальная реализация на C техники Hell's Gate — динамическое разрешение адресов системных вызовов NTDLL в обход пользовательских хуков.

git clone https://github.com/am0nsec/HellsGate.git cd HellsGate # Компиляция: mingw-w64 (Linux) или Visual Studio (Windows) x86_64-w64-mingw32-gcc main.c -o hells_gate.exe -lpsapi # C-проект, любой компилятор GCC/MSVC, .NET не требуется
Cloud & Container Security

Агентные навыки для аудита безопасности и затрат инфраструктуры Hetzner с подтверждением путей атак.

npx skills add https://github.com/jpolec/hetzner-cloud-audit-skills/tree/v0.8.2 --skill hetzner-security-audit uvx hetzner-audit doctor --report-dir ./_output uvx hetzner-audit audit --format markdown --output _output/audit.md uvx hetzner-audit map --format svg --output _output/architecture.svg git clone https://github.com/jpolec/hetzner-cloud-audit-skills cd hetzner-cloud-audit-skills uv run hetzner-audit audit --format markdown --output _output/audit.md git clone https://github.com/jpolec/hetzner-cloud-audit-skills && cd hetzner-cloud-audit-skills uv run hetzner-audit audit --input benchmarks/scenarios/v0.1-insecure.json --format markdown --output demo.md unset HCLOUD_TOKEN
Post-Exploitation

ИИ-фреймворк на MCP с 150+ инструментами и продвинутым обходом полезной нагрузки.

git clone https://github.com/Yenn503/Hexstrike-redteam.git hexstrike-ai cd hexstrike-ai python3 -m venv hexstrike-env source hexstrike-env/bin/activate pip3 install -r requirements.txt cd BOAZ_beta bash requirements.sh cd .. cd install sudo ./install_all.sh

Holehe

Reconnaissance

Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.) без отправки писем — через механизм восстановления пароля. Эффективный OSINT-инструмент по email.

pip3 install holehe holehe target@email.com # Из исходников: git clone https://github.com/megadose/holehe cd holehe pip3 install -r requirements.txt python3 holehe/core.py target@email.com # Только зарегистрированные сервисы: holehe target@email.com --only-used

Hydra

v9.7
Password Attacks

Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …

# Debian/Ubuntu/Kali apt install hydra # Из исходников git clone https://github.com/vanhauser-thc/thc-hydra cd thc-hydra && ./configure && make && make install # GUI версия apt install hydra-gtk
Блог