Каталог инструментов

325 инструментов

NetExec

v1.5.1
Exploitation

Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, WinRM, LDAP, RDP, SSH, MSSQL, FTP. Основные возможности: • Проверка учётных данных …

# pip pip install netexec # Из исходников git clone https://github.com/Pennyw0rth/NetExec cd NetExec && pip install -e . # Pipx (изолированная установка) pipx install netexec

Netdiscover

v0.21
Network Analysis

Активный/пассивный ARP-сканер для обнаружения хостов в локальной сети без ICMP. Активный режим: ARP-запросы. Пассивный: прослушивание ARP-трафика. Эффективен в сетях без DHCP и при заблокированном ICMP. Входит в Kali …

# Kali Linux / Debian: sudo apt install netdiscover # Сканирование подсети: sudo netdiscover -r 192.168.1.0/24 # Пассивный режим: sudo netdiscover -p # Быстрый режим: sudo netdiscover -i eth0 -r 10.0.0.0/8 -f

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

Nmap

Reconnaissance ★ featured

Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает скриптовый движок NSE — сотни готовых скриптов для обнаружения уязвимостей, брутфорса, энумерации. Используется …

# Debian/Ubuntu/Kali apt install nmap # macOS brew install nmap # Arch pacman -S nmap # Из исходников git clone https://github.com/nmap/nmap cd nmap && ./configure && make && make install
Блог

NoSQLMap

v0.5
Exploitation

Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).

git clone https://github.com/codingo/NoSQLMap cd NoSQLMap && pip install -r requirements.txt python3 nosqlmap.py

Nuclei

v3.10.0
Network Analysis ★ featured

Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать уязвимости в веб-приложениях, сетевой инфраструктуре, облачных сервисах и DNS-конфигурациях. Ключевые особенности: — Более 10 000 …

# Установка через Go (рекомендуется) go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Через Homebrew (macOS/Linux) brew install nuclei # Docker docker pull projectdiscovery/nuclei:latest docker run --rm projectdiscovery/nuclei -h # Debian/Ubuntu (через apt) sudo apt update && sudo apt install -y golang go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Обновить шаблоны после установки nuclei -update-templates # Базовое использование nuclei -u https://example.com nuclei -l targets.txt -t cves/ nuclei -u https://example.com -tags cve,misconfig -severity critical,high
Блог

ODAT

v5.1.1
Exploitation

Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …

git clone https://github.com/quentinhardy/odat cd odat && pip install -r requirements.txt # Требует Oracle Instant Client python3 odat.py all -s 192.168.1.10 -p 1521 -d ORCL

OSSEC

v4.1.0
Defensive & Threat Intelligence

Host-based intrusion detection system (HIDS). Мониторинг файловых изменений, логов, rootkit-детекция, аудит реестра, compliance-проверки. Основа для Wazuh. Работает на Windows, Linux, macOS.

# Установка: wget https://statics.ossec.net/files/ossec-hids-3.7.0.tar.gz tar xzf ossec-hids-3.7.0.tar.gz cd ossec-hids-3.7.0 sudo ./install.sh # Конфигурация: sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/agent-auth -M host -P password

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Objection

v1.12.5
Exploitation

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется …

pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

OpenCTI

v7.260710.0
Defensive & Threat Intelligence

Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозами, акторами. Поддерживает STIX 2.1, интеграцию с MISP, VirusTotal, OTX. Графовый анализ для поиска сложных цепочек …

# Docker (рекомендуется): git clone https://github.com/OpenCTI-Platform/opencti cd opencti/docker docker-compose up -d # Доступ: # http://localhost:8080 # Логин: admin@opencti.io / admin