Каталог инструментов

325 инструментов

OpenOCD

v0.12.0
Hardware & Industrial

Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …

sudo apt install openocd # Подключение J-Link к STM32: openocd -f interface/jlink.cfg -f target/stm32f1x.cfg # В другом терминале: telnet localhost 4444

OpenPLC

v4.1.8
Hardware & Industrial

Открытая программная реализация ПЛК (Programmable Logic Controller). Поддерживает все 5 языков IEC 61131-3: Ladder Diagram, ST, FBD, IL, SFC. Запускается на Linux/Raspberry Pi. Используется security-исследователями для создания тестовых …

git clone https://github.com/Autonomy-Logic/openplc-runtime cd openplc-runtime && sudo ./install.sh ./openplc # REST API на :8443 — не браузерный UI # Подключаться через десктопное приложение OpenPLC Editor
Wireless & RF

Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …

git clone https://github.com/OpenSecurityResearch/ZWave cd ZWave pip install pyserial # Подключить Z-Wave USB dongle (Aeon Labs Z-Stick, UZB и др.) python zwave_controller.py --port /dev/ttyUSB0

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

OsmoBSC

v1.14.1
Wireless & RF

GSM Base Station Controller (BSC) — контроллер базовых станций от проекта Osmocom. Управляет несколькими BTS, маршрутизирует вызовы и SMS к OsmoMSC, обрабатывает хэндовер между BTS. В связке с …

git clone https://github.com/osmocom/osmo-bsc cd osmo-bsc autoreconf -i ./configure make && sudo make install # Минимальная конфигурация cp doc/examples/osmo-bsc/osmo-bsc.cfg /etc/osmocom/ osmo-bsc -c /etc/osmocom/osmo-bsc.cfg # Полный стек запуска (порядок важен): # 1. osmo-trx-uhd # 2. osmo-bts-trx # 3. osmo-bsc # 4. osmo-msc / osmo-hlr

OsmoBTS

v1.11.0
Wireless & RF

Реализация GSM Base Transceiver Station (BTS) в пространстве пользователя от проекта Osmocom. Подключается к OsmoTRX снизу (физический уровень) и к OsmoBSC сверху (интерфейс Abis/IP). Поддерживает шифрование A5/0 и …

git clone https://github.com/osmocom/osmo-bts cd osmo-bts autoreconf -i ./configure --enable-trx # backend — OsmoTRX make && sudo make install # Конфигурация cp doc/examples/osmo-bts-trx/osmo-bts-trx.cfg /etc/osmocom/ osmo-bts-trx -c /etc/osmocom/osmo-bts-trx.cfg

OsmoTRX

v1.7.2
Wireless & RF

Программный GSM-трансивер Osmocom — нижний уровень стека для развёртывания рогового BTS. Изначально основан на коде трансивера OpenBTS, доработан командой Osmocom. Соединяет OsmoBTS с реальным SDR-железом: USRP (UHD), LimeSDR, …

git clone https://github.com/osmocom/osmo-trx cd osmo-trx autoreconf -i ./configure --with-uhd # для USRP # ./configure --with-lms # для LimeSDR # ./configure --with-ipc # для osmo-fl2k через IPC make && sudo make install # Запуск (совместно с OsmoBTS) osmo-trx-uhd -C /etc/osmocom/osmo-trx-uhd.cfg

OsmocomBB

v0.2.0
Wireless & RF

Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …

git clone git://git.osmocom.org/osmocombb cd osmocombb/src/host/osmocon && make # Требуется телефон Motorola C118/C123 + кабель # Загрузка firmware: ./osmocon -p /dev/ttyUSB0 -m c123 \ ../../target/firmware/board/compal_e88/hello_world.highram.bin

PE-sieve

v0.4.1.1
Malware Analysis & Forensics

Инструмент для обнаружения и анализа вредоносных процессов в реальном времени. Сканирует память процессов на наличие инъекций, хуков, редиректов. Используется для обнаружения fileless малвари и memory-only атак. Интегрирован с …

# Windows (только): # Скачать с https://github.com/hasherezade/pe-sieve/releases # Из исходников: git clone https://github.com/hasherezade/pe-sieve cd pe-sieve cmake -B build cmake --build build # Сканирование процесса: pe-sieve.exe /pid 1234 pe-sieve.exe /minidump /pid 1234

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

PLCScan

Hardware & Industrial

Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: vendor, model, версию прошивки, серийный номер. Используется для инвентаризации OT-сегмента.

git clone https://github.com/yanlinlin82/plcscan cd plcscan python3 plcscan.py 192.168.1.0/24

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py