325 инструментов
Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …
Открытая программная реализация ПЛК (Programmable Logic Controller). Поддерживает все 5 языков IEC 61131-3: Ladder Diagram, ST, FBD, IL, SFC. Запускается на Linux/Raspberry Pi. Используется security-исследователями для создания тестовых …
Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …
Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.
GSM Base Station Controller (BSC) — контроллер базовых станций от проекта Osmocom. Управляет несколькими BTS, маршрутизирует вызовы и SMS к OsmoMSC, обрабатывает хэндовер между BTS. В связке с …
Реализация GSM Base Transceiver Station (BTS) в пространстве пользователя от проекта Osmocom. Подключается к OsmoTRX снизу (физический уровень) и к OsmoBSC сверху (интерфейс Abis/IP). Поддерживает шифрование A5/0 и …
Программный GSM-трансивер Osmocom — нижний уровень стека для развёртывания рогового BTS. Изначально основан на коде трансивера OpenBTS, доработан командой Osmocom. Соединяет OsmoBTS с реальным SDR-железом: USRP (UHD), LimeSDR, …
Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …
Инструмент для обнаружения и анализа вредоносных процессов в реальном времени. Сканирует память процессов на наличие инъекций, хуков, редиректов. Используется для обнаружения fileless малвари и memory-only атак. Интегрирован с …
Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …
Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: vendor, model, версию прошивки, серийный номер. Используется для инвентаризации OT-сегмента.
Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …