Каталог инструментов

454 инструментов

Hysteria2

v1.3.5
Anonymizers ★ featured

Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …

# Установка bash <(curl -fsSL https://get.hy2.dev/) # или: go install github.com/apernet/hysteria/app/v2@latest # Сервер (server.yaml) # listen: :443 # tls: {cert: /tls.crt, key: /tls.key} # auth: {type: password, password: "secret"} # Клиент (client.yaml) # server: my.server:443 # auth: "secret" # socks5: {listen: 127.0.0.1:1080}

I2P

vi2p-2.0.0
Anonymizers

Альтернативная Tor анонимная сеть. В отличие от Tor, которая оптимизирована для выхода в обычный интернет, I2P — это полностью изолированная "сеть внутри сети" Трафик проходит через туннели в …

---Debian-based--- java -jar i2pinstall_2.10.0.jar java -jar i2pinstall_2.10.0.jar -console #консоль-версия or sudo apt-add-repository ppa:i2p-maintainers/i2p sudo apt-get update sudo apt-get install i2p

ICSim

Hardware & Industrial

Симулятор приборной панели автомобиля для обучения CAN-bus анализу. Создаёт виртуальную CAN-сеть с симуляцией ECU: спидометр, поворотники, замки дверей. Позволяет практиковаться в реверсе CAN-протоколов без реального автомобиля. Используется на …

sudo apt install libsdl2-dev libsdl2-image-dev can-utils git clone https://github.com/zombieCraig/ICSim cd ICSim && make ./setup_vcan.sh ./icsim vcan0 & ./controls vcan0

IMSI-catcher

v2.0
Wireless & RF ★ featured

Пассивный перехватчик IMSI/TMSI мобильных телефонов через SDR. Использует gr-gsm + RTL-SDR для декодирования GSM broadcast каналов и извлечения идентификаторов абонентов. Показывает оператора, страну, IMSI, TMSI в реальном времени.

# Зависимости: sudo apt install gr-gsm python3-numpy python3-scipy git clone https://github.com/Oros42/IMSI-catcher cd IMSI-catcher # Запуск (нужен RTL-SDR): sudo python3 simple_IMSI-catcher.py -s 25e6

ISF

v0.1.0
Hardware & Industrial

ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.

git clone https://github.com/dark-lbp/isf cd isf && pip install -r requirements.txt python3 isf.py

Ignorant

Reconnaissance

Проверяет, зарегистрирован ли номер телефона на популярных платформах: Instagram, Snapchat, Twitter/X, Amazon, и других сервисах — через механизм восстановления аккаунта без отправки SMS. Аналог Holehe, но для телефонных …

pip3 install ignorant ignorant +79001234567 # Из исходников: git clone https://github.com/megadose/ignorant cd ignorant pip3 install -r requirements.txt python3 ignorant/core.py +79001234567 # Только где найдено: ignorant +79001234567 --only-used

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun

IoTHackBot

Hardware & Industrial

IoT-пентест с Claude Skills: ONVIF-сканер, анализ прошивок, JTAG/SWD-проба, UART/Telnet-взаимодействие и Android-анализ.

pip install colorama pyserial pexpect requests sudo pacman -S nmap e2fsprogs f2fs-tools python python-pip inetutils git clone https://github.com/BrownFineSecurity/iothackbot.git cd iothackbot export PATH="$PATH:$(pwd)/bin" echo 'export PATH="$PATH:/path/to/iothackbot/bin"' >> ~/.bashrc

IrisC2

v0.4.1
Post-Exploitation

Модульный C2-фреймворк с Client, Server, Beacon, Stager и встроенным MCP-сервером для управления агентом.

git lfs install git clone https://github.com/onedays12/Iris.git cd IrisC2 git lfs pull

JADX

v1.5.5
Exploitation

Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер smali, экспорт в Gradle-проект. Незаменим при анализе безопасности мобильных приложений и CTF.

# Скачать с GitHub Releases: # https://github.com/skylot/jadx/releases unzip jadx-*.zip -d jadx cd jadx/bin ./jadx-gui # GUI ./jadx target.apk -d output/ # CLI # macOS: brew install jadx # Из исходников (Gradle): git clone https://github.com/skylot/jadx cd jadx ./gradlew dist # бинарь: build/jadx/bin/jadx

JOCK-JACKER

Post-Exploitation

Продвинутый автономный фреймворк для взлома AD с отравлением LLMNR, Kerberoasting, релеем NTLM, подделкой билетов и встроенным обходом EDR через прямые системные вызовы

# Clone the repository git clone https://github.com/oxsyoe/jock-jacker.git cd jock-jacker # Discover your network python jock-jacker.py --discover # Launch full assault (YOUR NETWORK ONLY) python jock-jacker.py --full # Start C2 listener python jock-jacker.py --c2