Каталог инструментов

454 инструментов

JTAGulator

v1.12
Hardware & Industrial

Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …

# Требует аппаратное устройство JTAGulator (~$60) # Прошивка через Parallax Propeller Tool # Подключение через USB-Serial: picocom -b 115200 /dev/ttyUSB0

JackIt

v1.0
Wireless & RF ★ featured

Эксплойт MouseJack: инъекция клавиатурных нажатий в беспроводные мыши и клавиатуры Logitech, Microsoft, Dell без сопряжения. Работает через CrazyRadio PA (nRF24LU1+) на расстоянии до 100 м. Позволяет выполнить произвольные …

git clone https://github.com/insecurityofthings/jackit cd jackit && pip install -e . # Сканирование уязвимых устройств: jackit --scan # Инъекция (нужен CrazyRadio PA): jackit --address AA:BB:CC:DD:EE --script payload.txt

John the Ripper

v1.9.0
Password Attacks

Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, брутфорс, атаки по правилам и rainbow tables. Jumbo-версия добавляет поддержку сотен форматов: …

# Debian/Ubuntu/Kali apt install john # Jumbo версия (рекомендуется) — из исходников git clone https://github.com/openwall/john -b bleeding-jumbo cd john/src && ./configure && make -s clean && make -sj4 cd ../run && ./john --test # Snap snap install john-the-ripper
Блог

KHAOS

Post-Exploitation

Современный C2-фреймворк, маршрутизирующий трафик агентов через облачные сервисы, которым уже доверяют корпоративные сети.

git clone https://github.com/28Zaaky/khaos-c2 cd khaos-c2 python3 -m venv venv && source venv/bin/activate pip3 install -r server/requirements.txt sudo apt update && sudo apt install nodejs npm -y cd ui && npm install && npm run build && cd .. openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2" cp server/config.example.yaml server/config.yaml python3 server/main.py pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls cd server python -m venv venv venv\Scripts\activate pip install -r requirements.txt copy config.example.yaml config.yaml python main.py cd ui && npm install && npm run dev .\agent\rebuild_agent.ps1

KVM-VMI

Malware Analysis & Forensics

Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.

Ссылка на руководство по настройке, без конкретных команд.

Katana

v1.6.1
Reconnaissance

Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое заполнение форм и глубокий обход SPA-приложений. Возможности: - Режим headless (с Chromium) для JS-heavy сайтов - Обход форм, кнопок, динамических …

# go install: go install github.com/projectdiscovery/katana/cmd/katana@latest # Для headless-режима установить Chrome: sudo apt install -y chromium-browser # Примеры: # Базовый краулинг: katana -u https://target.com # Глубина 5, JavaScript-рендеринг: katana -u https://target.com -d 5 -headless # Краулинг списка целей + JSON: katana -list urls.txt -o endpoints.json -jsonl # Scope — только текущий домен: katana -u https://target.com -cs target.com

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

KillerBee

v3.0.0-beta.2
Wireless & RF ★ featured

Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.

pip install killerbee # или: git clone https://github.com/riverloopsec/killerbee cd killerbee && sudo python setup.py install # Сканирование ZigBee: zbstumbler # Снифинг 802.15.4: zbdump -w capture.pcap -c 26

KrbRelayUp

Post-Exploitation

Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.

git clone https://github.com/Dec0ne/KrbRelayUp.git # Go-компонент: go build -o KrbRelayUp.exe ./main.go # C#-компонент (KrbRelayUp.Slave): dotnet build KrbRelayUp.Slave/KrbRelayUp.Slave.csproj # Готовые бинарники доступны в GitHub Releases (смешанный Go + C# проект)

KubeDagger

v0.4.0
Cloud & Container Security

eBPF-руткит и C2 для cloud-native атак: container breakouts, обход 17 CNCF security-продуктов, автономное планирование.

make make install_client

Kubesploit

v0.1.3
Cloud & Container Security

Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.

make export PATH=$PATH:/usr/local/go/bin go build -o agent cmd/merlinagent/main.go go build -o server cmd/merlinserver/main.go

LASGen

Exploitation

Гибридный фаззер библиотек, сочетающий статический анализ с LLM для генерации качественных входных данных с высоким покрытием функций.

python3 generateSliceCode.py