Каталог инструментов

325 инструментов

Patator

v1.1.0
Password Attacks

Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.

PhoneInfoga

v2.11.0
Reconnaissance

OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет наличие в утечках и ищет связанные аккаунты в социальных сетях. Предоставляет REST API и веб-интерфейс. …

# Через Docker (рекомендуется): docker pull sundowndev/phoneinfoga docker run -it --rm sundowndev/phoneinfoga scan -n "+79001234567" # Веб-интерфейс: docker run -d -p 5000:5000 sundowndev/phoneinfoga serve # http://localhost:5000 # Или скачать бинарь: # https://github.com/sundowndev/phoneinfoga/releases chmod +x phoneinfoga ./phoneinfoga scan -n "+79001234567" ./phoneinfoga serve # REST API + UI

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API

Protocol Fuzzer CE

vpub-v4.3.300
Exploitation

Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …

git clone https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce cd protocol-fuzzer-ce # Требует .NET 6 / Mono dotnet build # Запуск фаззинга по PIT-файлу (описание протокола) ./peach --pit samples/HelloWorld.xml # Документация # https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce/-/wikis

Prowler

v5.33.1
Cloud & Container Security

Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.

pip install prowler # AWS prowler aws # Azure prowler azure --az-cli-auth # GCP prowler gcp

Proxmark3

v4.21611
Network Analysis

Аппаратно-программный комплекс для исследования RFID и NFC: считывание, клонирование, эмуляция и фаззинг карт. Поддерживает LF (125 kHz) и HF (13.56 MHz): Mifare, HID, EM4x, ISO14443A/B, ISO15693. Стандарт в …

# Зависимости: sudo apt install git build-essential pkg-config libreadline-dev \ gcc-arm-none-eabi libnewlib-dev libbz2-dev libssl-dev libgd-dev git clone https://github.com/RfidResearchGroup/proxmark3 cd proxmark3 make sudo make install # Подключение: proxmark3 /dev/ttyACM0 # pm3 --> hw version # pm3 --> hf mf autopwn # автоатака Mifare # pm3 --> lf hid clone -r <rawID> # клонирование HID

Proxychains-ng

v4.17
Anonymizers ★ featured

Перехватывает системные вызовы через LD_PRELOAD и прозрачно заворачивает TCP-соединения любого приложения через цепочку прокси (SOCKS4/5, HTTP). Режимы: strict_chain (все прокси по порядку), dynamic_chain (пропускает упавшие), random_chain (случайный порядок). …

git clone https://github.com/rofl0r/proxychains-ng cd proxychains-ng && ./configure --prefix=/usr && make && make install # Конфиг: /etc/proxychains4.conf # Пример (через Tor): # strict_chain # proxy_dns # [ProxyList] # socks5 127.0.0.1 9050 # Использование proxychains4 nmap -sT -Pn target.com

Pwnagotchi

v1.5.5
Wireless & RF ★ featured

AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspberry Pi Zero W, в реальном времени обучается выбирать оптимальную стратегию атаки. E-ink дисплей …

# Скачать образ: wget https://github.com/evilsocket/pwnagotchi/releases/latest # Записать на SD через balenaEtcher # Настроить /boot/config.toml # Вставить в Raspberry Pi Zero W # Просмотр захватов: sudo find /root/handshakes/ -name "*.pcap"

Pydictor

v2.0.5
Password Attacks

Мощный конструктор словарей: поддерживает базовую генерацию, паттерны, комбинаторику и социальный профилинг с leet-заменами, фильтрацией по длине и статистическим анализом частоты символов.

# Из исходников (Python 3) git clone --depth=1 https://github.com/landgrey/pydictor cd pydictor && chmod +x pydictor.py pip install -r requirements.txt python pydictor.py --help # Быстрый старт (генерация по базовому слову) python pydictor.py -base w --len 8 12 -o wordlist.txt

RITA

v5.1.2
Network Analysis

Real Intelligence Threat Analytics — обнаружение угроз через анализ логов Zeek: выявляет C2-beaconing, DNS-туннели и аномально длинные соединения, проверяет индикаторы компрометации по внешним базам.

# Docker (рекомендуемый способ) git clone https://github.com/activecm/rita cd rita && docker compose up -d # Установка без Docker (Go 1.22+) go install github.com/activecm/rita@latest # Пример: анализ логов Zeek rita import /path/to/zeek/logs rita-db rita show-beacons rita-db

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

Radare2

v6.1.8
Exploitation

Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python и r2lang, поддержку десятков архитектур (x86, ARM, MIPS, RISC-V и др.) и …

git clone https://github.com/radareorg/radare2 cd radare2 && sys/install.sh # Открыть бинарник r2 ./binary # Полный анализ [0x00000000]> aaa [0x00000000]> pdf @ main