454 инструментов
Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …
Эксплойт MouseJack: инъекция клавиатурных нажатий в беспроводные мыши и клавиатуры Logitech, Microsoft, Dell без сопряжения. Работает через CrazyRadio PA (nRF24LU1+) на расстоянии до 100 м. Позволяет выполнить произвольные …
Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, брутфорс, атаки по правилам и rainbow tables. Jumbo-версия добавляет поддержку сотен форматов: …
Современный C2-фреймворк, маршрутизирующий трафик агентов через облачные сервисы, которым уже доверяют корпоративные сети.
Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.
Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое заполнение форм и глубокий обход SPA-приложений. Возможности: - Режим headless (с Chromium) для JS-heavy сайтов - Обход форм, кнопок, динамических …
Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …
Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.
Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.
eBPF-руткит и C2 для cloud-native атак: container breakouts, обход 17 CNCF security-продуктов, автономное планирование.
Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.