Каталог инструментов

473 инструментов

Lokinet

v0.9.14
Anonymizers

Децентрализованная анонимная сеть уровня 3 (IP-уровень), основанная на протоколе LLARP. Позволяет запускать любое сетевое приложение (браузер, мессенджер) анонимно через сеть .loki. Создает виртуальный IP-адрес в сети LokiNet. Часто …

—

Lynis

v3.1.7
Defensive & Threat Intelligence

Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.

# Debian/Ubuntu: sudo apt install lynis # Или из репозитория: git clone https://github.com/CISOfy/lynis cd lynis sudo ./lynis audit system # Аудит: lynis audit system --quick lynis audit system --forensics

MAT2

v0.13.4
Anonymizers

Metadata Anonymisation Toolkit v2 — удаляет метаданные из файлов перед их публикацией или передачей. Поддерживает PDF, DOCX, XLSX, PPTX, JPEG, PNG, MP3, MP4, ZIP, и десятки других форматов. …

apt install mat2 # или pip install mat2 # Показать метаданные mat2 --show document.pdf # Удалить метаданные (создаёт document.cleaned.pdf) mat2 document.pdf # Несколько файлов mat2 *.jpg *.pdf

MDK4

v4.2
Wireless & RF

Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.

sudo apt install mdk4 # или: git clone https://github.com/aircrack-ng/mdk4 cd mdk4 && make && sudo make install # Deauth всех клиентов: sudo mdk4 wlan0mon d -c 6 # Beacon flood: sudo mdk4 wlan0mon b

MISP

v2.5.44
Defensive & Threat Intelligence

Платформа для сбора, хранения и обмена данными об угрозах (threat intelligence). Поддерживает форматы STIX/TAXII, автоматическую корреляцию IOC, интеграцию с IDS/IPS, SIEM и другими инструментами. ИспользуетсяCERT-ами и SOC-командами по …

# Docker (рекомендуется): git clone https://github.com/MISP/MISP cd MISP docker-compose up -d # Или Ubuntu: wget -O /tmp/INSTALL.sh https://raw.githubusercontent.com/MISP/MISP/2.4/INSTALL/INSTALL.sh sudo bash /tmp/INSTALL.sh # Доступ: # https://localhost # Логин: admin@admin.test / admin

Maigret

v0.6.2
Reconnaissance

OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает дополнительные данные из профилей — ссылки, теги, ID, местоположение. Строит связи между …

pip3 install maigret # Или из исходников: git clone https://github.com/soxoj/maigret cd maigret pip3 install -r requirements.txt maigret username maigret username --pdf maigret username --top-sites 500

Malcolm

v26.06.1
Network Analysis

Платформа анализа сетевого трафика от CISA/INL на Docker: принимает PCAP и логи Zeek/Suricata, визуализирует через OpenSearch Dashboards и Arkime; полноценная альтернатива Security Onion для SOC.

# Требования: Docker + Docker Compose, минимум 16 ГБ RAM git clone https://github.com/cisagov/Malcolm cd Malcolm # Интерактивная установка и настройка python3 scripts/install.py # Запуск docker compose up -d # Malcolm откроется на https://localhost/ # Логин/пароль задаётся при установке # Загрузка pcap для анализа curl -u admin:password -F 'filesize=@capture.pcap' https://localhost/upload

Maltego

Reconnaissance

Визуальная платформа разведки и анализа связей (link analysis). Строит граф из людей, компаний, доменов, IP, соцсетей и их взаимосвязей. Использует transforms для автоматического сбора данных из Shodan, VirusTotal, …

# Скачать бесплатную версию Community Edition: # https://www.maltego.com/downloads/ # Требуется JRE 11+ # После установки: зарегистрировать аккаунт на maltego.com # Kali Linux: sudo apt install maltego maltego

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Manticore

v0.3.7
Blockchain / Web3

Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …

pip install manticore[native] # EVM manticore contract.sol # Нативный бинарь manticore ./vulnerable_binary

Masscan

v1.3.2
Reconnaissance ★ featured

Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном асинхронном TCP/IP стеке, не зависит от системных сокетов. Возможности: …

# Ubuntu/Debian: sudo apt install masscan # Сборка из исходников: git clone https://github.com/robertdavidgraham/masscan cd masscan && make # macOS: brew install masscan # Примеры: # Сканировать диапазон по порту 80: sudo masscan 192.168.1.0/24 -p80 # Быстрое сканирование популярных портов: sudo masscan 10.0.0.0/8 -p80,443,22,8080 --rate=10000 # Сохранить результат в JSON: sudo masscan 192.168.0.0/16 -p1-65535 -oJ output.json
Блог

Medusa

v2.3
Password Attacks

Быстрый параллельный модульный брутфорсер с поддержкой SMBv2/3 через libsmb2, NTLM2 для HTTP и модулем RDP на базе FreeRDP; первый крупный релиз за 10 лет с поддержкой современных протоколов.

# Kali / Debian / Ubuntu sudo apt install medusa # Из исходников sudo apt install libssh-dev libssl-dev libpq-dev git clone https://github.com/jmk-foofus/medusa cd medusa && ./configure && make && sudo make install