Каталог инструментов

325 инструментов

SniffNet

v1.5.0
Network Analysis

Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времени, определяет геолокацию IP, классифицирует протоколы (HTTP, DNS, TLS и др.), строит диаграммы и графики …

# Скачать бинарник из релизов (Linux / macOS / Windows) # https://github.com/GyulyVGC/sniffnet/releases # Через cargo cargo install sniffnet # Через Homebrew (macOS) brew install sniffnet # Arch Linux (AUR) yay -S sniffnet # После установки — запуск GUI sniffnet

Sniffglue

v0.16.2
Network Analysis

Sniffglue — это безопасный сниффер, написанный на Rust. Он создан с упором на безопасность и стабильность, использует привилегированные операции только в минимально необходимом объеме, что снижает риск в …

apt install sniffglue или sudo apt install libpcap-dev libseccomp-dev curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh source $HOME/.cargo/env cargo install sniffglue sniffglue --help

Snort 3

v3.12.2.0
Network Analysis

Следующее поколение Snort IDS/IPS на C++: модульная архитектура с плагинами, нативный IPv6, многопоточная обработка пакетов, унифицированный синтаксис правил и совместимость с миллионами существующих сигнатур.

# Debian / Ubuntu (сборка из исходников) sudo apt install build-essential libpcap-dev libpcre3-dev libdnet-dev zlib1g-dev liblzma-dev openssl libssl-dev libhwloc-dev cmake pkg-config # Зависимость libdaq git clone https://github.com/snort3/libdaq && cd libdaq ./configure && make && sudo make install && cd .. # Snort 3 git clone https://github.com/snort3/snort3 cd snort3 && ./configure_cmake.sh --prefix=/usr/local cd build && make -j$(nproc) && sudo make install # Проверка установки snort --version # Запуск с конфигом sudo snort -c /usr/local/etc/snort/snort.lua -i eth0

Snowflake

v2.10
Anonymizers

Pluggable transport для Tor, использующий WebRTC-соединения через добровольных proxy-операторов как "снежинки" (snowflakes). Обходит DPI и блокировки иначе, чем obfs4: трафик выглядит как легитимный WebRTC — тот же протокол …

# Установка клиента go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/v2/client@latest # Конфиг torrc для использования Snowflake # UseBridges 1 # Bridge snowflake 192.0.2.3:1 # ClientTransportPlugin snowflake exec ./snowflake-client # Или просто включить в Tor Browser: Connection → Use snowflake
Exploitation

SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.

# Kali Linux (предустановлен): sudo setoolkit # Установка из исходников: git clone https://github.com/trustedsec/social-engineer-toolkit cd social-engineer-toolkit pip3 install -r requirements.txt sudo python3 setoolkit

SonicDPI

v0.2.2
Anonymizers ★ featured

Современный cross-platform DPI-байпассер на Rust (2025). Единый движок для Windows (WinDivert), Linux (NFQUEUE через чистый Rust, без GPL libnetfilter_queue), macOS (pf rdr-to). Пять стратегий обхода: tls-multisplit, fake-multidisorder, hostfakesplit, …

# Скачать релиз (Linux/Windows/macOS) # https://github.com/by-sonic/sonicdpi/releases # Или собрать cargo install sonicdpi # Запуск с профилем (профили в ~/.config/sonicdpi/) sonicdpi --profile russia # Linux — нужен NFQUEUE iptables -I OUTPUT -p tcp --dport 443 -j NFQUEUE --queue-num 0 sonicdpi --strategy tls-multisplit

SpiderFoot

v4.0
Reconnaissance

Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Shodan, Censys, VirusTotal, HaveIBeenPwned, DNS, Whois, dark web и других источников. Строит граф …

pip3 install spiderfoot spiderfoot -l 127.0.0.1:5001 # Из исходников: git clone https://github.com/smicallef/spiderfoot cd spiderfoot pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001 # CLI: python3 ./sfcli.py -s domain.com -t INTERNET_NAME

SpoofDPI

v1.5.3
Anonymizers

Лёгкий и быстрый anti-DPI прокси на Go. Работает на прикладном уровне: перехватывает TLS ClientHello и разбивает его на несколько TCP-сегментов нестандартных размеров. DPI видит неполный ClientHello, не может …

# Установка через Go go install github.com/xvzc/SpoofDPI/cmd/spoofdpi@latest # Или скачать бинарник с GitHub Releases # Запуск spoofdpi -addr 0.0.0.0 -port 8080 # С DNS-over-HTTPS spoofdpi -dns-addr 8.8.8.8 -dns-port 443 # Размер окна фрагментации spoofdpi -window-size 3

SprayHound

v0.0.3
Password Attacks

Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.

# pip pip install sprayhound # Из исходников git clone https://github.com/Hackndo/sprayhound cd sprayhound && pip install -e . # Зависимости pip install ldap3 termcolor # Пример: spray ActiveDirectory sprayhound -U users.txt -p 'Password123' -d domain.local -dc 192.168.1.1

Steghide

Exploitation

Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. Поддерживает извлечение скрытых данных. Широко используется в CTF и изучении стеганографии.

# Kali Linux / Ubuntu: sudo apt install steghide # Скрыть файл в изображении: steghide embed -cf cover.jpg -sf secret.txt steghide embed -cf cover.jpg -sf secret.txt -p "password" # Извлечь: steghide extract -sf cover.jpg steghide extract -sf cover.jpg -p "password" # Получить информацию без пароля: steghide info cover.jpg

Stegseek

v0.6
Exploitation

Молниеносный брутфорс паролей для Steghide: проверяет 1+ млрд слов в секунду благодаря многопоточности и ранней обрезке неверных путей. Умеет автоматически извлекать данные без указания пароля при успешном взломе. …

# Скачать .deb-пакет: # https://github.com/RickdeJager/stegseek/releases sudo dpkg -i stegseek_*.deb # Или из исходников: git clone https://github.com/RickdeJager/stegseek cd stegseek && mkdir build && cd build cmake .. && make && sudo make install # Брутфорс с wordlist (синтаксис: stegseek [файл] [wordlist] [вывод]): stegseek cover.jpg /usr/share/wordlists/rockyou.txt stegseek cover.jpg rockyou.txt extracted.txt # Только проверка (без извлечения): stegseek --info cover.jpg

Stegsolve

Exploitation

GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.

# Требуется Java: # Скачать JAR: # https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar" java -jar Stegsolve.jar # Или скомпилировать: git clone https://github.com/zardus/ctf-tools cd ctf-tools/stegsolve && make