Каталог инструментов

325 инструментов

Stratus Red Team

v2.34.1
Cloud & Container Security

Гранулярная эмуляция реальных техник атакующих в облаке (AWS/Azure/GCP/Kubernetes) от Datadog: каждая "атака" — самодостаточный, обратимый сценарий (например, кража учётных данных EC2 Instance Metadata), созданный для проверки детектирующих правил …

brew install datadog/stratus-red-team/stratus-red-team # либо бинарник с GitHub Releases stratus list stratus detonate aws.credential-access.ec2-get-password-data stratus cleanup aws.credential-access.ec2-get-password-data

SubExtractor

Reconnaissance

Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …

git clone https://git.toolsofthetrade.qzz.io/recovered/subextractor.git cd subextractor pip3 install requests python3 subextractor.py

Subfinder

v2.14.0
Reconnaissance

Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных источников: crt.sh, Chaos, Shodan, VirusTotal, SecurityTrails, Censys, Fofa, GitHub, и десятки других. Преимущество перед …

# Go install go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest # Apt (Kali) apt install subfinder # Docker docker pull projectdiscovery/subfinder:latest docker run projectdiscovery/subfinder -d example.com # Бинарник # https://github.com/projectdiscovery/subfinder/releases
Блог

Suricata

vsuricata-8.0.5
Network Analysis

Suricata — это не просто сниффер, а полноценная система обнаружения и предотвращения вторжений (IDS/IPS). Её движок может в реальном времени анализировать сетевой трафик, извлекать файлы, проводить автоматический анализ …

sudo apt-get install software-properties-common sudo add-apt-repository ppa:oisf/suricata-stable sudo apt update sudo apt install suricata jq sudo suricata --build-info sudo systemctl status suricata sudo vim /etc/suricata/suricata.yaml af-packet: - interface: enp1s0 cluster-id: 99 cluster-type: cluster_flow defrag: yes tpacket-v3: yes sudo suricata-update sudo systemctl restart suricata Logs: sudo tail /var/log/suricata/suricata.log sudo tail -f /var/log/suricata/stats.log

TREVORspray

v2.1.0
Password Attacks

Модульный инструмент password spray с проксировкой через SSH-хосты или подсети: определяет статус аккаунта (заблокирован, MFA, существует) и поддерживает Microsoft 365, Okta, ADFS и другие провайдеры.

# pip pip install trevorspray # Из исходников git clone https://github.com/blacklanternsecurity/trevorspray cd trevorspray && pip install -e . # Пример: spray Office 365 trevorspray spray -u users.txt -p 'Summer2024!' --ms-office 365

TeamFiltration

v3.5.5
Cloud & Container Security

Инструмент для атак на Microsoft Teams, SharePoint, OneDrive, Azure AD. Возможности: password spraying с обходом smart lockout, эксфильтрация данных Teams-чатов и файлов, перечисление внешних пользователей через Teams API …

dotnet tool install --global TeamFiltration TeamFiltration --outpath ./output --config config.json --spray
Network Analysis

Набор CLI-инструментов для анализа файловых систем и образов дисков: восстановление удалённых файлов, временная шкала, анализ MFT, поиск по хешам. Поддерживает NTFS, FAT, ext2/3/4, HFS+, ISO9660. Основа для Autopsy …

# Ubuntu/Debian: sudo apt install sleuthkit # Из исходников: git clone https://github.com/sleuthkit/sleuthkit cd sleuthkit ./bootstrap && ./configure && make && sudo make install # Список файлов в образе: fls -r disk.dd # Извлечение удалённого файла (по inode): icat disk.dd 12345 > recovered_file # Временная шкала событий: fls -r -m "/" disk.dd | mactime -b - 2020-01-01
Malware Analysis & Forensics

Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение метаданных, восстановление удалённых файлов, анализ timeline. Основа для Autopsy и других forensic-инструментов.

# Debian/Ubuntu: sudo apt install sleuthkit # macOS: brew install sleuthkit # Примеры: fls -r image.dd # список файлов icat image.dd 12345 # извлечение inode tsk_recover image.dd out/ # восстановление удалённых mactime -b body.txt -d # timeline analysis

TheHive

v4.1.24
Defensive & Threat Intelligence

Платформа для реагирования на инциденты (security incident response). Коллаборативное расследование, автоматизация через Cortex, интеграция с MISP, VirusTotal, AbuseIPDB. Используется SOC-командами для triage и investigation.

# Docker: docker pull strangebee/thehive:latest docker run -d --name thehive -p 9000:9000 strangebee/thehive:latest # Доступ: # http://localhost:9000 # Логин: admin@thehive.local / secret

TiredVPN

v1.3.17
Anonymizers

DPI-устойчивый VPN с адаптивным движком выбора стратегии. 20+ техник обхода в одном инструменте: REALITY (имитация TLS-fingerprint Chrome/Firefox), HTTP/2 стеганография (данные прячутся в легитимные HTTP/2 фреймы), Traffic morphing (статистически …

git clone https://github.com/tiredvpn/tiredvpn cd tiredvpn # Сервер go build ./cmd/server && ./server --config server.yaml # Клиент go build ./cmd/client && ./client --server my.server:443 \ --strategy adaptive --country ru # Android APK — в релизах на GitHub

Tor

vtor-0.4.9.11
Anonymizers ★ featured

Луковая сеть для анонимного выхода в интернет. Трафик шифруется в три слоя и проходит через три случайных узла — источник отследить практически невозможно. Демон tor запускается как SOCKS5-прокси …

# Debian/Ubuntu apt install tor # Arch pacman -S tor # Запуск service tor start # SOCKS5-прокси слушает на 127.0.0.1:9050 # Проверка curl --socks5 127.0.0.1:9050 https://check.torproject.org/

TorBot

v4.1.1
Reconnaissance

Известный OSINT-краулер для тёмной сети на Python: обходит .onion-сайты, строит карту связей, собирает email-адреса и метаданные, поддерживает сохранение результатов и работу без прямого соединения через Tor API. Один …

git clone https://github.com/DedSecInside/TorBot.git cd TorBot python -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt python -m pip install -e . # Запуск (нужен локальный Tor SOCKS5-прокси на 127.0.0.1:9050) python main.py -u https://example.com --depth 2 --visualize table python main.py -u https://example.com --info python main.py --help