Каталог инструментов

473 инструментов

Name-That-Hash

v1.11.0
Password Attacks

Современный идентификатор хешей с поддержкой 300+ типов включая BitLocker и yescrypt; использует вероятностное ранжирование результатов и работает как CLI, Python-библиотека или веб-приложение.

# pip pip install name-that-hash # pipx (рекомендуется) pipx install name-that-hash # Docker docker run --rm -it ghcr.io/hashpals/name-that-hash --help # Пример nth --text 5f4dcc3b5aa765d61d8327deb882cf99

Nanodump

vlatest
Post-Exploitation

Компактный инструмент для исследования дампинга учётных данных — изучает защиту LSASS и методы обнаружения доступа к памяти процесса.

git clone https://github.com/fortra/nanodump.git make -f Makefile.mingw

Naze

Cloud & Container Security

Автономный ИИ-агент на Claude Code для пентеста веба, AD и облака с полным циклом от разведки до отчёта

git clone https://github.com/nano-ctf/Naze.git cd Naze pip install -r requirements.txt python naze.py

Ncrack

v0.7
Password Attacks

Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, …

# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore

Nemesis

v2.2.2
Exploitation

Централизованная платформа для обработки, обогащения и совместного анализа файлов, собранных в ходе авторизованных red-team оценок безопасности. Построена на Docker/Dapr.

git clone https://github.com/SpecterOps/Nemesis.git cd Nemesis docker-compose up -d

NetExec

v1.5.1
Exploitation

Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, WinRM, LDAP, RDP, SSH, MSSQL, FTP. Основные возможности: • Проверка учётных данных …

# pip pip install netexec # Из исходников git clone https://github.com/Pennyw0rth/NetExec cd NetExec && pip install -e . # Pipx (изолированная установка) pipx install netexec

Netdiscover

v0.21
Network Analysis

Активный/пассивный ARP-сканер для обнаружения хостов в локальной сети без ICMP. Активный режим: ARP-запросы. Пассивный: прослушивание ARP-трафика. Эффективен в сетях без DHCP и при заблокированном ICMP. Входит в Kali …

# Kali Linux / Debian: sudo apt install netdiscover # Сканирование подсети: sudo netdiscover -r 192.168.1.0/24 # Пассивный режим: sudo netdiscover -p # Быстрый режим: sudo netdiscover -i eth0 -r 10.0.0.0/8 -f

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

NimPlant

v1.4
Exploitation

Лёгкий first-stage C2-имплант, написанный на Nim и Rust, с Python-сервером и веб-интерфейсом для ранних этапов red team операций.

# Clone the repository git clone https://github.com/chvancooten/NimPlant.git cd NimPlant # Install Python dependencies for the server pip install -r server/requirements.txt # Install Nim (required for compiling implants) # On Linux/macOS: curl https://nim-lang.org/choosenim/init.sh -sSf | sh # On Windows, download and run the Nim installer from nim-lang.org # Install Nim dependencies nimble install -y winim nimcrypto zippy # Edit configuration before compiling nano config.toml # Compile the implant (Windows EXE) python3 NimPlant.py compile -o exe # Compile as DLL python3 NimPlant.py compile -o dll # Compile as shellcode (via sRDI) python3 NimPlant.py compile -o shellcode # Cross-compile for Windows from Linux python3 NimPlant.py compile -o exe --crosscompile # Docker server setup docker run --rm -it -p 80:80 -p 443:443 -p 127.0.0.1:31337:31337 -v ${PWD}:/nimplant -e "TZ=Europe/Amsterdam" chvancooten/nimplant:latest server # Building the frontend (if modifications are needed) cd ui npm install python3 build-ui.py

Nmap

v7.991
Reconnaissance ★ featured

Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает скриптовый движок NSE — сотни готовых скриптов для обнаружения уязвимостей, брутфорса, энумерации. Используется …

# Debian/Ubuntu/Kali apt install nmap # macOS brew install nmap # Arch pacman -S nmap # Из исходников git clone https://github.com/nmap/nmap cd nmap && ./configure && make && make install
Блог

NoSQLMap

v0.5
Exploitation

Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).

git clone https://github.com/codingo/NoSQLMap cd NoSQLMap && pip install -r requirements.txt python3 nosqlmap.py

Nuclei

v3.10.0
Network Analysis ★ featured

Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать уязвимости в веб-приложениях, сетевой инфраструктуре, облачных сервисах и DNS-конфигурациях. Ключевые особенности: — Более 10 000 …

# Установка через Go (рекомендуется) go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Через Homebrew (macOS/Linux) brew install nuclei # Docker docker pull projectdiscovery/nuclei:latest docker run --rm projectdiscovery/nuclei -h # Debian/Ubuntu (через apt) sudo apt update && sudo apt install -y golang go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Обновить шаблоны после установки nuclei -update-templates # Базовое использование nuclei -u https://example.com nuclei -l targets.txt -t cves/ nuclei -u https://example.com -tags cve,misconfig -severity critical,high
Блог