Каталог инструментов

473 инструментов

Nyx C2

Post-Exploitation

Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.

git clone https://github.com/omerbyrb/nyx cd nyx docker compose up -d cd server python3.11 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt cd dashboard npm install && npm run dev cd agent go build -o nyx-agent . GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe . GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .

ODAT

v5.1.1
Exploitation

Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …

git clone https://github.com/quentinhardy/odat cd odat && pip install -r requirements.txt # Требует Oracle Instant Client python3 odat.py all -s 192.168.1.10 -p 1521 -d ORCL
Reconnaissance

Мультиагентный OSINT-агент на LangGraph с Subfinder, Shodan и автоматической генерацией отчётов

git clone git@github.com:dazzyddos/OSINT_AI_Agent.git cd osint-agent docker build -t osint-tools:latest -f docker/Dockerfile.tools . python -m venv venv source venv/bin/activate pip install -r requirements.txt cp .env.example .env

OSSEC

v4.1.0
Defensive & Threat Intelligence

Host-based intrusion detection system (HIDS). Мониторинг файловых изменений, логов, rootkit-детекция, аудит реестра, compliance-проверки. Основа для Wazuh. Работает на Windows, Linux, macOS.

# Установка: wget https://statics.ossec.net/files/ossec-hids-3.7.0.tar.gz tar xzf ossec-hids-3.7.0.tar.gz cd ossec-hids-3.7.0 sudo ./install.sh # Конфигурация: sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/agent-auth -M host -P password

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Objection

v1.12.5
Exploitation

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется …

pip3 install objection # Frida-server должен работать на устройстве. # Запуск: objection -g com.target.app explore # Обход SSL pinning: android sslpinning disable ios sslpinning disable # Обход root-detection: android root disable # Dump keychain (iOS): ios keychain dump
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

OnionCat

v4.11.0
Anonymizers

VPN-адаптер для Tor и I2P, позволяющий маршрутизировать IPv6-трафик через анонимные сети

git clone https://github.com/rahra/onioncat.git cd onioncat ./configure make sudo make install

OnionFruit

v2024.1104.0
Anonymizers

Tor-клиент с минимальными усилиями: выбор стран, bridges, obfs4, snowflake и conjure транспорты

git clone https://github.com/dragonfruitnetwork/onionfruit.git cd onionfruit pip install -r requirements.txt python onionfruit.py

OpenAnt

vlatest
Exploitation

Открытый пайплайн для обнаружения уязвимостей на базе LLM: использует состязательную верификацию и динамическое тестирование, чтобы находить и подтверждать реальные проблемы безопасности в коде.

# Требования: Go 1.25+ и Anthropic API-ключ с доступом к Claude Opus 4.6 git clone https://github.com/knostic/OpenAnt.git cd OpenAnt/apps/openant-cli/ make build ln -sf "$(pwd)/apps/openant-cli/bin/openant" /usr/local/bin/openant # Пример использования openant setup llm openant scan /path/to/repo --llm-config my-llm openant serve

OpenCTI

v7.260710.0
Defensive & Threat Intelligence

Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозами, акторами. Поддерживает STIX 2.1, интеграцию с MISP, VirusTotal, OTX. Графовый анализ для поиска сложных цепочек …

# Docker (рекомендуется): git clone https://github.com/OpenCTI-Platform/opencti cd opencti/docker docker-compose up -d # Доступ: # http://localhost:8080 # Логин: admin@opencti.io / admin

OpenOCD

v0.12.0
Hardware & Industrial

Open On-Chip Debugger — универсальный JTAG/SWD-отладчик для микроконтроллеров и встраиваемых процессоров. Поддерживает 1000+ устройств (ARM Cortex, MIPS, RISC-V, x86). Позволяет читать/записывать flash-память, дампить RAM, устанавливать breakpoints для reverse …

sudo apt install openocd # Подключение J-Link к STM32: openocd -f interface/jlink.cfg -f target/stm32f1x.cfg # В другом терминале: telnet localhost 4444