Каталог инструментов

325 инструментов

Villain

vV2.2.1
Post-Exploitation

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …

git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001

Volatility3

v2.28.0
Network Analysis ★ featured

Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …

# pip: pip install volatility3 # из репозитория: git clone https://github.com/volatilityfoundation/volatility3 cd volatility3 pip install -r requirements.txt # Примеры: # Список процессов: python3 vol.py -f memory.dmp windows.pslist # Дерево процессов: python3 vol.py -f memory.dmp windows.pstree # Сетевые соединения: python3 vol.py -f memory.dmp windows.netscan # Поиск инжектированного кода: python3 vol.py -f memory.dmp windows.malfind # Извлечь хеши паролей: python3 vol.py -f memory.dmp windows.hashdump # Linux: python3 vol.py -f linux.dmp linux.pslist

Vula

v0.2.2024011000
Network Analysis

Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …

# Debian / Ubuntu sudo apt install vula # Arch Linux (AUR) yay -S vula # Из исходников (требует Python 3.9+, WireGuard) git clone https://codeberg.org/vula/vula cd vula pip install -e . # После установки — запустить демон sudo systemctl enable --now vula # Статус и соседи vula status vula peer list

WEF

v2.0
Wireless & RF

Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …

git clone https://github.com/D3Ext/WEF cd WEF && sudo bash setup.sh # Запуск: sudo wef -i wlan0 # Деаутентификация: sudo wef -i wlan0 --deauth -b <BSSID>

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

Wazuh

v4.14.6
Defensive & Threat Intelligence

Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …

# Docker (quick start): curl -sO https://packages.wazuh.com/4.7/docker/docker-compose.yml docker-compose up -d # Агент (Linux): curl -sO https://packages.wazuh.com/4.7/wazuh-agent.sh sudo bash wazuh-agent.sh # Доступ: # https://localhost:443 # Логин: admin / SecretPassword

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz

WhatWeb

v0.6.4
Reconnaissance

Идентификатор веб-технологий: определяет CMS, фреймворки, серверы, библиотеки и версии ПО по сигнатурам из 1800+ плагинов.

sudo apt install whatweb # Или из исходников: git clone https://github.com/urbanadventurer/WhatWeb cd WhatWeb ruby whatweb http://target.com
Блог

WiFi-Pumpkin3

v1.0.0
Wireless & RF

Фреймворк для создания мошеннических точек доступа (Rogue AP): перехват трафика, DNS-спуфинг, phishing captive portal, MITM-плагины. Веб-интерфейс управления. Поддерживает плагины для кражи cookie, учётных данных и анализа трафика.

pip3 install wifi-pumpkin3 # или из исходников: git clone https://github.com/P0cL4bs/WiFi-Pumpkin3 cd WiFi-Pumpkin3 && sudo python setup.py install # Запуск: sudo wifi-pumpkin3

Wifite2

v2.2.5
Wireless & RF ★ featured

Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает цели, захватывает рукопожатия и запускает взлом. Поддерживает скрытые сети и работу в …

sudo apt install wifite # или последняя версия: git clone https://github.com/derv82/wifite2 cd wifite2 && sudo python setup.py install # Запуск: sudo wifite # Только WPA: sudo wifite --wpa --dict /usr/share/wordlists/rockyou.txt

Wireshark

v4.6.4
Network Analysis ★ featured

Наиболее известный и широко используемый сетевой анализатор протоколов в мире.

sudo add-apt-repository ppa:wireshark-dev/stable sudo apt update sudo apt install wireshark # When it says, "Should non-superusers be able to capture packets?", # choose **Yes**. sudo usermod -a -G wireshark "$USER" groups "$USER" permission denied error -> sudo dpkg-reconfigure wireshark-common Should non-superusers be able to capture packets? -> choose yes
Блог
Exploitation

Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …

git clone https://git.toolsofthetrade.qzz.io/recovered/xss-payload-list.git cd xss-payload-list # Готовый список для Burp Suite Intruder: # Intruder/xss-payload-list.txt # Или взять конкретные пейлоады из README.md и использовать с любым фаззером, # например ffuf: ffuf -w Intruder/xss-payload-list.txt -u "https://target.example.com/search?q=FUZZ"