325 инструментов
Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …
Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …
Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …
Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …
Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.
Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …
Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …
Идентификатор веб-технологий: определяет CMS, фреймворки, серверы, библиотеки и версии ПО по сигнатурам из 1800+ плагинов.
Фреймворк для создания мошеннических точек доступа (Rogue AP): перехват трафика, DNS-спуфинг, phishing captive portal, MITM-плагины. Веб-интерфейс управления. Поддерживает плагины для кражи cookie, учётных данных и анализа трафика.
Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает цели, захватывает рукопожатия и запускает взлом. Поддерживает скрытые сети и работу в …
Наиболее известный и широко используемый сетевой анализатор протоколов в мире.
Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …