325 инструментов
Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …
Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …
Швейцарский нож для сетевых атак и разведки. Поддерживает атаки на Wi-Fi, BLE, HID, ARP-спуфинг, MITM с модульной архитектурой и web-интерфейсом. Возможности: - ARP/DNS/mDNS-спуфинг, SSL-стриппинг - Wi-Fi: сканирование, деаутентификация, …
Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.
Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …
Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.
Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …
Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.
Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …
Userspace SOCKS5-прокси для обхода DPI без root-прав. В отличие от zapret (нужен netfilter/root) и GoodbyeDPI (Windows + WinDivert) — работает как обычный процесс, запускает локальный прокси на :1080, …
Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).
Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.