Каталог инструментов

111 инструментов

Тег: exploitation ×
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

Caldera

v5.3.0
Exploitation

Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team сценариев, тестирования обнаружения и реагирования на инциденты в рамках авторизованного пентеста.

git clone https://github.com/apache/caldera.git --recursive cd caldera pip3 install -r requirements.txt python3 server.py --insecure --build

Certipy

v5.1.0
Exploitation

Инструмент для перечисления и аудита конфигураций Active Directory Certificate Services (AD CS) на предмет распространённых ошибок настройки шаблонов сертификатов, используется в авторизованных пентестах Windows-инфраструктуры.

pip install certipy-ad

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

Coercer

v2.4.3
Exploitation

Python-инструмент для автоматизированной проверки Windows-серверов на предмет уязвимости к принудительной аутентификации через известные MS-RPC методы — используется в аудите инфраструктуры Active Directory для выявления векторов NTLM relay.

sudo python3 -m pip install coercer

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"

CrucibleC2

vV0.3.03-Alpha
Exploitation

Кроссплатформенный C# .NET command and control фреймворк с поддержкой совместной работы нескольких операторов для red team операций.

# Docker installation # 1. Install Docker and Docker Compose # 2. Run: docker compose up -d # Optionally, provide HARDHAT_ADMIN_USERNAME and/or HARDHAT_ADMIN_PASSWORD as environment variables # 3. Navigate to https://localhost:7096/ # Manual installation # 1. Install .NET 7 SDK from Microsoft # 2. From the .\TeamServer directory: dotnet run # 3. From the HardHatC2Client directory: dotnet run https://<TEAMSERVER_HOST>:<TEAMSERVER_PORT> # Example: dotnet run https://127.0.0.1:5000 # 4. Navigate to https://localhost:7096/
Exploitation

Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, Nuclei)

git clone https://github.com/3sk1nt4n/cybersentinel-ai.git cd cybersentinel-ai cp .env.example .env docker compose up -d --build docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b # Откройте http://localhost:3000 в браузере

CyberStrike

v1.1.16
Exploitation

CLI-агент для автономного пентеста с 13+ специализированными AI-агентами, 120+ тестами OWASP и удаленным выполнением инструментов через Bolt

# npm (recommended) npm i -g @cyberstrike-io/cyberstrike@latest # bun / pnpm / yarn bun add -g @cyberstrike-io/cyberstrike@latest # macOS (Homebrew) brew install CyberStrikeus/tap/cyberstrike # Windows (Scoop) scoop install cyberstrike # Linux / macOS (curl) curl -fsSL https://cyberstrike.io/install.sh | bash

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

# Homebrew (macOS/Linux) brew install dalfox # Snap (Ubuntu) sudo snap install dalfox # Go install (из исходников) go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

DeFiHackLabs

Blockchain / Web3

Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …

git clone https://github.com/SunWeb3Sec/DeFiHackLabs cd DeFiHackLabs && forge install # Воспроизведение Euler Finance hack: forge test --match-contract EulerFinanceTest -vv

DeimosC2

v1.1.0
Exploitation

Command and control фреймворк на Go для авторизованных red team операций и работы после получения доступа к системе.

DeimosC2 больше не поддерживается разработчиком (deprecated). Официальных команд сборки в репозитории нет — рекомендуется использовать последний релиз с GitHub Releases и инструкции в wiki проекта.