Каталог инструментов

61 инструментов

Тег: exploitation ×

Evilginx

v3.3.0
Exploitation

MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …

# Сборка из исходников (Go 1.18+): git clone https://github.com/kgretzky/evilginx2 cd evilginx2 make # Запуск (требует домен и порты 80/443): sudo ./evilginx > config domain yourdomain.com > config ipv4 1.2.3.4 > phishlets hostname o365 login.yourdomain.com > phishlets enable o365

Exegol

v5.1.11
Exploitation

Полностью укомплектованное, community-driven пентест-окружение на базе Docker: сотни предустановленных и настроенных инструментов, готовые "рабочие столы" под разные типы заданий (AD, web, mobile, cloud), автообновление. Избавляет от рутины настройки …

pip install exegol exegol install exegol start my-workspace full exegol exec my-workspace nmap -sV target.example.com

ExploitDB / SearchSploit

v2026-06-09
Exploitation

Официальная база данных публичных эксплойтов Exploit Database, перенесённая с GitHub на GitLab как основной репозиторий. Включает SearchSploit — CLI-инструмент для офлайн-поиска по локальной копии базы: по названию ПО, …

# Kali Linux sudo apt install exploitdb # Из репозитория GitLab git clone https://gitlab.com/exploit-database/exploitdb.git cd exploitdb sudo cp searchsploit /usr/local/bin/ # Обновление базы searchsploit -u # Примеры поиска searchsploit apache 2.4 searchsploit --cve CVE-2021-41773 searchsploit -x exploits/linux/remote/46985.py # просмотр searchsploit -m exploits/linux/remote/46985.py # скопировать

Foundry

v1.7.1
Blockchain / Web3

Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …

curl -L https://foundry.paradigm.xyz | bash && foundryup # Форк mainnet anvil --fork-url https://eth-mainnet.g.alchemy.com/v2/KEY # Вызов контракта cast call 0xABC "balanceOf(address)(uint256)" $ADDR

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

Ghost-C2

v3.0.2
Exploitation

C2-фреймворк, написанный целиком на x64 Linux Assembly без libc. Канал управления — сырые ICMP-пакеты (скрытый трафик под видом ping). Агент живёт исключительно в RAM: нет записей на диск, …

# Требования: nasm, GNU ld (binutils), root (raw ICMP socket), Linux x86_64 git clone https://codeberg.org/JM00NJ/ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent cd ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent # Сборка агента (имя ≥15 символов для корректного argv[0]-overwrite) nasm -f elf64 sniff.asm -o sniff.o && ld sniff.o -o systemd-resolved # Сборка клиента (на машине атакующего) nasm -f elf64 client.asm -o client.o && ld client.o -o client # Развёртывание на цели (root required — raw ICMP socket) sudo ./systemd-resolved # Управление с машины атакующего sudo ./client # ── Phantom Loader (fileless ptrace injection) ──────────────────────────── cd Phantom_Loader # Отредактировать loader.asm: вписать имя целевого процесса (hardcoded) # Сборка загрузчика nasm -f elf64 loader.asm -o loader.o && ld loader.o -o loader strip --strip-all loader # anti-forensics # Инъекция в существующий процесс (strace = LotL-маскировка ptrace-события) sudo strace ./loader

GoPhish

v0.12.1
Exploitation

Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами. Реальные метрики: кто открыл, кликнул, ввёл данные. Стандарт для корпоративных учений по безопасности.

# Скачать готовый бинарь: # https://github.com/gophish/gophish/releases chmod +x gophish sudo ./gophish # Веб-интерфейс: https://localhost:3333 # Сборка из исходников: git clone https://github.com/gophish/gophish cd gophish go build . sudo ./gophish
Exploitation

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …

git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git cd httpsys-checker # Разместить на любом PHP-хостинге (Apache/nginx+php-fpm) php -S localhost:8080 # Открыть http://localhost:8080/?host=target.example.com

ISF

v0.1.0
Hardware & Industrial

ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.

git clone https://github.com/dark-lbp/isf cd isf && pip install -r requirements.txt python3 isf.py

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun