Каталог инструментов

54 инструментов

Тег: network ×

Ncrack

v0.7
Password Attacks

Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, …

# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore

Netdiscover

v0.21
Network Analysis

Активный/пассивный ARP-сканер для обнаружения хостов в локальной сети без ICMP. Активный режим: ARP-запросы. Пассивный: прослушивание ARP-трафика. Эффективен в сетях без DHCP и при заблокированном ICMP. Входит в Kali …

# Kali Linux / Debian: sudo apt install netdiscover # Сканирование подсети: sudo netdiscover -r 192.168.1.0/24 # Пассивный режим: sudo netdiscover -p # Быстрый режим: sudo netdiscover -i eth0 -r 10.0.0.0/8 -f

Nuclei

v3.10.0
Network Analysis ★ featured

Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать уязвимости в веб-приложениях, сетевой инфраструктуре, облачных сервисах и DNS-конфигурациях. Ключевые особенности: — Более 10 000 …

# Установка через Go (рекомендуется) go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Через Homebrew (macOS/Linux) brew install nuclei # Docker docker pull projectdiscovery/nuclei:latest docker run --rm projectdiscovery/nuclei -h # Debian/Ubuntu (через apt) sudo apt update && sudo apt install -y golang go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Обновить шаблоны после установки nuclei -update-templates # Базовое использование nuclei -u https://example.com nuclei -l targets.txt -t cves/ nuclei -u https://example.com -tags cve,misconfig -severity critical,high
Блог

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

Protocol Fuzzer CE

vpub-v4.3.300
Exploitation

Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …

git clone https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce cd protocol-fuzzer-ce # Требует .NET 6 / Mono dotnet build # Запуск фаззинга по PIT-файлу (описание протокола) ./peach --pit samples/HelloWorld.xml # Документация # https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce/-/wikis

Proxmark3

v4.21611
Network Analysis

Аппаратно-программный комплекс для исследования RFID и NFC: считывание, клонирование, эмуляция и фаззинг карт. Поддерживает LF (125 kHz) и HF (13.56 MHz): Mifare, HID, EM4x, ISO14443A/B, ISO15693. Стандарт в …

# Зависимости: sudo apt install git build-essential pkg-config libreadline-dev \ gcc-arm-none-eabi libnewlib-dev libbz2-dev libssl-dev libgd-dev git clone https://github.com/RfidResearchGroup/proxmark3 cd proxmark3 make sudo make install # Подключение: proxmark3 /dev/ttyACM0 # pm3 --> hw version # pm3 --> hf mf autopwn # автоатака Mifare # pm3 --> lf hid clone -r <rawID> # клонирование HID

RITA

v5.1.2
Network Analysis

Real Intelligence Threat Analytics — обнаружение угроз через анализ логов Zeek: выявляет C2-beaconing, DNS-туннели и аномально длинные соединения, проверяет индикаторы компрометации по внешним базам.

# Docker (рекомендуемый способ) git clone https://github.com/activecm/rita cd rita && docker compose up -d # Установка без Docker (Go 1.22+) go install github.com/activecm/rita@latest # Пример: анализ логов Zeek rita import /path/to/zeek/logs rita-db rita show-beacons rita-db

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

SIPvicious

v0.3.8
Network Analysis

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1

SSLyze

v6.3.1
Network Analysis

Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, LDAP, RDP, IMAP и POP3 через STARTTLS.

# pip pip install sslyze # pipx pipx install sslyze # Пример: полный аудит TLS python -m sslyze --regular example.com:443 # Несколько хостов python -m sslyze example.com:443 evil.com:8443 # JSON-вывод для автоматизации python -m sslyze --json_out results.json example.com

Scapy

v2.7.0
Network Analysis

Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, перехватывать и анализировать пакеты любого протокола. Возможности: - Создание пакетов любого протокола: Ethernet, IP, TCP, …

# pip: pip install scapy # apt (с дополнениями): sudo apt install python3-scapy # Запустить интерактивный режим: sudo scapy # Примеры: # Ping: >>> send(IP(dst="8.8.8.8")/ICMP()) # ARP-сканирование подсети: >>> ans = srp(Ether(dst="ff:ff:ff:ff:ff:ff")/ARP(pdst="192.168.1.0/24"), timeout=2)[0] >>> for r in ans: print(r[1].psrc, r[1].hwsrc) # Собственный TCP SYN: >>> sr1(IP(dst="target.com")/TCP(dport=80, flags="S")) # Читать PCAP: >>> pkts = rdpcap("capture.pcap")

SniffNet

v1.5.0
Network Analysis

Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времени, определяет геолокацию IP, классифицирует протоколы (HTTP, DNS, TLS и др.), строит диаграммы и графики …

# Скачать бинарник из релизов (Linux / macOS / Windows) # https://github.com/GyulyVGC/sniffnet/releases # Через cargo cargo install sniffnet # Через Homebrew (macOS) brew install sniffnet # Arch Linux (AUR) yay -S sniffnet # После установки — запуск GUI sniffnet