ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.
Metadata Anonymisation Toolkit v2 — удаляет метаданные из файлов перед их публикацией или передачей. Поддерживает PDF, DOCX, XLSX, PPTX, JPEG, PNG, MP3, MP4, ZIP, и десятки других форматов. …
Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …
Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.
Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.
Современный идентификатор хешей с поддержкой 300+ типов включая BitLocker и yescrypt; использует вероятностное ранжирование результатов и работает как CLI, Python-библиотека или веб-приложение.
Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).
Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …
Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …
Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: vendor, model, версию прошивки, серийный номер. Используется для инвентаризации OT-сегмента.
Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …
Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.