Каталог инструментов

64 инструментов

Тег: python ×

ISF

v0.1.0
Hardware & Industrial

ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.

git clone https://github.com/dark-lbp/isf cd isf && pip install -r requirements.txt python3 isf.py

MAT2

v0.13.4
Anonymizers

Metadata Anonymisation Toolkit v2 — удаляет метаданные из файлов перед их публикацией или передачей. Поддерживает PDF, DOCX, XLSX, PPTX, JPEG, PNG, MP3, MP4, ZIP, и десятки других форматов. …

apt install mat2 # или pip install mat2 # Показать метаданные mat2 --show document.pdf # Удалить метаданные (создаёт document.cleaned.pdf) mat2 document.pdf # Несколько файлов mat2 *.jpg *.pdf

Manticore

v0.3.7
Blockchain / Web3

Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …

pip install manticore[native] # EVM manticore contract.sol # Нативный бинарь manticore ./vulnerable_binary

Mr.SIP

Network Analysis

Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.

git clone https://github.com/meliht/Mr.SIP cd Mr.SIP && pip install -r requirements.txt python3 mrsip.py

Mythril

v0.24.8
Blockchain / Web3

Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.

pip install mythril # Анализ по адресу контракта в mainnet myth analyze --address 0xABCD... --infura-id YOUR_ID # Анализ файла myth analyze contract.sol

Name-That-Hash

v1.11.0
Password Attacks

Современный идентификатор хешей с поддержкой 300+ типов включая BitLocker и yescrypt; использует вероятностное ранжирование результатов и работает как CLI, Python-библиотека или веб-приложение.

# pip pip install name-that-hash # pipx (рекомендуется) pipx install name-that-hash # Docker docker run --rm -it ghcr.io/hashpals/name-that-hash --help # Пример nth --text 5f4dcc3b5aa765d61d8327deb882cf99

NoSQLMap

v0.5
Exploitation

Инструмент автоматизации атак на NoSQL-базы данных. Поддерживает MongoDB, CouchDB, Redis, Cassandra. Выполняет: injection через HTTP-параметры, извлечение данных без аутентификации, перебор учётных данных, эксплуатацию мисконфигураций (открытый MongoDB без авторизации).

git clone https://github.com/codingo/NoSQLMap cd NoSQLMap && pip install -r requirements.txt python3 nosqlmap.py

ODAT

v5.1.1
Exploitation

Oracle Database Attacking Tool — специализированный инструмент пентеста Oracle DB. Функции: перебор SID и учётных данных, выполнение OS-команд через Java/DBMS_SCHEDULER/extproc, чтение/запись файлов через UTL_FILE, повышение привилегий, извлечение хешей …

git clone https://github.com/quentinhardy/odat cd odat && pip install -r requirements.txt # Требует Oracle Instant Client python3 odat.py all -s 192.168.1.10 -p 1521 -d ORCL
Wireless & RF

Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …

git clone https://github.com/OpenSecurityResearch/ZWave cd ZWave pip install pyserial # Подключить Z-Wave USB dongle (Aeon Labs Z-Stick, UZB и др.) python zwave_controller.py --port /dev/ttyUSB0

PLCScan

Hardware & Industrial

Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: vendor, model, версию прошивки, серийный номер. Используется для инвентаризации OT-сегмента.

git clone https://github.com/yanlinlin82/plcscan cd plcscan python3 plcscan.py 192.168.1.0/24

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py

Patator

v1.1.0
Password Attacks

Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.