Каталог инструментов

473 инструментов

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py

Patator

v1.1.0
Password Attacks

Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.

—

Peirates

v1.29
Cloud & Container Security

Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.

go get -v "github.com/inguardians/peirates" go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go" cd $GOPATH/github.com/inguardians/peirates/scripts ./build.sh

PentAGI

Exploitation

Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.

mkdir pentagi && cd pentagi curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example curl -o example.custom.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/custom-openai.provider.yml curl -o example.ollama.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/ollama-llama318b.provider.yml curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml docker compose up -d
Exploitation

Автономный фреймворк для пентестинга, использующий рой AI-агентов со стигмерджик-координацией для оркестрации разведки, эксплуатации и подготовки отчётов.

brew install Armur-Ai/tap/pentestswarm go install github.com/Armur-Ai/Pentest-Swarm-AI/cmd/pentestswarm@latest docker run --rm ghcr.io/armur-ai/pentestswarm:latest --help

PentestAgent

Exploitation

Фреймворк AI-агента для black-box тестирования безопасности, поддерживающий bug bounty, red-team и пентест-воркфлоу.

git clone https://github.com/GH05TCREW/pentestagent.git cd pentestagent ./scripts/setup.sh docker run -it --rm -e ANTHROPIC_API_KEY=your-key ghcr.io/gh05tcrew/pentestagent:latest

PentestGPT

Exploitation

Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.

git clone https://github.com/GreyDGL/PentestGPT.git cd PentestGPT make install

Phantom-Evasion-Loader

v1.0.0
Exploitation

Инжектор на чистом x64 ассемблере, обходящий EDR/XDR через SROP и прямые межпроцессные записи.

git clone https://github.com/JM00NJ/Phantom-Evasion-Loader cd Phantom-Evasion-Loader python3 xor.py

PhoneInfoga

v2.11.0
Reconnaissance

OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет наличие в утечках и ищет связанные аккаунты в социальных сетях. Предоставляет REST API и веб-интерфейс. …

# Через Docker (рекомендуется): docker pull sundowndev/phoneinfoga docker run -it --rm sundowndev/phoneinfoga scan -n "+79001234567" # Веб-интерфейс: docker run -d -p 5000:5000 sundowndev/phoneinfoga serve # http://localhost:5000 # Или скачать бинарь: # https://github.com/sundowndev/phoneinfoga/releases chmod +x phoneinfoga ./phoneinfoga scan -n "+79001234567" ./phoneinfoga serve # REST API + UI

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Project Ire

Malware Analysis & Forensics

LLM-система Microsoft для автономной классификации малвари через реверс-инжиниринг без контекста.

# Публичный репозиторий не найден. Установка не определена.