Каталог инструментов

325 инструментов

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

YARA

v4.5.5
Malware Analysis & Forensics

Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнаружения вредоносного ПО. Поддерживает текстовые, бинарные и регулярные выражения в правилах. Интегрирован в许多沙箱和SIEM系统. Стандарт де-факто …

# Debian/Ubuntu: sudo apt install yara # macOS: brew install yara # Из исходников: git clone https://github.com/VirusTotal/yara cd yara ./bootstrap.sh ./configure make sudo make install # Пример правила: rule evil_malware { strings: $s1 = "CreateRemoteThread" $s2 = "VirtualAllocEx" condition: uint16(0) == 0x5A4D and all of them } # Сканирование: yara -r rules/ /path/to/samples/

Z-Wave-PT

Wireless & RF

Комплексный фреймворк для пентеста Z-Wave сетей. Объединяет gnuradio, gr-osmosdr, EZ-Wave, waving-z и другие утилиты в единый workflow. Документирует атаки Z-Shave (даунгрейд S2 → S0), NonceGet DoS, перехват сопряжения …

git clone https://github.com/Shadow7726/Z-Wave-PT cd Z-Wave-PT pip install -r requirements.txt # GNU Radio + gr-osmosdr для SDR-сниффинга # Z-Wave USB dongle для активных атак # Документация по атакам: cat zwave-vulnerabilities.md

Zeek

v8.0.8
Network Analysis

Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафика: генерирует структурированные JSON-логи всех соединений, DNS, HTTP, SSL и сотен других протоколов.

# Kali / Debian / Ubuntu sudo apt install zeek # Официальный репозиторий (свежая версия) echo 'deb http://download.opensuse.org/repositories/security:/zeek/Debian_12/ /' | sudo tee /etc/apt/sources.list.d/security:zeek.list sudo apt update && sudo apt install zeek # Из исходников git clone --recursive https://github.com/zeek/zeek cd zeek && ./configure && make -j$(nproc) && sudo make install # Запуск анализа pcap zeek -r capture.pcap

airgeddon

v12.0
Wireless & RF ★ featured

Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, deauth-флуд (mdk3/mdk4/aireplay), взлом офлайн через hashcat/john. Один из наиболее полных инструментов для …

git clone https://github.com/v1s1t0r1sh3r3/airgeddon cd airgeddon && sudo bash airgeddon.sh # Зависимости устанавливаются автоматически

anevicon

Network Analysis

Высокопроизводительный генератор UDP-трафика на Rust для нагрузочного тестирования сетевой инфраструктуры на устойчивость к DoS-атакам. Позволяет симулировать активность множества клиентов для стресс-тестирования собственных серверов перед реальной атакой. Использовать только …

git clone https://git.toolsofthetrade.qzz.io/recovered/anevicon.git cd anevicon cargo build --release ./target/release/anevicon --help

angr

v9.3.0
Malware Analysis & Forensics

Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу по заданному пути кода (например, к "Access Granted" без знания пароля), без …

python3 -m venv angr-env && source angr-env/bin/activate pip install angr python3 -c " import angr proj = angr.Project('/path/to/binary', auto_load_libs=False) state = proj.factory.entry_state() simgr = proj.factory.simulation_manager(state) simgr.explore(find=lambda s: b'Success' in s.posix.dumps(1)) print(simgr.found[0].posix.dumps(0)) "

bamfdetect

Malware Analysis & Forensics

Идентифицирует и извлекает конфигурацию из образцов малвари и ботов через YARA-сигнатуры: читает файл в память, применяет препроцессоры (например, распаковку UPX), затем находит совпадающий модуль и извлекает конфигурацию в …

# Требуется Python 2 (проект не портирован на Python 3) git clone https://git.toolsofthetrade.qzz.io/recovered/bamfdetect.git cd bamfdetect pip2 install pefile yara-python rarfile pycrypto pbkdf2 # + установить бинарник upx (apt install upx-ucl / brew install upx) python2 setup.py install # либо запуск без установки: python2 bamfdetect -r /path/to/samples

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

btlejack

v2.1.1
Wireless & RF ★ featured

BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.

pip3 install btlejack # Установить firmware на BBC Micro:Bit # Скан активных BLE соединений: btlejack -s # Перехват соединения: btlejack -c aa:bb:cc:dd:ee:ff # Джамминг: btlejack -j aa:bb:cc:dd:ee:ff

bulk_extractor

v2.1.1
Network Analysis

Высокоскоростной инструмент форензики: сканирует образы дисков, файлы и потоки данных без предварительного монтирования и парсинга файловой системы. Извлекает email-адреса, URL, номера кредитных карт, MAC-адреса, GPS-координаты, домены и другие …

# Ubuntu/Debian: sudo apt install bulk-extractor # Из исходников: git clone https://github.com/simsong/bulk_extractor cd bulk_extractor bash bootstrap.sh ./configure && make && sudo make install # Сканирование образа диска: bulk_extractor -o output_dir/ disk_image.dd # Сканирование конкретного потока: bulk_extractor -o output_dir/ -E pdf disk_image.dd # Параллельная обработка: bulk_extractor -o output_dir/ -j 8 disk_image.dd

can-utils

v2025.01
Hardware & Industrial

Стандартный набор CLI-утилит для Linux SocketCAN. Ключевые инструменты: cansniffer (анализ изменений), cangen (генерация фреймов), cansend (отправка), candump (дамп трафика), canplayer (воспроизведение), canbusload (нагрузка шины). Де-факто стандарт для CAN-анализа …

sudo apt install can-utils # Виртуальный CAN для тестирования modprobe vcan && sudo ip link add dev vcan0 type vcan && sudo ip link set up vcan0 candump vcan0