Каталог инструментов

325 инструментов

cardpeek

vcardpeek-0.8.4
Wireless & RF

GUI-инструмент для чтения и визуального анализа смарт-карт: SIM/USIM, EMV (банковские карты), MIFARE, ePassport, Calypso. Отображает полную файловую систему карты в виде дерева, декодирует TLV-структуры, ATR и стандартные поля. …

# Ubuntu/Debian sudo apt install cardpeek # Из исходников git clone https://github.com/L1L1/cardpeek cd cardpeek sudo apt install libgtk-3-dev libpcsclite-dev lua5.3-dev ./autogen.sh && ./configure && make sudo make install # Запуск (нужен PC/SC-ридер с картой) cardpeek

caringcaribou

v0.6
Hardware & Industrial

Швейцарский нож для тестирования безопасности CAN-шины автомобилей. Модули: обнаружение ECU, fuzzing CAN-фреймов, сканирование UDS-сервисов, запись/воспроизведение сообщений, XCP-протокол, диагностика OBD-II. Работает с SocketCAN (Linux) и PEAK CAN-адаптерами.

pip install caringcaribou # Требует CAN-адаптер и SocketCAN sudo ip link set can0 up type can bitrate 500000 caringcaribou uds discovery -i can0

cjdns

vcjdns-v22.3
Anonymizers

An encrypted IPv6 network using public-key cryptography for address allocation and a distributed hash table for routing.

Debian-based: sudo apt-get install nodejs git build-essential curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh git clone https://github.com/cjdelisle/cjdns.git cjdns cd cjdns ./do ./cjdroute LANG=C cat /dev/net/tun Если вывод - No such file or directory: sudo mkdir -p /dev/net && sudo mknod /dev/net/tun c 10 200 && sudo chmod 0666 /dev/net/tun ./cjdroute --genconf | sudo tee -a /etc/cjdroute.conf sudo ./cjdroute < /etc/cjdroute.conf sudo ./cjdroute < /etc/cjdroute.conf > cjdroute.log Чтобы стопнуть cjdns: sudo killall cjdroute Чтобы открыть админ-панель перейдите по udp://localhost:11234

crackle

v0.1
Wireless & RF

Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …

git clone https://github.com/mikeryan/crackle cd crackle && make # Взлом захваченного BLE pcap: ./crackle -i capture.pcap -o decrypted.pcap

dedected

Wireless & RF

Пионерский набор инструментов для перехвата DECT на основе аппаратного адаптера Com-On-Air (SC14421/SC1442x). Включает Linux-драйвер для карты CoA, утилиту dect_cli для захвата фреймов, lc15encode/pcapstein для извлечения аудио из PCAP-дампов. …

git clone https://github.com/LucaBongiorni/dedected cd dedected/com-on-air_cs-linux make # Требуется карта Com-On-Air с чипсетом SC14421/SC1442x # Извлечение аудио из PCAP: python pcapstein.py capture.pcap

dirsearch

v0.4.3
Reconnaissance

Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход …

# pip: pip install dirsearch # из репозитория: git clone https://github.com/maurosoria/dirsearch cd dirsearch pip install -r requirements.txt python3 dirsearch.py --help # Примеры: # Базовый скан с расширениями: dirsearch -u https://target.com -e php,html,js # Свой wordlist + статус-коды: dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302 # Рекурсивный обход + JSON-отчёт: dirsearch -u https://target.com -r --format json -o report.json # Через прокси (Burp): dirsearch -u https://target.com --proxy http://127.0.0.1:8080

dnscrypt-proxy

v2.1.16
Anonymizers

Не является анонимайзером в чистом виде, но критически важен для приватности. Шифрует DNS-запросы, предотвращая их подмену и блокировку. Может работать поверх Tor или через анонимные DNS-резолверы. Часто используется …

dnsx

v1.2.3
Reconnaissance

Быстрый многофункциональный DNS-резолвер от ProjectDiscovery. Позволяет делать массовые DNS-запросы с поддержкой wildcard-фильтрации, резолвинга по нескольким записям (A, AAAA, CNAME, MX, NS, TXT, PTR, SOA), брутфорса субдоменов и цепочки …

go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest # или через apt apt install dnsx # Примеры: cat domains.txt | dnsx -a -resp dnsx -d example.com -w wordlist.txt -o subdomains.txt
Reconnaissance

Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки …

git clone https://git.toolsofthetrade.qzz.io/recovered/domainguesser.git cd domainguesser go install domainguesser < wordlist.txt -d example.com

dpi-checkers

vdpich-v0.9.1
Anonymizers

Набор диагностических инструментов от hyperion-cs для определения типа DPI у провайдера. Перед выбором метода обхода нужно понять что именно делает провайдер: обрывает соединение по RST, перенаправляет на страницу …

# Онлайн-версия (браузер) # https://hyperion-cs.github.io/dpi-checkers/ # Клон для self-hosting git clone https://github.com/hyperion-cs/dpi-checkers cd dpi-checkers # blockcheck.sh из zapret (CLI автодиагностика) git clone https://github.com/bol-van/zapret cd zapret && bash blockcheck.sh # dpi-detector git clone https://github.com/Runnin4ik/dpi-detector cd dpi-detector && python dpi_detector.py

enum4linux-ng

v1.3.10
Reconnaissance

Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …

# pip: pip install enum4linux-ng # или из репозитория: git clone https://github.com/cddmp/enum4linux-ng cd enum4linux-ng pip install -r requirements.txt # Зависимости (для полного функционала): sudo apt install samba-common-bin ldap-utils # Примеры: # Базовое перечисление: enum4linux-ng 192.168.1.10 # С аутентификацией: enum4linux-ng -u administrator -p Password123 192.168.1.10 # Только пользователи и группы: enum4linux-ng -U -G 192.168.1.10 # LDAP + вывод в JSON: enum4linux-ng -oJ result.json -l 192.168.1.10
Blockchain / Web3

Docker-образ от Trail of Bits со всеми инструментами безопасности Ethereum в одном контейнере: Slither, Echidna, Manticore, Etheno, solc-select. Готовая среда для аудита смарт-контрактов без настройки зависимостей.

# Запуск с монтированием текущего проекта docker run -it -v $PWD:/home/user/project trailofbits/eth-security-toolbox # Внутри контейнера: cd /home/user/project slither . echidna-test contracts/MyContract.sol --contract TestMyContract # Переключить версию компилятора solc-select install 0.8.20 solc-select use 0.8.20