Каталог инструментов

325 инструментов

ffuf

v2.2.0
Reconnaissance

Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …

# Go install go install github.com/ffuf/ffuf/v2@latest # Apt (Kali) apt install ffuf # Из исходников git clone https://github.com/ffuf/ffuf cd ffuf && go build && mv ffuf /usr/local/bin/ # Бинарник с releases # https://github.com/ffuf/ffuf/releases
Блог

firepwd

Post-Exploitation

Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.

git clone https://github.com/lclevy/firepwd.git cd firepwd pip install pycryptodome pyasn1 python firepwd.py -d /path/to/firefox/profile

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

gr-dect2

Wireless & RF

GNU Radio Out-Of-Tree модуль для пассивного декодирования DECT. Принимает IQ-поток с RTL-SDR или HackRF, находит DECT-фреймы, декодирует ADPCM/G.711 аудиопотоки и воспроизводит или сохраняет перехваченные переговоры. Поддерживает европейский диапазон …

git clone https://github.com/SignalsEverywhere/gr-dect2 cd gr-dect2 mkdir build && cd build cmake .. make && sudo make install sudo ldconfig # Запуск через GNU Radio Companion (.grc файлы в examples/)

gr-gsm

v0.42.2
Wireless & RF ★ featured

GNU Radio блоки для декодирования GSM-трафика через SDR (RTL-SDR, HackRF). Позволяет прослушивать голосовые каналы, SMS и управляющие сообщения. Включает grgsm_livemon для live-мониторинга и grgsm_decode для разбора пакетов. Основа …

sudo apt install gr-gsm # или из исходников: git clone https://github.com/ptrkrysik/gr-gsm mkdir gr-gsm/build && cd gr-gsm/build cmake .. && make && sudo make install # Live мониторинг GSM: grgsm_livemon # Декодирование с Wireshark: grgsm_decode -c capture.cfile -f 939.4e6

haiti

v4.0.0
Password Attacks

CLI и библиотека для идентификации типа хеша: поддерживает 675+ алгоритмов включая SHA-3, Keccak, Blake2 и yescrypt; мгновенно выдаёт режимы для Hashcat и John the Ripper.

# Gem (Ruby) gem install haiti-hash # Docker docker run --rm -it noraj/haiti haiti --help # Из исходников git clone https://github.com/noraj/haiti cd haiti && gem build haiti.gemspec && gem install haiti-*.gem # Пример haiti 5f4dcc3b5aa765d61d8327deb882cf99

hcxdumptool

v7.1.2
Wireless & RF ★ featured

Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома …

sudo apt install hcxdumptool # или из исходников: git clone https://github.com/ZerBea/hcxdumptool cd hcxdumptool && make && sudo make install # Захват PMKID: sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1 # Конвертация для hashcat: hcxpcapngtool -o hash.hc22000 capture.pcapng

hcxtools

v7.1.2
Wireless & RF

Набор утилит для работы с захваченными пакетами беспроводных сетей: конвертация pcapng в форматы hashcat/john, анализ рукопожатий, извлечение PMKID, декодирование EAPOL. Обязательный спутник hcxdumptool.

sudo apt install hcxtools # или: git clone https://github.com/ZerBea/hcxtools cd hcxtools && make && sudo make install # Конвертация в hashcat 22000: hcxpcapngtool -o hashes.hc22000 capture.pcapng # Просмотр информации о захвате: hcxhashtool -i hashes.hc22000

httpx

v1.9.0
Reconnaissance ★ featured

Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …

# go install: go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest # apt (ProjectDiscovery repo): sudo apt install -y httpx # Примеры: # Проверить список хостов: cat hosts.txt | httpx -status-code -title -tech-detect # Найти живые серверы с HTTP/2: cat urls.txt | httpx -h2 -silent # Снять скриншоты: cat urls.txt | httpx -screenshot -o results/ # Фильтр по статусу: cat hosts.txt | httpx -mc 200,301 -json -o live.json

huami-token

v0.8.0
Hardware & Industrial

Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …

# pip (рекомендуется) pip install huami-token # Из исходников (требует uv) git clone https://codeberg.org/argrento/huami-token cd huami-token pip install uv uv pip install -e ".[dev]" # Использование (аккаунт Amazfit/Zepp) huami-token -m amazfit -e your@email.com -p yourpassword # Аккаунт Xiaomi Mi Fitness huami-token -m xiaomi -e your@email.com -p yourpassword # Вывод: auth_token, device_id, encryption_key — для Gadgetbridge