473 инструментов
Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …
Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются …
Комплексный автономный фреймворк red-team, объединяющий разведку, AI-эксплуатацию и постэксплуатацию через LangGraph ReAct-оркестратор, с графом поверхности атаки на Neo4j, параллельными агентами-специалистами и автоматическим устранением уязвимостей через pull request.
AI red-team платформа, где автономные LLM-агенты выполняют полный цикл пентеста от начала до конца внутри Kali Linux-контейнера.
Прозрачный SOCKS/HTTP-редиректор: через iptables REDIRECT перехватывает TCP-трафик любого процесса ОС и заворачивает его через прокси без изменения приложений. В отличие от proxychains (LD_PRELOAD), работает со статически слинкованными бинарями, …
ИИ-платформа для симуляции Red Team, автономно моделирующая полный жизненный цикл атаки с маппингом MITRE ATT&CK.
Исчерпывающий список всех исторических reentrancy-атак на Ethereum с 2016 года (The DAO и далее): адреса контрактов, txhash, суммы потерь, описания векторов. Репозиторий pcaversaccio — референс для аудиторов и …
PowerShell-инструмент, реализующий цепочку атаки CVE-2026-27912 для захвата домена Active Directory через злоупотребление UPN.
Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDAP, FTP, MSSQL и др.) и перехватывает NTLMv1/v2 хеши при обращении …
MCP-сервер для ИИ-агентов: автоматизированный реверс-инжиниринг, анализ малвари, форензика и vulnerability research на Radare2/YARA/LIEF.
ИИ-агент для баг-хантинга и пентеста с 350+ навыками, параллельными воркерами, MCP-инструментами и построением графа атак в терминале
AI-агент для тестирования безопасности, использующий LLM для интеллектуального обнаружения и подтверждения уязвимостей веб-приложений.