Каталог инструментов

473 инструментов

Rubeus

v1.6.4
Post-Exploitation

C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.

# Сборка из исходников (Visual Studio / .NET): git clone https://github.com/GhostPack/Rubeus # Открыть Rubeus.sln, собрать Release x64 # Часто загружается через C2 в память: # execute-assembly Rubeus.exe kerberoast /outfile:hashes.txt # Команды: Rubeus.exe kerberoast # Kerberoasting Rubeus.exe asreproast # AS-REP Roasting Rubeus.exe dump # дамп тикетов Rubeus.exe ptt /ticket:... # Pass-the-Ticket

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

S3 Inspector

Cloud & Container Security

Проверяет права доступа AWS S3-бакетов: для каждого бакета показывает, публичен ли он, какие права выданы и список URL для доступа. Кроссплатформенный (Linux/macOS/Windows, Python 2.7/3), может запускаться как AWS …

git clone https://git.toolsofthetrade.qzz.io/recovered/s3-inspector.git cd s3-inspector pip install boto3 python s3inspector.py

SIMtrace2

v0.9.1
Wireless & RF

Аппаратно-программный комплекс Osmocom для перехвата и анализа трафика между телефоном и SIM-картой по интерфейсу ISO 7816 (APDU). Позволяет в реальном времени видеть все команды, которые телефон отправляет SIM: …

git clone https://github.com/osmocom/simtrace2 cd simtrace2 # Прошивка аппаратного зонда SIMtrace2 cd firmware make BOARD=simtrace2 # Хост-утилита cd host autoreconf -i && ./configure make && sudo make install # Захват и декодирование APDU simtrace2-sniff --usb-vendor 1d50 --usb-product 4001 # Открыть pcap в Wireshark с диссектором ISO 7816

SIPvicious

v0.3.8
Network Analysis

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1

SPAF

Exploitation

AI-фреймворк наступательной безопасности, автоматизирующий разведку, сопоставление CVE и генерацию proof-of-concept эксплойтов с использованием различных LLM-провайдеров.

git clone https://github.com/geevarghesekthomas84-sys/spaf.git cd spaf python -m venv venv source venv/bin/activate pip install -r requirements.txt pip install -e . spaf --install-completion spaf setup

SSLyze

v6.3.1
Network Analysis

Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, LDAP, RDP, IMAP и POP3 через STARTTLS.

# pip pip install sslyze # pipx pipx install sslyze # Пример: полный аудит TLS python -m sslyze --regular example.com:443 # Несколько хостов python -m sslyze example.com:443 evil.com:8443 # JSON-вывод для автоматизации python -m sslyze --json_out results.json example.com

SavvyCAN

vV199.1
Hardware & Industrial

GUI-инструмент для анализа CAN-bus трафика автомобилей. Функции: захват и воспроизведение фреймов, декодирование по DBC-файлам, fuzzing, анализ изменений при нажатии кнопок, графики значений сигналов. Поддерживает 20+ CAN-адаптеров (ELM327, GVRET, …

# Скачать AppImage или Windows-инсталлятор: https://github.com/collin80/SavvyCAN/releases # Сборка из исходников: git clone https://github.com/collin80/SavvyCAN cd SavvyCAN && qmake && make

Scapy

v2.7.0
Network Analysis

Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, перехватывать и анализировать пакеты любого протокола. Возможности: - Создание пакетов любого протокола: Ethernet, IP, TCP, …

# pip: pip install scapy # apt (с дополнениями): sudo apt install python3-scapy # Запустить интерактивный режим: sudo scapy # Примеры: # Ping: >>> send(IP(dst="8.8.8.8")/ICMP()) # ARP-сканирование подсети: >>> ans = srp(Ether(dst="ff:ff:ff:ff:ff:ff")/ARP(pdst="192.168.1.0/24"), timeout=2)[0] >>> for r in ans: print(r[1].psrc, r[1].hwsrc) # Собственный TCP SYN: >>> sr1(IP(dst="target.com")/TCP(dport=80, flags="S")) # Читать PCAP: >>> pkts = rdpcap("capture.pcap")

ScareCrow

v5.1
Post-Exploitation

Фреймворк для исследования генерации и подписи полезной нагрузки — изучает, как средства защиты Windows реагируют на разные способы доставки и запуска. Проект архивирован автором, но остаётся справочным материалом …

go get github.com/fatih/color go get github.com/yeka/zip go get github.com/josephspurrier/goversioninfo go get github.com/Binject/debug/pe go get github.com/awgh/rawreader go build ScareCrow.go

ScoutSuite

v5.14.0
Cloud & Container Security

Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. Анализирует конфигурации сотен сервисов: IAM, сети, хранилища, базы данных. Генерирует HTML-отчёт с детализацией …

pip install scoutsuite # AWS scout aws # Azure scout azure --cli # GCP scout gcp --user-account

Se7en Pro

v1.0.4
Anonymizers

Мультипротокольный Windows-клиент для обхода цензуры с цепочками Psiphon, Tor, WARP и kernel-level туннелированием

git clone https://github.com/KNG7-P/Se7en-Pro.git cd Se7en-Pro pip install -r requirements.txt python se7en_pro.py