Каталог инструментов

325 инструментов

hyphanet

vbuild01506
Anonymizers

Один из старейших проектов даркнета. Freenet — это P2P-сеть для хранения и распространения контента. Данные распределены по узлам участников и зашифрованы. Сеть может работать в darknet-режиме, когда узлы …

---Debian-base--- sudo apt update && sudo apt install openjdk-8-jdk export build="1503"; curl -LO https://github.com/hyphanet/fred/releases/download/build${build}/freenet.jar && java -jar ./freenet.jar -console ./gradlew jar

inspectrum

v0.4.0
Wireless & RF

Инструмент для анализа захваченных радиосигналов: визуализация IQ-данных, спектрограммы, измерение символьной скорости и частотной девиации. Незаменим для реверс-инжиниринга неизвестных RF-протоколов перед атакой через URH.

sudo apt install inspectrum # или: git clone https://github.com/miek/inspectrum mkdir inspectrum/build && cd inspectrum/build cmake .. && make && sudo make install # Открыть захват: inspectrum capture.cfile

ipgrep

Malware Analysis & Forensics

Компактная C-утилита для фильтрации и слияния PCAP-файлов по IP-адресам. Принимает шаблон (одиночный IP, пара IP, IPv4, IPv6, или `ip`/`v4`/`v6` для всего трафика) и выходной PCAP-файл. Не использует libpcap …

git clone https://codeberg.org/markusthilo/ipgrep cd ipgrep # Сборка (только стандартная библиотека C, без libpcap) gcc -o ipgrep ipgrep.c # Или через Makefile: make # Паттерны: # ip -- все IP-пакеты # v4 -- только IPv4 # v6 -- только IPv6 # 192.168.1.100 -- трафик от или к адресу # 10.0.0.1-192.168.1.100 -- трафик между двумя адресами # Примеры ./ipgrep v4 ipv4.pcap capture.pcap # все IPv4 ./ipgrep 192.168.1.50 host.pcap dump.pcap # трафик одного хоста ./ipgrep 10.0.0.1-192.168.1.1 comms.pcap *.pcap # C2-коммуникация ./ipgrep ip merged.pcap dump1.pcap dump2.pcap dump3.pcap # слияние

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

kalibrate-rtl

v0.4.1
Wireless & RF

Сканер GSM-частот для RTL-SDR: определяет активные базовые станции GSM в эфире и измеряет ошибку частоты (PPM offset) донгла. Необходим для калибровки RTL-SDR перед работой с gr-gsm, IMSI-catcher и …

sudo apt install kalibrate-rtl # или: git clone https://github.com/steve-m/kalibrate-rtl cd kalibrate-rtl && ./bootstrap && ./configure make && sudo make install # Сканирование GSM-900: kal -s GSM900 # Калибровка: kal -c 51 -b GSM900

kube-hunter

v0.6.8
Cloud & Container Security

Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного контейнера). Находит: открытые API-серверы, etcd без аутентификации, привилегированные поды, секреты в переменных …

pip install kube-hunter # Удалённо kube-hunter --remote 10.0.0.1 # Внутри кластера kube-hunter --pod

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)
Exploitation

Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …

git clone https://github.com/The-Z-Labs/linux-exploit-suggester cd linux-exploit-suggester # Запуск на цели: bash linux-exploit-suggester.sh # Или одной строкой (без загрузки на диск): curl -s https://raw.githubusercontent.com/The-Z-Labs/linux-exploit-suggester/master/linux-exploit-suggester.sh | bash # Расширенный режим: bash linux-exploit-suggester.sh --full bash linux-exploit-suggester.sh --uname "Linux 4.4.0-116-generic"

lsassy

v3.1.16
Password Attacks

Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.

# pip pip install lsassy # Из исходников git clone https://github.com/Hackndo/lsassy cd lsassy && pip install -e . # Пример: дамп учётных данных lsassy -d domain.local -u admin -p 'Password123' 192.168.1.0/24 # Интеграция с CrackMapExec nxc smb 192.168.1.0/24 -u admin -p 'Password123' -M lsassy

macchanger

v1.7.0
Anonymizers

Утилита для смены MAC-адреса сетевого интерфейса. Критично для физической анонимности: точки доступа, DHCP-серверы, системы контроля доступа (802.1X NAC) идентифицируют устройство по MAC ещё до IP-уровня. Режимы: случайный MAC, …

apt install macchanger # Случайный MAC ip link set eth0 down macchanger -r eth0 ip link set eth0 up # Конкретный MAC macchanger -m 00:11:22:33:44:55 eth0 # Вернуть заводской macchanger -p eth0
Blockchain / Web3

⚠️ Инструмент устарел (deprecated). Инструмент Flashbots для анализа MEV (Maximal Extractable Value): обнаружение arbitrage, liquidations, sandwich-атак и front-running в блоках Ethereum. Парсит транзакции, классифицирует MEV-стратегии и вычисляет прибыль. …

git clone https://github.com/flashbots/mev-inspect-py cd mev-inspect-py # Через Docker (рекомендуется — требует PostgreSQL) cp .env.example .env # вписать ETH_RPC_URL docker-compose up -d # Inspect конкретного блока poetry run inspect-block --block-number 12965000 # Inspect диапазона блоков poetry run inspect-many-blocks --start-block 12965000 --end-block 12965100