Каталог инструментов

473 инструментов

Seatbelt

Post-Exploitation

C#-проект для сбора информации о хосте Windows ('safety checks'), применяется как в защитных, так и в атакующих сценариях.

git clone https://github.com/GhostPack/Seatbelt.git # Visual Studio: открыть Seatbelt.sln -> Build # или командная строка: dotnet build Seatbelt.csproj -c Release # Готовый EXE доступен в GitHub Releases

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

# pipx (рекомендуется) pipx install semgrep # Homebrew (macOS/Linux) brew install semgrep # pip (в virtualenv) pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .

Sentinel-GRC

Cloud & Container Security

Автономный облачный аудит безопасности с eBPF-файрволом, GraphRAG-копилотом и автоматическим исправлением конфигураций Kubernetes.

# Требуется Kubernetes-кластер # Развертывание через Helm: helm install sentinel-grc ./helm/sentinel-grc # Или разверните через k8s/operator манифесты

Seraph

v0.1.0.dev0
Wireless & RF

Фреймворк для фаззинга Bluetooth-протоколов.

python3 -m venv .venv source .venv/bin/activate pip install boofuzz

Shadowsocks-rust

v1.24.0
Anonymizers ★ featured

Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Трафик выглядит как случайный поток байт — DPI-системы провайдера не могут идентифицировать протокол и заблокировать соединение. Режимы: …

# Установка cargo install shadowsocks-rust # или бинарники на GitHub Releases # Конфиг клиента (config.json) # {"server":"my.server.com","server_port":8388, # "password":"pass","method":"aes-256-gcm"} sslocal -c config.json # Теперь SOCKS5-прокси на 127.0.0.1:1080

Shannon

Exploitation

Автономный white-box AI-пентестер для веб-приложений и API, который анализирует исходный код, выявляет векторы атак и выполняет реальные эксплойты для подтверждения уязвимостей перед продакшеном.

npx @keygraph/shannon setup npx @keygraph/shannon start -u https://your-app.com -r /path/to/your-repo

SharpDPAPI

v1.12.0
Post-Exploitation

C#-порт части функциональности Mimikatz для работы с Windows DPAPI.

git clone https://github.com/GhostPack/SharpDPAPI.git # Visual Studio: открыть SharpDPAPI.sln -> Build # или командная строка: dotnet build SharpDPAPI.csproj -c Release # Готовый EXE доступен в GitHub Releases
Post-Exploitation

Приложение на C#, использующее права редактирования объекта групповой политики (GPO) для компрометации управляемых им объектов.

git clone https://github.com/ReversecLabs/SharpGPOAbuse.git # Visual Studio: открыть SharpGPOAbuse.sln -> Build (восстановить NuGet-пакеты) # или командная строка: dotnet build SharpGPOAbuse.csproj # Готовый EXE доступен в GitHub Releases

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

SharpStay

Post-Exploitation

.NET-инструмент для установки механизмов персистентности в Windows.

git clone https://github.com/0xthirteen/SharpStay.git # Visual Studio: открыть SharpStay.sln -> Build # или командная строка: dotnet build SharpStay.csproj # Готовая DLL также входит в состав StayKit (Cobalt Strike aggressor)

SharpUp

Post-Exploitation

C#-порт функциональности PowerUp для поиска векторов повышения привилегий в Windows.

git clone https://github.com/GhostPack/SharpUp.git # Visual Studio: открыть SharpUp.sln -> Build # или командная строка: dotnet build SharpUp.csproj # Готовый EXE доступен в GitHub Releases

Sherlock

v0.16.0
Reconnaissance

OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след человека: найти аккаунты в соцсетях, форумах, игровых платформах и специализированных сайтах. Возможности: - Поиск по …

# pip: pip install sherlock-project # из репозитория: git clone https://github.com/sherlock-project/sherlock cd sherlock pip install . # Примеры: # Поиск одного ника: sherlock username # Несколько ников: sherlock user1 user2 user3 # С прокси и сохранением результатов: sherlock --proxy socks5://127.0.0.1:9050 --output results.txt username # Только найденные (без ошибок): sherlock --print-found username # CSV-вывод: sherlock --csv username