Каталог инструментов

325 инструментов

osquery

v5.23.1
Defensive & Threat Intelligence

Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения, установленные пакеты, автозагрузка) запрашивается обычным SQL. Разработан в Meta, используется тысячами компаний для мониторинга …

# Debian/Ubuntu: export OSQUERY_KEY=1484120AC4E9F8A1A577AEEE97A80C63C9D8B80B sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys $OSQUERY_KEY sudo add-apt-repository 'deb [arch=amd64] https://pkg.osquery.io/deb deb main' sudo apt update && sudo apt install osquery osqueryi "SELECT * FROM processes WHERE name = 'sshd';"

p0f

v3.06b
Network Analysis

Пассивное определение ОС, веб-сервера и браузера удалённых хостов только по анализу трафика — без отправки единого пакета. Работает незаметно для IDS/IPS. Используется для разведки, мониторинга сети и сбора …

# Kali Linux / Debian: sudo apt install p0f # Прослушивание на интерфейсе: sudo p0f -i eth0 -p -o /tmp/p0f.log # Анализ pcap-файла: sudo p0f -r capture.pcap

pcsc-tools

v1.7.5
Wireless & RF

Набор утилит командной строки для работы со смарт-картами через PC/SC: scriptor — интерактивная отправка APDU, pcsc_scan — сканирование подключённых ридеров и карт с декодированием ATR, ATR_analysis — идентификация …

# Установка (Debian/Ubuntu) sudo apt install pcscd pcsc-tools # Из исходников git clone https://github.com/LudovicRousseau/pcsc-tools cd pcsc-tools && ./configure && make && sudo make install # Сканирование карт и ридеров pcsc_scan # Интерактивная APDU-оболочка scriptor # Затем вводить APDU hex, например: 00 A4 04 00 00 # Определить тип карты по ATR ATR_analysis "3B 9F 95 80 1F C3 80 31 E0 73 FE 21 1B 66..."

pdfpwn

Post-Exploitation

Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …

git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh

princeprocessor

v0.22
Password Attacks

Генератор кандидатов паролей по алгоритму PRINCE от команды Hashcat: строит цепочки из слов входного словаря, имитируя реальные паттерны паролей значительно эффективнее обычных комбинаторных атак.

# Скачать бинарный релиз wget https://github.com/hashcat/princeprocessor/releases/latest/download/princeprocessor-linux.7z 7z x princeprocessor-linux.7z # Из исходников git clone https://github.com/hashcat/princeprocessor cd princeprocessor/src && make ./pp64.bin --help # Пример: генерация по словарю ./pp64.bin words.txt | hashcat -m 0 hashes.txt

pspy

v1.2.1
Post-Exploitation

Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их аргументы и переменные окружения. Незаменим для обнаружения cron-задач, скриптов запускаемых от root …

# Скачать готовый статически скомпилированный бинарь: # https://github.com/DominicBreuker/pspy/releases # x64: wget https://github.com/DominicBreuker/pspy/releases/latest/download/pspy64 chmod +x pspy64 ./pspy64 # Только процессы (без файловых событий): ./pspy64 -p # Сборка из исходников: git clone https://github.com/DominicBreuker/pspy cd pspy && go build -ldflags "-s -w" .

pwncat-cs

v0.5.4
Exploitation

Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …

# pip (рекомендуется в virtualenv): python3 -m venv pwncat-env source pwncat-env/bin/activate pip install pwncat-cs # из репозитория: git clone https://github.com/calebstewart/pwncat cd pwncat pip install . # Примеры: # Слушать входящий reverse shell: pwncat-cs -lp 4444 # Подключиться к bind shell: pwncat-cs 192.168.1.10:4444 # Загрузить файл на таргет: (local) upload /path/to/file /tmp/file # Запустить модуль перечисления: (local) run enumerate # Попытка повышения привилегий: (local) run escalate.sudo

pwndbg

v2026.02.18
Exploitation

Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …

# Установка: git clone https://github.com/pwndbg/pwndbg cd pwndbg && ./setup.sh # Или через pipx: pipx install pwndbg pwndbg ./binary # .gdbinit подключается автоматически после setup.sh # Основные команды в pwndbg: context # показать контекст telescope $rsp # дамп стека с разыменованием heap # анализ heap vmmap # карта памяти процесса cyclic 100 # создать паттерн для offset checksec # проверить защиты бинаря rop # найти ROP-гаджеты

pwntools

v4.15.0
Exploitation

CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …

pip install pwntools # или: pipx install pwntools

pyModbusTCP

v0.3.0
Hardware & Industrial

Python-библиотека и CLI для взаимодействия с Modbus TCP-устройствами. Поддерживает все function codes: чтение/запись coils, discrete inputs, holding/input registers. Используется для тестирования ПЛК, SCADA-систем, промышленных датчиков и систем управления …

pip install pyModbusTCP # Чтение регистров ПЛК from pyModbusTCP.client import ModbusClient client = ModbusClient(host="192.168.1.10", port=502, auto_open=True) regs = client.read_holding_registers(0, 10)

pySIM

v1.0
Wireless & RF

Python-библиотека и CLI-инструмент для чтения, записи и анализа SIM/USIM-карт через стандартный интерфейс PC/SC или OpenBTS Transceiver. Поддерживает полный доступ к файловой системе UICC (EF, DF, MF), чтение IMSI, …

git clone https://github.com/osmocom/pysim cd pysim pip install -r requirements.txt # Запуск интерактивного Shell python pySim-shell.py -p 0 # Чтение IMSI, ICCID и другого python pySim-read.py -p 0 # Запись / программирование (нужен ADM-ключ) python pySim-prog.py -p 0 --type sysmoUSIM-SJS1 --imsi 001010000000001 --ki ... # Ридеры: ACS ACR38U, OMNIKEY 3121, SCM SCR3310

pypykatz

v0.6.13
Password Attacks

Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.

# pip pip install pypykatz # pipx pipx install pypykatz # Пример: разбор LSASS дампа pypykatz lsa minidump lsass.dmp # Пример: offline SAM/SYSTEM pypykatz registry --sam SAM SYSTEM