Каталог инструментов

325 инструментов

rfcat

v2.0.1
Wireless & RF

Инструмент для атак на субгигагерцовые RF-устройства через адаптер CC1111 (YardStick One). Позволяет перехватывать, воспроизводить и генерировать RF-сигналы в диапазонах 300-928 МГц. Используется для атак на гаражные ворота, брелоки, …

pip install rfcat # Требуется YardStick One или CC1111 # Интерактивный режим: rfcat -r # В Python: from rflib import * d = RfCat() d.setFreq(433920000) d.setMdmModulation(MOD_ASK_OOK)

rtl_433

v25.12
Wireless & RF

Декодер сигналов IoT-устройств на частотах 433.92/868/315/915 МГц через RTL-SDR: метеостанции, датчики температуры, счётчики воды/газа, брелоки, датчики парковки. Поддерживает 250+ протоколов. Вывод в JSON для автоматизации.

sudo apt install rtl-433 # или: git clone https://github.com/merbanan/rtl_433 mkdir rtl_433/build && cd rtl_433/build cmake .. && make && sudo make install # Прослушивание эфира: rtl_433 # JSON вывод: rtl_433 -F json

rtpbreak

Network Analysis

Инструмент обнаружения и декодирования RTP-потоков из pcap-дампов или с сетевого интерфейса в реальном времени. Автоматически находит RTP-сессии, сохраняет аудио в WAV. Используется для прослушки незашифрованных VoIP-разговоров при перехвате …

# Пакет отсутствует в стандартных репозиториях; сборка из исходников: # https://packages.debian.org/sid/rtpbreak (Debian only) sudo apt install -t unstable rtpbreak 2>/dev/null || \ (apt-get source rtpbreak && cd rtpbreak-* && dpkg-buildpackage) # Захват RTP с интерфейса rtpbreak -i eth0 -d /tmp/voip_calls # Анализ pcap rtpbreak -r capture.pcap -d /tmp/calls

shannon

Malware Analysis & Forensics

Утилита на Go, вычисляющая энтропию Шеннона для строки или входного потока: чем выше значение, тем более случайны данные. Полезна при анализе малвари и файлов для обнаружения упакованного, зашифрованного …

git clone https://git.toolsofthetrade.qzz.io/recovered/shannon.git cd shannon go install echo "sample_string" | shannon

spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …

git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com

sqlmap

v1.10
Exploitation ★ featured

Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …

# Kali / Parrot apt install sqlmap # pip pip install sqlmap # Из исходников git clone --depth 1 https://github.com/sqlmapproject/sqlmap cd sqlmap && python sqlmap.py --wizard
Блог

srsRAN 4G

vrelease_25_10
Wireless & RF ★ featured

Полноценный программный стек LTE/4G: eNodeB (базовая станция), EPC (ядро сети), UE (абонентский терминал). Позволяет развернуть собственную LTE-сеть для исследований: IMSI-catching, атаки на протоколы 4G, анализ безопасности. Поддерживает HackRF, …

sudo apt install srsran # или из исходников: git clone https://github.com/srsran/srsRAN_4G mkdir srsRAN_4G/build && cd srsRAN_4G/build cmake .. && make && sudo make install srsran_install_configs.sh user # Запуск: sudo srsepc sudo srsenb

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022

ssh-tools

v1.9
Network Analysis

Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …

# git clone + PATH git clone https://codeberg.org/vaporup/ssh-tools export PATH="$PATH:$(pwd)/ssh-tools/cmd/bash" # Пример использования ssh-ping user@host # проверить доступность ssh-version host # версия SSH-сервера ssh-certinfo user@host # проверить сертификат ssh-authorized-keys /home # аудит authorized_keys ssh-last user@host # история сессий

sshuttle

v1.3.2
Anonymizers ★ featured

"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + …

pip install sshuttle # или apt install sshuttle # Весь трафик через SSH-хост sshuttle -r user@my.server 0/0 # Только подсеть 10.0.0.0/8 sshuttle -r user@my.server 10.0.0.0/8 # Включая DNS sshuttle --dns -r user@my.server 0/0
Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …

git clone https://github.com/p0dalirius/targetedKerberoast cd targetedKerberoast pip install -r requirements.txt # Атака по всем пользователям домена python targetedKerberoast.py \ -d domain.local \ -u user \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Только конкретный пользователь python targetedKerberoast.py -d domain.local -u user -p Pass \ --request-user target_user --dc-ip 192.168.1.101 # Pass-the-hash python targetedKerberoast.py -d domain.local -u user \ -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101 # Kerberos auth (ccache) export KRB5CCNAME=/tmp/user.ccache python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101 # Сохранить хеши и взломать python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt

tcpdump

vtcpdump-4.99.6
Network Analysis

Мощная консольная утилита для перехвата сетевых пакетов. Обычно предустановлена в macOS/linux системах

git clone https://github.com/the-tcpdump-group/tcpdump git clone https://github.com/the-tcpdump-group/libpcap sudo apt-get install tcpdump