473 инструментов
SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.
Аудитор безопасности Solidity/EVM с 104 паттернами уязвимостей и интеграцией девяти инструментов анализа.
Современный cross-platform DPI-байпассер на Rust (2025). Единый движок для Windows (WinDivert), Linux (NFQUEUE через чистый Rust, без GPL libnetfilter_queue), macOS (pf rdr-to). Пять стратегий обхода: tls-multisplit, fake-multidisorder, hostfakesplit, …
Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Shodan, Censys, VirusTotal, HaveIBeenPwned, DNS, Whois, dark web и других источников. Строит граф …
Лёгкий и быстрый anti-DPI прокси на Go. Работает на прикладном уровне: перехватывает TLS ClientHello и разбивает его на несколько TCP-сегментов нестандартных размеров. DPI видит неполный ClientHello, не может …
Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.
Небольшой пост-эксплуатационный набор для Active Directory на .NET 3.5/4.5.
Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. Поддерживает извлечение скрытых данных. Широко используется в CTF и изучении стеганографии.
Молниеносный брутфорс паролей для Steghide: проверяет 1+ млрд слов в секунду благодаря многопоточности и ранней обрезке неверных путей. Умеет автоматически извлекать данные без указания пароля при успешном взломе. …
GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.
Гранулярная эмуляция реальных техник атакующих в облаке (AWS/Azure/GCP/Kubernetes) от Datadog: каждая "атака" — самодостаточный, обратимый сценарий (например, кража учётных данных EC2 Instance Metadata), созданный для проверки детектирующих правил …
Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, интегрируясь в CI/CD пайплайны.