Каталог инструментов

325 инструментов

tcpflow

v1.6.1
Network Analysis

Инструмент реконструкции TCP-потоков из PCAP или живого захвата: сохраняет каждый поток в отдельный файл с учётом sequence numbers и ретрансмиссий, поддерживает HTTP-декодирование и вывод DFXML.

# Kali / Debian / Ubuntu sudo apt install tcpflow # Из исходников sudo apt install libpcap-dev libboost-dev git clone https://github.com/simsong/tcpflow cd tcpflow && ./configure && make && sudo make install # Пример: реконструкция TCP-потоков из pcap tcpflow -r capture.pcap -o output_dir/ # Live-захват на интерфейсе sudo tcpflow -c -i eth0 port 80

testssl.sh

v3.2.3
Network Analysis

Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.

# Из исходников (не требует установки, только bash + openssl) git clone --depth 1 https://github.com/testssl/testssl.sh cd testssl.sh && chmod +x testssl.sh # Или скачать архив релиза wget https://github.com/testssl/testssl.sh/archive/refs/tags/3.2.zip unzip 3.2.zip && cd testssl.sh-3.2 # Пример: полная проверка TLS ./testssl.sh https://example.com # Проверка конкретного порта ./testssl.sh 192.168.1.1:8443

theHarvester

v4.11.1
Reconnaissance

OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …

# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all
Блог

tun2socks

v2.7.0
Anonymizers

Создаёт TUN-интерфейс и заворачивает через него весь IP-трафик системы в SOCKS5/HTTP-прокси. Реализует полный TCP/UDP-стек в userspace (sing-box engine). В отличие от proxychains работает не только с TCP, но …

# Скачать бинарник wget https://github.com/xjasonlyu/tun2socks/releases/latest/download/tun2socks-linux-amd64.zip unzip tun2socks-linux-amd64.zip # Создать TUN и завернуть трафик через SOCKS5 ip tuntap add mode tun dev tun0 ip addr add 198.18.0.1/15 dev tun0 ip link set dev tun0 up ip route add default via 198.18.0.1 dev tun0 ./tun2socks -device tun0 -proxy socks5://127.0.0.1:9050

unjam

Reconnaissance

CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …

# Скачать готовый бинарник (Linux x86_64) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-linux-x86_64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # macOS (Apple Silicon) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-mac-arm64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # Из исходников (требует Deno >= 2.0) git clone https://git.sr.ht/~hrbrmstr/unjam cd unjam deno install --global --allow-net -n unjam unjam.ts # Пример: извлечь CVE из последнего Chrome Release unjam --cve https://chromereleases.googleblog.com/... | jq '.[] | select(.severity == "Critical")'

usque

v4.2.0
Network Analysis

🥚➡️🍏🍎 Usque — это реимплементация с открытым исходным кодом режима MASQUE из клиента Cloudflare WARP. Он использует протокол Connnect-IP (RFC 9484) и поставляется с множеством режимов работы, включая …

export ve="1.4.2"; export arch="$(dpkg-architecture -q DEB_BUILD_ARCH)"; curl -OL https://github.com/Diniboy1123/usque/releases/download/v"${ve}"/usque_"${ve}"_linux_"${arch}".zip && echo "${ve}" && unzip ./usque_"${ve}"_linux_"${arch}".zip -d ./usque && sudo cp ./usque/usque /usr/local/bin && rm -f ./usque_"${ve}"_linux_"${arch}".zip
Блог

weird-erc20

Blockchain / Web3

Коллекция нестандартных ERC20-реализаций, нарушающих стандарт: токены без возврата значения из transfer(), с комиссией при переводе, с blocklist, pausable, reentrant, с изменяемым балансом. Незаменима для аудиторов DeFi-протоколов.

git clone https://github.com/d-xo/weird-erc20 cd weird-erc20 && forge install # Просмотр всех категорий weird токенов: ls src/ # TransferFee.sol, BlockList.sol, Pausable.sol, # ReentrantToken.sol, ReturnsFalse.sol, ... # Тестирование протокола против weird токенов forge test -vvv

whonix

Anonymizers

Это не одно приложение, а целая ОС, основанная на Debian, предназначенная для работы поверх хоста с VirtualBox. Состоит из двух частей: Gateway (через который идет весь трафик, обычно …

https://github.com/Whonix/Whonix-Installer Linux: ./ppcross_install sudo apt-get install wixl copy Whonix.exe, Whonix.ova, license.txt and vbox.exe to source dir go to source directory run ./build.sh

x509cert

Network Analysis

Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …

# Требования: BearSSL (libbearssl), C99 компилятор git clone https://git.sr.ht/~mcf/x509cert cd x509cert make sudo make install # Создать самоподписанный сертификат (нужен ключ) # Генерация ECDSA P-256 ключа (через openssl) openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out server.key # Выдать сертификат с SAN x509cert -a DNS:c2.example.com -a IP:192.168.1.100 -d 365 server.key "CN=c2.example.com" > server.crt # Генерация CSR x509cert -r -a DNS:client.local server.key "CN=client" > client.csr # Выдать клиентский сертификат подписав CSR CA-ключом x509cert -c ca.crt -k ca.key -d 90 client.key "CN=pentest-client" > client.crt # Опции: # -r -- генерировать CSR (PKCS#10), не сертификат # -a altname -- добавить SAN (DNS:host или IP:addr) # -c cert -- сертификат издателя (CA) # -k key -- ключ издателя (CA key) # -d days -- срок действия в днях # -s serial -- серийный номер

xsscrapy

Exploitation

XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.

git clone https://github.com/DanMcInerney/xsscrapy.git cd xsscrapy pip install -r requirements.txt scrapy crawl xsscrapy -a url='http://target.example.com' # С авторизацией: scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass

zapret

v72.12
Anonymizers ★ featured

Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (OpenWRT). Два ключевых компонента: nfqws — перехватывает пакеты через Linux Netfilter NFQUEUE, применяет десинхронизацию …

git clone --depth 1 https://github.com/bol-van/zapret cd zapret # Автоустановка (Linux, Debian/Ubuntu) bash install_easy.sh # Подбор стратегии под вашего провайдера bash blockcheck.sh # Ручной запуск nfqws (пример — десинхронизация TLS) nfqws --daemon --qnum=200 \ --filter-tcp=443 \ --dpi-desync=fake,disorder2 \ --dpi-desync-ttl=4 \ --dpi-desync-fooling=md5sig # iptables-правило для перехвата пакетов iptables -t mangle -A POSTROUTING -p tcp --dport 443 -j NFQUEUE --queue-num 200 --queue-bypass

zapret2

v1.0.2
Anonymizers

Следующее поколение zapret — полная переработка архитектуры для максимальной гибкости. Главное отличие: стратегии написаны на Lua, а не захардкожены в C. Это позволяет создавать и менять стратегии обхода …

git clone https://github.com/bol-van/zapret2 cd zapret2 # Сборка make # Стратегии в ./strategies/*.lua # Запуск с кастомной стратегией ./nfqws2 --strategy strategies/tls_disorder.lua --qnum=200 # Конфиг по умолчанию cat config.default