Каталог инструментов

473 инструментов

SubExtractor

Reconnaissance

Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …

git clone https://git.toolsofthetrade.qzz.io/recovered/subextractor.git cd subextractor pip3 install requests python3 subextractor.py

Subfinder

v2.14.0
Reconnaissance

Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных источников: crt.sh, Chaos, Shodan, VirusTotal, SecurityTrails, Censys, Fofa, GitHub, и десятки других. Преимущество перед …

# Go install go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest # Apt (Kali) apt install subfinder # Docker docker pull projectdiscovery/subfinder:latest docker run projectdiscovery/subfinder -d example.com # Бинарник # https://github.com/projectdiscovery/subfinder/releases
Блог

Suijin

v6.9.0
Defensive & Threat Intelligence

AI-агентный фреймворк red/blue teaming на LangGraph с ReAct-архитектурой для автономного тестирования безопасности.

pip install suijin suijin # Для проверки окружения: suijin doctor

Superagent

v0.2.40
Defensive & Threat Intelligence

Защита ИИ-агентов от промпт-инъекций и утечек данных через специализированную малую языковую модель

npm install safety-agent uv add safety-agent export SUPERAGENT_API_KEY=your-key

Suricata

vsuricata-8.0.5
Network Analysis

Suricata — это не просто сниффер, а полноценная система обнаружения и предотвращения вторжений (IDS/IPS). Её движок может в реальном времени анализировать сетевой трафик, извлекать файлы, проводить автоматический анализ …

sudo apt-get install software-properties-common sudo add-apt-repository ppa:oisf/suricata-stable sudo apt update sudo apt install suricata jq sudo suricata --build-info sudo systemctl status suricata sudo vim /etc/suricata/suricata.yaml af-packet: - interface: enp1s0 cluster-id: 99 cluster-type: cluster_flow defrag: yes tpacket-v3: yes sudo suricata-update sudo systemctl restart suricata Logs: sudo tail /var/log/suricata/suricata.log sudo tail -f /var/log/suricata/stats.log

SysWhispers3

Post-Exploitation

Генератор заголовочных и ассемблерных файлов для прямых системных вызовов Windows, применяется для обхода перехватов AV/EDR на уровне user-mode API.

git clone https://github.com/klezVirus/SysWhispers3.git cd SysWhispers3 python .\syswhispers.py --help

T3MP3ST

Exploitation

Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, эксплуатации и подготовки отчётов в рамках red-team автоматизации.

npm install npm run server

TREVORspray

v2.1.0
Password Attacks

Модульный инструмент password spray с проксировкой через SSH-хосты или подсети: определяет статус аккаунта (заблокирован, MFA, существует) и поддерживает Microsoft 365, Okta, ADFS и другие провайдеры.

# pip pip install trevorspray # Из исходников git clone https://github.com/blacklanternsecurity/trevorspray cd trevorspray && pip install -e . # Пример: spray Office 365 trevorspray spray -u users.txt -p 'Summer2024!' --ms-office 365

TTPForge

v1.5.0
Exploitation

Фреймворк для описания, автоматизации и выполнения тактик и техник, согласованных с MITRE ATT&CK.

curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \ | bash export PATH=$HOME/.local/bin:$PATH ttpforge init ttpforge list repos ttpforge list ttps ttpforge show ttp examples//args/basic.yaml ttpforge run examples//args/basic.yaml \ --arg str_to_print=hello \ --arg run_second_step=true

TeamFiltration

v3.5.5
Cloud & Container Security

Инструмент для атак на Microsoft Teams, SharePoint, OneDrive, Azure AD. Возможности: password spraying с обходом smart lockout, эксфильтрация данных Teams-чатов и файлов, перечисление внешних пользователей через Teams API …

dotnet tool install --global TeamFiltration TeamFiltration --outpath ./output --config config.json --spray
Network Analysis

Набор CLI-инструментов для анализа файловых систем и образов дисков: восстановление удалённых файлов, временная шкала, анализ MFT, поиск по хешам. Поддерживает NTFS, FAT, ext2/3/4, HFS+, ISO9660. Основа для Autopsy …

# Ubuntu/Debian: sudo apt install sleuthkit # Из исходников: git clone https://github.com/sleuthkit/sleuthkit cd sleuthkit ./bootstrap && ./configure && make && sudo make install # Список файлов в образе: fls -r disk.dd # Извлечение удалённого файла (по inode): icat disk.dd 12345 > recovered_file # Временная шкала событий: fls -r -m "/" disk.dd | mactime -b - 2020-01-01
Malware Analysis & Forensics

Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение метаданных, восстановление удалённых файлов, анализ timeline. Основа для Autopsy и других forensic-инструментов.

# Debian/Ubuntu: sudo apt install sleuthkit # macOS: brew install sleuthkit # Примеры: fls -r image.dd # список файлов icat image.dd 12345 # извлечение inode tsk_recover image.dd out/ # восстановление удалённых mactime -b body.txt -d # timeline analysis