Каталог инструментов

454 инструментов

Universal Radio Hacker

v2.10.0
Wireless & RF ★ featured

Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение модуляции (ASK/FSK/PSK/OFDM), декодирование битов, фаззинг протоколов. Графический интерфейс. Поддерживает RTL-SDR, HackRF, USRP и другие.

pip install urh # или: git clone https://github.com/jopohl/urh cd urh && python setup.py install # Запуск GUI: urh

V2Ray / Xray

v5.49.0
Anonymizers

Мощный фреймворк для построения собственных прокси-сетей. Поддерживает множество протоколов (VMess, VLESS, Trojan) и может маскировать трафик под обычный HTTPS. Xray — это форк V2Ray с улучшениями производительности. Крайне …

—

Veil

v3.1.14
Exploitation

Фреймворк для генерации payload-ов, обходящих антивирусную защиту. Veil-Evasion создаёт исполняемые файлы для Windows с шифрованием shellcode на различных языках: Python, PowerShell, C, C#. Интегрируется с Metasploit.

# Kali Linux: sudo apt install veil sudo /usr/share/veil/config/setup.sh --force --silent veil # Из исходников: git clone https://github.com/Veil-Framework/Veil cd Veil sudo ./config/setup.sh --force --silent sudo python3 Veil.py # Генерация payload: sudo python3 Veil.py -t Evasion -p python/meterpreter/rev_tcp.py \ --ip 192.168.1.100 --port 4444 -o payload_name

Velociraptor

v0.77.1
Malware Analysis & Forensics

Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы на тысячах эндпоинтов через собственный язык запросов VQL: собирать артефакты, файлы, память, …

# Один кроссплатформенный бинарник, без зависимостей: wget https://github.com/Velocidex/velociraptor/releases/latest/download/velociraptor-linux-amd64 chmod +x velociraptor-linux-amd64 ./velociraptor-linux-amd64 config generate > server.config.yaml ./velociraptor-linux-amd64 --config server.config.yaml frontend # Docker (сервер) docker pull ghcr.io/velocidex/velociraptor-server:latest docker run -p 8000:8000 ghcr.io/velocidex/velociraptor-server:latest # Быстрый старт GUI velociraptor gui

Villain

vV2.2.1
Post-Exploitation

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …

git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001

Volatility3

v2.28.0
Network Analysis ★ featured

Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …

# pip: pip install volatility3 # из репозитория: git clone https://github.com/volatilityfoundation/volatility3 cd volatility3 pip install -r requirements.txt # Примеры: # Список процессов: python3 vol.py -f memory.dmp windows.pslist # Дерево процессов: python3 vol.py -f memory.dmp windows.pstree # Сетевые соединения: python3 vol.py -f memory.dmp windows.netscan # Поиск инжектированного кода: python3 vol.py -f memory.dmp windows.malfind # Извлечь хеши паролей: python3 vol.py -f memory.dmp windows.hashdump # Linux: python3 vol.py -f linux.dmp linux.pslist

Vula

v0.2.2024011000
Network Analysis

Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …

# Debian / Ubuntu sudo apt install vula # Arch Linux (AUR) yay -S vula # Из исходников (требует Python 3.9+, WireGuard) git clone https://codeberg.org/vula/vula cd vula pip install -e . # После установки — запустить демон sudo systemctl enable --now vula # Статус и соседи vula status vula peer list

WEF

v2.0
Wireless & RF

Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …

git clone https://github.com/D3Ext/WEF cd WEF && sudo bash setup.sh # Запуск: sudo wef -i wlan0 # Деаутентификация: sudo wef -i wlan0 --deauth -b <BSSID>

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

Wallbreaker

Exploitation

Терминальный харнесс с открытым исходным кодом для авторизованного red-team тестирования систем на базе языковых моделей с несколькими научно обоснованными сценариями оценки.

git clone https://github.com/JailbrokenAI/wallbreaker.git cd wallbreaker python -m venv .venv . .venv/bin/activate python -m pip install -e ".[dev,dashboard]" cp config.example.toml config.toml

Wazuh

v4.14.6
Defensive & Threat Intelligence

Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …

# Docker (quick start): curl -sO https://packages.wazuh.com/4.7/docker/docker-compose.yml docker-compose up -d # Агент (Linux): curl -sO https://packages.wazuh.com/4.7/wazuh-agent.sh sudo bash wazuh-agent.sh # Доступ: # https://localhost:443 # Логин: admin / SecretPassword

Weakpass Tools

v1.0.0
Password Attacks

Браузерный набор инструментов для генерации словарей, идентификации хешей, брутфорса и кракинга с поддержкой 330 режимов хеширования.

# Веб-инструменты: https://tools.weakpass.com # CLI-инструмент: git clone https://github.com/zzzteph/weakpass.git cd weakpass python3 weakpass.py --help