325 инструментов
PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …
Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.
Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …
Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …
Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, XOR, JWT, хеши, URL-encoding, morse, binary и другие. Идеален для CTF и анализа захваченных данных.
Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,regex. Используется на почтовых серверах и для сканирования загрузок. Кроссплатформенный.
Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …
Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.
Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).
Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.
Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, …