Каталог инструментов

325 инструментов

Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

CeWL

v6.2.1
Password Attacks

Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.

sudo apt install cewl # Или из исходников: git clone https://github.com/digininja/CeWL cd CeWL gem install bundler bundle install # Использование: ruby cewl.rb http://target.com -m 6 -w wordlist.txt
Блог

ChipWhisperer

v6.0.0b
Hardware & Industrial

Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …

pip install chipwhisperer # Требует аппаратный ChipWhisperer ($200–$1500) import chipwhisperer as cw scope = cw.scope() scope.default_setup()

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

Ciphey

v5.14.0
Password Attacks

Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, XOR, JWT, хеши, URL-encoding, morse, binary и другие. Идеален для CTF и анализа захваченных данных.

pip3 install ciphey ciphey -t "aGVsbG8gd29ybGQ=" # Из файла: ciphey -f encrypted.txt # Тихий режим: ciphey -t "SGVsbG8gV29ybGQ=" --quiet # Docker: docker run -it remnux/ciphey

ClamAV

Defensive & Threat Intelligence

Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,regex. Используется на почтовых серверах и для сканирования загрузок. Кроссплатформенный.

# Debian/Ubuntu: sudo apt install clamav clamav-daemon sudo freshclam # обновление сигнатур # Сканирование: clamscan -r /home/ # рекурсивное clamscan -ri /home/ # только инфектированные clamdscan /path/to/file # через daemon # Обновление сигнатур: sudo systemctl stop clamav-freshclam sudo freshclam sudo systemctl start clamav-freshclam

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"

Conpot

v0.2.2
Hardware & Industrial

Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).

pip install conpot conpot --template default # Docker docker run -it --net=host honeynet/conpot

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

CredMaster

Password Attacks

Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, …

# Требуется Python 3 и AWS аккаунт (Lambda/IAM): git clone https://github.com/knavesec/CredMaster cd CredMaster pip3 install -r requirements.txt # Настроить AWS credentials: aws configure # Запуск (O365): python3 credmaster.py --plugin o365 \ --access_key KEY --secret_access_key SECRET \ -u users.txt -p passwords.txt \ --threads 10 --jitter 2