Каталог инструментов

64 инструментов

Тег: python ×

Prowler

v5.33.1
Cloud & Container Security

Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.

pip install prowler # AWS prowler aws # Azure prowler azure --az-cli-auth # GCP prowler gcp

Pydictor

v2.0.5
Password Attacks

Мощный конструктор словарей: поддерживает базовую генерацию, паттерны, комбинаторику и социальный профилинг с leet-заменами, фильтрацией по длине и статистическим анализом частоты символов.

# Из исходников (Python 3) git clone --depth=1 https://github.com/landgrey/pydictor cd pydictor && chmod +x pydictor.py pip install -r requirements.txt python pydictor.py --help # Быстрый старт (генерация по базовому слову) python pydictor.py -base w --len 8 12 -o wordlist.txt

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

Recon-ng

v5.1.2
Reconnaissance

Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются …

pip install recon-ng # или git clone https://github.com/lanmaster53/recon-ng.git cd recon-ng && pip install -r REQUIREMENTS

S3 Inspector

Cloud & Container Security

Проверяет права доступа AWS S3-бакетов: для каждого бакета показывает, публичен ли он, какие права выданы и список URL для доступа. Кроссплатформенный (Linux/macOS/Windows, Python 2.7/3), может запускаться как AWS …

git clone https://git.toolsofthetrade.qzz.io/recovered/s3-inspector.git cd s3-inspector pip install boto3 python s3inspector.py

SIPvicious

v0.3.8
Network Analysis

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1

SSLyze

v6.3.1
Network Analysis

Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, LDAP, RDP, IMAP и POP3 через STARTTLS.

# pip pip install sslyze # pipx pipx install sslyze # Пример: полный аудит TLS python -m sslyze --regular example.com:443 # Несколько хостов python -m sslyze example.com:443 evil.com:8443 # JSON-вывод для автоматизации python -m sslyze --json_out results.json example.com

Scapy

v2.7.0
Network Analysis

Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, перехватывать и анализировать пакеты любого протокола. Возможности: - Создание пакетов любого протокола: Ethernet, IP, TCP, …

# pip: pip install scapy # apt (с дополнениями): sudo apt install python3-scapy # Запустить интерактивный режим: sudo scapy # Примеры: # Ping: >>> send(IP(dst="8.8.8.8")/ICMP()) # ARP-сканирование подсети: >>> ans = srp(Ether(dst="ff:ff:ff:ff:ff:ff")/ARP(pdst="192.168.1.0/24"), timeout=2)[0] >>> for r in ans: print(r[1].psrc, r[1].hwsrc) # Собственный TCP SYN: >>> sr1(IP(dst="target.com")/TCP(dport=80, flags="S")) # Читать PCAP: >>> pkts = rdpcap("capture.pcap")

ScoutSuite

v5.14.0
Cloud & Container Security

Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. Анализирует конфигурации сотен сервисов: IAM, сети, хранилища, базы данных. Генерирует HTML-отчёт с детализацией …

pip install scoutsuite # AWS scout aws # Azure scout azure --cli # GCP scout gcp --user-account

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .

Shodan CLI

v1.28.0
Reconnaissance

Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, …

pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8

Slither

v0.11.5
Blockchain / Web3

Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …

pip install slither-analyzer # Анализ проекта Hardhat/Foundry slither . # Конкретный контракт slither contract.sol # JSON-вывод для CI slither . --json results.json