Каталог инструментов

454 инструментов

firepwd

Post-Exploitation

Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.

git clone https://github.com/lclevy/firepwd.git cd firepwd pip install pycryptodome pyasn1 python firepwd.py -d /path/to/firefox/profile

flashrom

v1.8.0-rc2
Hardware & Industrial

Утилита для идентификации, чтения, записи и верификации микросхем флеш-памяти в составе BIOS, UEFI и встроенных прошивок.

git clone https://review.coreboot.org/flashrom.git cd flashrom meson setup build ninja -C build sudo ninja -C build install

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

gr-dect2

Wireless & RF

GNU Radio Out-Of-Tree модуль для пассивного декодирования DECT. Принимает IQ-поток с RTL-SDR или HackRF, находит DECT-фреймы, декодирует ADPCM/G.711 аудиопотоки и воспроизводит или сохраняет перехваченные переговоры. Поддерживает европейский диапазон …

git clone https://github.com/SignalsEverywhere/gr-dect2 cd gr-dect2 mkdir build && cd build cmake .. make && sudo make install sudo ldconfig # Запуск через GNU Radio Companion (.grc файлы в examples/)

gr-gsm

v0.42.2
Wireless & RF ★ featured

GNU Radio блоки для декодирования GSM-трафика через SDR (RTL-SDR, HackRF). Позволяет прослушивать голосовые каналы, SMS и управляющие сообщения. Включает grgsm_livemon для live-мониторинга и grgsm_decode для разбора пакетов. Основа …

sudo apt install gr-gsm # или из исходников: git clone https://github.com/ptrkrysik/gr-gsm mkdir gr-gsm/build && cd gr-gsm/build cmake .. && make && sudo make install # Live мониторинг GSM: grgsm_livemon # Декодирование с Wireshark: grgsm_decode -c capture.cfile -f 939.4e6
Exploitation

Фреймворк, помогающий этичным хакерам использовать LLM с минимальным количеством кода для задач тестирования безопасности, таких как разведка и повышение привилегий.

git clone https://github.com/ipa-lab/hackingBuddyGPT.git cd hackingBuddyGPT uv sync cp .env.example .env

haiti

v4.0.0
Password Attacks

CLI и библиотека для идентификации типа хеша: поддерживает 675+ алгоритмов включая SHA-3, Keccak, Blake2 и yescrypt; мгновенно выдаёт режимы для Hashcat и John the Ripper.

# Gem (Ruby) gem install haiti-hash # Docker docker run --rm -it noraj/haiti haiti --help # Из исходников git clone https://github.com/noraj/haiti cd haiti && gem build haiti.gemspec && gem install haiti-*.gem # Пример haiti 5f4dcc3b5aa765d61d8327deb882cf99

hcxdumptool

v7.1.2
Wireless & RF ★ featured

Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома …

sudo apt install hcxdumptool # или из исходников: git clone https://github.com/ZerBea/hcxdumptool cd hcxdumptool && make && sudo make install # Захват PMKID: sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1 # Конвертация для hashcat: hcxpcapngtool -o hash.hc22000 capture.pcapng

hcxtools

v7.1.2
Wireless & RF

Набор утилит для работы с захваченными пакетами беспроводных сетей: конвертация pcapng в форматы hashcat/john, анализ рукопожатий, извлечение PMKID, декодирование EAPOL. Обязательный спутник hcxdumptool.

sudo apt install hcxtools # или: git clone https://github.com/ZerBea/hcxtools cd hcxtools && make && sudo make install # Конвертация в hashcat 22000: hcxpcapngtool -o hashes.hc22000 capture.pcapng # Просмотр информации о захвате: hcxhashtool -i hashes.hc22000

httpx

v1.9.0
Reconnaissance ★ featured

Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …

# go install: go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest # apt (ProjectDiscovery repo): sudo apt install -y httpx # Примеры: # Проверить список хостов: cat hosts.txt | httpx -status-code -title -tech-detect # Найти живые серверы с HTTP/2: cat urls.txt | httpx -h2 -silent # Снять скриншоты: cat urls.txt | httpx -screenshot -o results/ # Фильтр по статусу: cat hosts.txt | httpx -mc 200,301 -json -o live.json