Каталог инструментов

454 инструментов

Blockchain / Web3

⚠️ Инструмент устарел (deprecated). Инструмент Flashbots для анализа MEV (Maximal Extractable Value): обнаружение arbitrage, liquidations, sandwich-атак и front-running в блоках Ethereum. Парсит транзакции, классифицирует MEV-стратегии и вычисляет прибыль. …

git clone https://github.com/flashbots/mev-inspect-py cd mev-inspect-py # Через Docker (рекомендуется — требует PostgreSQL) cp .env.example .env # вписать ETH_RPC_URL docker-compose up -d # Inspect конкретного блока poetry run inspect-block --block-number 12965000 # Inspect диапазона блоков poetry run inspect-many-blocks --start-block 12965000 --end-block 12965100

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert

multimon-ng

v1.6.0
Wireless & RF

Декодер цифровых радиосигналов: POCSAG (пейджинг экстренных служб), FLEX, EAS, DTMF, AFSK/FSK. Работает в паре с RTL-SDR. Позволяет читать пейджинговые сообщения скорой помощи, полиции, пожарных и других экстренных служб …

sudo apt install multimon-ng # или: git clone https://github.com/EliasOenal/multimon-ng mkdir multimon-ng/build && cd multimon-ng/build cmake .. && make && sudo make install # Декодирование POCSAG через RTL-SDR: rtl_fm -f 153.350M -s 22050 | multimon-ng -t raw -a POCSAG512 -a POCSAG1200 /dev/stdin

mutagen

Exploitation

ИИ-фаззер с авто-патчингом и генерацией эксплойтов: находит memory safety и supply-chain бэкдоры, проверяет фиксы атакой на пропатченный бинарник.

git clone https://github.com/Bunny-sysd/mutagen

naabu

v2.6.1
Reconnaissance

Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …

go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest # Базовое использование naabu -host example.com -p 80,443,8080 naabu -list hosts.txt -p - -o output.txt

netsniff-ng

v0.6.9
Network Analysis

Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.

# Kali / Debian / Ubuntu sudo apt install netsniff-ng # Из исходников sudo apt install libpcap-dev libnacl-dev libgeoip-dev libnetfilter-queue-dev git clone https://github.com/netsniff-ng/netsniff-ng cd netsniff-ng && ./configure && make && sudo make install # Пример: захват трафика (zero-copy) sudo netsniff-ng --in eth0 --out capture.pcap

nfdump

v1.7.8
Network Analysis

Инструменты для сбора и анализа NetFlow v5/v9/IPFIX и sFlow: мощная фильтрация и агрегация трафика с синтаксисом, похожим на tcpdump; поддержка геолокации IP и обогащения данными об автономных системах.

# Kali / Debian / Ubuntu sudo apt install nfdump # Из исходников sudo apt install libbz2-dev liblz4-dev git clone https://github.com/phaag/nfdump cd nfdump && autoreconf -i && ./configure && make && sudo make install # Пример: чтение NetFlow файла nfdump -r netflow.bin -s record/bytes # Фильтрация по IP nfdump -r netflow.bin 'src ip 192.168.1.0/24'

ngrep

v1.49.0
Network Analysis

Network grep — применяет POSIX-расширенные регулярные выражения к полезной нагрузке сетевых пакетов в реальном времени или из PCAP; поддерживает BPF-фильтры и незаменим для отладки прикладных протоколов.

# Kali / Debian / Ubuntu sudo apt install ngrep # macOS brew install ngrep # Из исходников git clone https://github.com/jpr5/ngrep cd ngrep && ./configure && make && sudo make install # Пример: поиск паролей в трафике sudo ngrep -d eth0 'password' tcp port 80 # Захват HTTP GET-запросов sudo ngrep -W byline 'GET' tcp port 80
Blockchain / Web3

Репозиторий Trail of Bits с примерами реальных уязвимостей смарт-контрактов: reentrancy, integer overflow, denial of service, bad randomness, front-running, forced ether. Каждый паттерн — отдельный контракт с описанием, эксплойтом …

git clone https://github.com/crytic/not-so-smart-contracts cd not-so-smart-contracts # Изучить паттерны уязвимостей: # reentrancy/, integer_overflow/, denial_of_service/, # bad_randomness/, front_running/, forced_ether/ # Развернуть для обучения через Foundry forge test --match-path "*/reentrancy/*"

ntopng

v6.6
Network Analysis

ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.

----Ubuntu24.04LTS----- apt-get install software-properties-common wget add-apt-repository universe wget https://packages.ntop.org/apt-stable/24.04/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional) sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ----Debian12----- В /etc/apt/sources.list добавьте contrib в конец каждой строки, начинающейся с deb и deb-src wget https://packages.ntop.org/apt-stable/bookworm/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional)sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ---Docker--- https://hub.docker.com/r/ntop/ntopng docker run -it -p 3000:3000 -v $(pwd)/ntopng.license:/etc/ntopng.license:ro --net=host ntop/ntopng:latest -i eth0

obfs4proxy

vobfs4proxy-0.0.14
Anonymizers

Официальный Tor pluggable transport для обхода DPI-блокировок Tor. Трансформирует Tor-трафик в поток, не поддающийся идентификации: случайная длина пакетов, случайные задержки, отсутствие каких-либо сигнатур. obfs4 — четвёртое поколение протокола …

# Debian/Ubuntu apt install obfs4proxy # Использование с Tor (torrc) # UseBridges 1 # Bridge obfs4 <ip>:<port> <fingerprint> ... # ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy # Сборка из исходников go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/obfs4/obfs4proxy@latest