Каталог инструментов

454 инструментов

osmo-fl2k

v0.2.1
Wireless & RF

Превращает дешёвые USB 3.0 → VGA-адаптеры на чипе Fresco Logic FL2000 (от $5) в широкополосные SDR-передатчики. Работает через отключение горизонтальной и вертикальной синхронизации дисплея, что создаёт непрерывный поток …

git clone https://github.com/osmocom/osmo-fl2k cd osmo-fl2k mkdir build && cd build cmake .. make && sudo make install # FM-передатчик (стерео) osmo-fl2k-fm -s 130000000 -c 100000000 audio.wav # GSM-сигнал через OsmoTRX IPC backend fl2k_test -s 100000000 # тест несущей # Адаптеры: J-Tech Digital, UGREEN USB 3.0 VGA (~$5–$15)

osmo-remsim

v1.2.0
Wireless & RF

Remote SIM-протокол от Osmocom: позволяет использовать физическую SIM-карту, подключённую к одному устройству, на другом — удалённо через IP-сеть. Состоит из osmo-remsim-bankd (банк SIM-карт, подключён к ридерам), osmo-remsim-server (центральный …

git clone https://github.com/osmocom/osmo-remsim cd osmo-remsim autoreconf -i ./configure make && sudo make install # Запуск банка SIM (подключён к PC/SC-ридеру) osmo-remsim-bankd -i 127.0.0.1 -p 9999 # Сервер маршрутизации osmo-remsim-server # Клиент (использует удалённую SIM) osmo-remsim-client-st2 -s 127.0.0.1

osquery

v5.23.1
Defensive & Threat Intelligence

Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения, установленные пакеты, автозагрузка) запрашивается обычным SQL. Разработан в Meta, используется тысячами компаний для мониторинга …

# Debian/Ubuntu: export OSQUERY_KEY=1484120AC4E9F8A1A577AEEE97A80C63C9D8B80B sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys $OSQUERY_KEY sudo add-apt-repository 'deb [arch=amd64] https://pkg.osquery.io/deb deb main' sudo apt update && sudo apt install osquery # macOS (Homebrew) brew install osquery osqueryi "SELECT * FROM processes WHERE name = 'sshd';"

p0f

v3.06b
Network Analysis

Пассивное определение ОС, веб-сервера и браузера удалённых хостов только по анализу трафика — без отправки единого пакета. Работает незаметно для IDS/IPS. Используется для разведки, мониторинга сети и сбора …

# Kali Linux / Debian: sudo apt install p0f # Прослушивание на интерфейсе: sudo p0f -i eth0 -p -o /tmp/p0f.log # Анализ pcap-файла: sudo p0f -r capture.pcap

pcsc-tools

v1.7.5
Wireless & RF

Набор утилит командной строки для работы со смарт-картами через PC/SC: scriptor — интерактивная отправка APDU, pcsc_scan — сканирование подключённых ридеров и карт с декодированием ATR, ATR_analysis — идентификация …

# Установка (Debian/Ubuntu) sudo apt install pcscd pcsc-tools # Из исходников git clone https://github.com/LudovicRousseau/pcsc-tools cd pcsc-tools && ./configure && make && sudo make install # Сканирование карт и ридеров pcsc_scan # Интерактивная APDU-оболочка scriptor # Затем вводить APDU hex, например: 00 A4 04 00 00 # Определить тип карты по ATR ATR_analysis "3B 9F 95 80 1F C3 80 31 E0 73 FE 21 1B 66..."

pdfpwn

Post-Exploitation

Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …

git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh

princeprocessor

v0.22
Password Attacks

Генератор кандидатов паролей по алгоритму PRINCE от команды Hashcat: строит цепочки из слов входного словаря, имитируя реальные паттерны паролей значительно эффективнее обычных комбинаторных атак.

# Скачать бинарный релиз wget https://github.com/hashcat/princeprocessor/releases/latest/download/princeprocessor-linux.7z 7z x princeprocessor-linux.7z # Из исходников git clone https://github.com/hashcat/princeprocessor cd princeprocessor/src && make ./pp64.bin --help # Пример: генерация по словарю ./pp64.bin words.txt | hashcat -m 0 hashes.txt

pspy

v1.2.1
Post-Exploitation

Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их аргументы и переменные окружения. Незаменим для обнаружения cron-задач, скриптов запускаемых от root …

# Скачать готовый статически скомпилированный бинарь: # https://github.com/DominicBreuker/pspy/releases # x64: wget https://github.com/DominicBreuker/pspy/releases/latest/download/pspy64 chmod +x pspy64 ./pspy64 # Только процессы (без файловых событий): ./pspy64 -p # Сборка из исходников: git clone https://github.com/DominicBreuker/pspy cd pspy && go build -ldflags "-s -w" .

ptai (pentest-ai)

v1.4.0
Post-Exploitation

ИИ-пентестер для веб-приложений, подтверждающий каждую находку через машинные оракулы.

pipx install ptai

pwncat-cs

v0.5.4
Exploitation

Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …

# pip (рекомендуется в virtualenv): python3 -m venv pwncat-env source pwncat-env/bin/activate pip install pwncat-cs # из репозитория: git clone https://github.com/calebstewart/pwncat cd pwncat pip install . # Примеры: # Слушать входящий reverse shell: pwncat-cs -lp 4444 # Подключиться к bind shell: pwncat-cs 192.168.1.10:4444 # Загрузить файл на таргет: (local) upload /path/to/file /tmp/file # Запустить модуль перечисления: (local) run enumerate # Попытка повышения привилегий: (local) run escalate.sudo

pwndbg

v2026.02.18
Exploitation

Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …

# Установка: git clone https://github.com/pwndbg/pwndbg cd pwndbg && ./setup.sh # Или через pipx: pipx install pwndbg pwndbg ./binary # .gdbinit подключается автоматически после setup.sh # Основные команды в pwndbg: context # показать контекст telescope $rsp # дамп стека с разыменованием heap # анализ heap vmmap # карта памяти процесса cyclic 100 # создать паттерн для offset checksec # проверить защиты бинаря rop # найти ROP-гаджеты

pwntools

v4.15.0
Exploitation

CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …

pip install pwntools # или: pipx install pwntools