454 инструментов
Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …
Полноценный программный стек LTE/4G: eNodeB (базовая станция), EPC (ядро сети), UE (абонентский терминал). Позволяет развернуть собственную LTE-сеть для исследований: IMSI-catching, атаки на протоколы 4G, анализ безопасности. Поддерживает HackRF, …
SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …
Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …
"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + …
Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …
Мощная консольная утилита для перехвата сетевых пакетов. Обычно предустановлена в macOS/linux системах
Инструмент реконструкции TCP-потоков из PCAP или живого захвата: сохраняет каждый поток в отдельный файл с учётом sequence numbers и ретрансмиссий, поддерживает HTTP-декодирование и вывод DFXML.
Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.
OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …
Создаёт TUN-интерфейс и заворачивает через него весь IP-трафик системы в SOCKS5/HTTP-прокси. Реализует полный TCP/UDP-стек в userspace (sing-box engine). В отличие от proxychains работает не только с TCP, но …
CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …