Каталог инструментов

454 инструментов

sqlmap

v1.10
Exploitation ★ featured

Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …

# Kali / Parrot apt install sqlmap # pip pip install sqlmap # Из исходников git clone --depth 1 https://github.com/sqlmapproject/sqlmap cd sqlmap && python sqlmap.py --wizard
Блог

srsRAN 4G

vrelease_25_10
Wireless & RF ★ featured

Полноценный программный стек LTE/4G: eNodeB (базовая станция), EPC (ядро сети), UE (абонентский терминал). Позволяет развернуть собственную LTE-сеть для исследований: IMSI-catching, атаки на протоколы 4G, анализ безопасности. Поддерживает HackRF, …

sudo apt install srsran # или из исходников: git clone https://github.com/srsran/srsRAN_4G mkdir srsRAN_4G/build && cd srsRAN_4G/build cmake .. && make && sudo make install srsran_install_configs.sh user # Запуск: sudo srsepc sudo srsenb

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022

ssh-tools

v1.9
Network Analysis

Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …

# git clone + PATH git clone https://codeberg.org/vaporup/ssh-tools export PATH="$PATH:$(pwd)/ssh-tools/cmd/bash" # Пример использования ssh-ping user@host # проверить доступность ssh-version host # версия SSH-сервера ssh-certinfo user@host # проверить сертификат ssh-authorized-keys /home # аудит authorized_keys ssh-last user@host # история сессий

sshuttle

v1.3.2
Anonymizers ★ featured

"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + …

pip install sshuttle # или apt install sshuttle # Весь трафик через SSH-хост sshuttle -r user@my.server 0/0 # Только подсеть 10.0.0.0/8 sshuttle -r user@my.server 10.0.0.0/8 # Включая DNS sshuttle --dns -r user@my.server 0/0
Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …

git clone https://github.com/p0dalirius/targetedKerberoast cd targetedKerberoast pip install -r requirements.txt # Атака по всем пользователям домена python targetedKerberoast.py \ -d domain.local \ -u user \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Только конкретный пользователь python targetedKerberoast.py -d domain.local -u user -p Pass \ --request-user target_user --dc-ip 192.168.1.101 # Pass-the-hash python targetedKerberoast.py -d domain.local -u user \ -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101 # Kerberos auth (ccache) export KRB5CCNAME=/tmp/user.ccache python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101 # Сохранить хеши и взломать python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt

tcpdump

vtcpdump-4.99.6
Network Analysis

Мощная консольная утилита для перехвата сетевых пакетов. Обычно предустановлена в macOS/linux системах

git clone https://github.com/the-tcpdump-group/tcpdump git clone https://github.com/the-tcpdump-group/libpcap sudo apt-get install tcpdump

tcpflow

v1.6.1
Network Analysis

Инструмент реконструкции TCP-потоков из PCAP или живого захвата: сохраняет каждый поток в отдельный файл с учётом sequence numbers и ретрансмиссий, поддерживает HTTP-декодирование и вывод DFXML.

# Kali / Debian / Ubuntu sudo apt install tcpflow # Из исходников sudo apt install libpcap-dev libboost-dev git clone https://github.com/simsong/tcpflow cd tcpflow && ./configure && make && sudo make install # Пример: реконструкция TCP-потоков из pcap tcpflow -r capture.pcap -o output_dir/ # Live-захват на интерфейсе sudo tcpflow -c -i eth0 port 80

testssl.sh

v3.2.3
Network Analysis

Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.

# Из исходников (не требует установки, только bash + openssl) git clone --depth 1 https://github.com/testssl/testssl.sh cd testssl.sh && chmod +x testssl.sh # Или скачать архив релиза wget https://github.com/testssl/testssl.sh/archive/refs/tags/3.2.zip unzip 3.2.zip && cd testssl.sh-3.2 # Пример: полная проверка TLS ./testssl.sh https://example.com # Проверка конкретного порта ./testssl.sh 192.168.1.1:8443

theHarvester

v4.11.1
Reconnaissance

OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …

# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all
Блог

tun2socks

v2.7.0
Anonymizers

Создаёт TUN-интерфейс и заворачивает через него весь IP-трафик системы в SOCKS5/HTTP-прокси. Реализует полный TCP/UDP-стек в userspace (sing-box engine). В отличие от proxychains работает не только с TCP, но …

# Скачать бинарник wget https://github.com/xjasonlyu/tun2socks/releases/latest/download/tun2socks-linux-amd64.zip unzip tun2socks-linux-amd64.zip # Создать TUN и завернуть трафик через SOCKS5 ip tuntap add mode tun dev tun0 ip addr add 198.18.0.1/15 dev tun0 ip link set dev tun0 up ip route add default via 198.18.0.1 dev tun0 ./tun2socks -device tun0 -proxy socks5://127.0.0.1:9050

unjam

Reconnaissance

CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …

# Скачать готовый бинарник (Linux x86_64) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-linux-x86_64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # macOS (Apple Silicon) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-mac-arm64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # Из исходников (требует Deno >= 2.0) git clone https://git.sr.ht/~hrbrmstr/unjam cd unjam deno install --global --allow-net -n unjam unjam.ts # Пример: извлечь CVE из последнего Chrome Release unjam --cve https://chromereleases.googleblog.com/... | jq '.[] | select(.severity == "Critical")'