Каталог инструментов

454 инструментов

usque

v4.2.0
Network Analysis

🥚➡️🍏🍎 Usque — это реимплементация с открытым исходным кодом режима MASQUE из клиента Cloudflare WARP. Он использует протокол Connnect-IP (RFC 9484) и поставляется с множеством режимов работы, включая …

export ve="1.4.2"; export arch="$(dpkg-architecture -q DEB_BUILD_ARCH)"; curl -OL https://github.com/Diniboy1123/usque/releases/download/v"${ve}"/usque_"${ve}"_linux_"${arch}".zip && echo "${ve}" && unzip ./usque_"${ve}"_linux_"${arch}".zip -d ./usque && sudo cp ./usque/usque /usr/local/bin && rm -f ./usque_"${ve}"_linux_"${arch}".zip
Блог

virga

Post-Exploitation

Современный C2-фреймворк со встроенной локальной LLM в импланте для автономного пост-эксплойта и минимизации сетевых соединений

make deps make download-llama-all make build make install make install-user make uninstall

weird-erc20

Blockchain / Web3

Коллекция нестандартных ERC20-реализаций, нарушающих стандарт: токены без возврата значения из transfer(), с комиссией при переводе, с blocklist, pausable, reentrant, с изменяемым балансом. Незаменима для аудиторов DeFi-протоколов.

git clone https://github.com/d-xo/weird-erc20 cd weird-erc20 && forge install # Просмотр всех категорий weird токенов: ls src/ # TransferFee.sol, BlockList.sol, Pausable.sol, # ReentrantToken.sol, ReturnsFalse.sol, ... # Тестирование протокола против weird токенов forge test -vvv

whonix

Anonymizers

Это не одно приложение, а целая ОС, основанная на Debian, предназначенная для работы поверх хоста с VirtualBox. Состоит из двух частей: Gateway (через который идет весь трафик, обычно …

https://github.com/Whonix/Whonix-Installer Linux: ./ppcross_install sudo apt-get install wixl copy Whonix.exe, Whonix.ova, license.txt and vbox.exe to source dir go to source directory run ./build.sh

x509cert

Network Analysis

Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …

# Требования: BearSSL (libbearssl), C99 компилятор git clone https://git.sr.ht/~mcf/x509cert cd x509cert make sudo make install # Создать самоподписанный сертификат (нужен ключ) # Генерация ECDSA P-256 ключа (через openssl) openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out server.key # Выдать сертификат с SAN x509cert -a DNS:c2.example.com -a IP:192.168.1.100 -d 365 server.key "CN=c2.example.com" > server.crt # Генерация CSR x509cert -r -a DNS:client.local server.key "CN=client" > client.csr # Выдать клиентский сертификат подписав CSR CA-ключом x509cert -c ca.crt -k ca.key -d 90 client.key "CN=pentest-client" > client.crt # Опции: # -r -- генерировать CSR (PKCS#10), не сертификат # -a altname -- добавить SAN (DNS:host или IP:addr) # -c cert -- сертификат издателя (CA) # -k key -- ключ издателя (CA key) # -d days -- срок действия в днях # -s serial -- серийный номер

xsscrapy

Exploitation

XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.

git clone https://github.com/DanMcInerney/xsscrapy.git cd xsscrapy pip install -r requirements.txt scrapy crawl xsscrapy -a url='http://target.example.com' # С авторизацией: scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass

z - jump around

v1.12
Defensive & Threat Intelligence

z — утилита для быстрого перехода по часто используемым каталогам на основе frecency

. /path/to/z.sh

zapret

v72.12
Anonymizers ★ featured

Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (OpenWRT). Два ключевых компонента: nfqws — перехватывает пакеты через Linux Netfilter NFQUEUE, применяет десинхронизацию …

git clone --depth 1 https://github.com/bol-van/zapret cd zapret # Автоустановка (Linux, Debian/Ubuntu) bash install_easy.sh # Подбор стратегии под вашего провайдера bash blockcheck.sh # Ручной запуск nfqws (пример — десинхронизация TLS) nfqws --daemon --qnum=200 \ --filter-tcp=443 \ --dpi-desync=fake,disorder2 \ --dpi-desync-ttl=4 \ --dpi-desync-fooling=md5sig # iptables-правило для перехвата пакетов iptables -t mangle -A POSTROUTING -p tcp --dport 443 -j NFQUEUE --queue-num 200 --queue-bypass

zapret2

v1.0.2
Anonymizers

Следующее поколение zapret — полная переработка архитектуры для максимальной гибкости. Главное отличие: стратегии написаны на Lua, а не захардкожены в C. Это позволяет создавать и менять стратегии обхода …

git clone https://github.com/bol-van/zapret2 cd zapret2 # Сборка make # Стратегии в ./strategies/*.lua # Запуск с кастомной стратегией ./nfqws2 --strategy strategies/tls_disorder.lua --qnum=200 # Конфиг по умолчанию cat config.default

zsteg

v0.2.14
Exploitation

Обнаружение скрытых данных в PNG и BMP файлах: LSB-стеганография, анализ всех возможных комбинаций каналов и битовых плоскостей, autodetect форматов (zlib, base64, текст). Стандартный первый шаг при анализе стего-задач …

# Требуется Ruby: gem install zsteg # Автоматический анализ: zsteg image.png # Все каналы: zsteg -a image.png # Конкретный канал: zsteg -E "b1,rgb,lsb,xy" image.png # Извлечь данные в файл: zsteg -E "b1,rgb,lsb,xy" image.png > extracted.bin