Каталог инструментов

454 инструментов

CAIRN

Malware Analysis & Forensics

Открытый инструмент для охоты и классификации AI-интегрированного вредоносного ПО на основе метаданных и когнитивных артефактов без исполнения образцов.

git clone https://github.com/fetterm4n/CAIRN.git cd CAIRN python -m venv .venv && source .venv/bin/activate pip install -e ".[dev]" cp .env.example .env pip install -e ".[embed]" cairn validate-rules cairn filters

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

CHIPSEC

v2.0.7
Hardware & Industrial

Фреймворк для аудита безопасности платформ на базе Intel с проверкой конфигурации UEFI, прошивок, TPM и механизмов защиты загрузки.

git clone https://github.com/chipsec/chipsec.git cd chipsec python3 -m pip install -r requirements.txt python3 setup.py build_ext --inplace python3 setup.py install

CUPP

v3.3.0
Password Attacks

Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.

# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

Caldera

v5.3.0
Exploitation

Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team сценариев, тестирования обнаружения и реагирования на инциденты в рамках авторизованного пентеста.

git clone https://github.com/apache/caldera.git --recursive cd caldera pip3 install -r requirements.txt python3 server.py --insecure --build

CeWL

v6.2.1
Password Attacks

Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.

sudo apt install cewl # Или из исходников: git clone https://github.com/digininja/CeWL cd CeWL gem install bundler bundle install # Использование: ruby cewl.rb http://target.com -m 6 -w wordlist.txt
Блог

Cerberus X

Post-Exploitation

Продвинутый мобильный RAT-фреймворк для Red Team, включающий полную MITM-цепочку, перехват SSL, внедрение полезной нагрузки и удаленное управление устройством.

sudo apt-get update sudo apt-get install -y python3-pip python3-scapy nodejs npm hostapd dnsmasq airmon-ng iptables sslstrip build-essential net-tools pip3 install -r requirements.txt cd c2_infrastructure npm install ws express cd .. chmod +x deploy_hell_v2.sh openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key -out /etc/ssl/certs/cerberus.crt -days 365 -nodes -subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"

Certify

Post-Exploitation

Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).

dotnet build Certify.sln -c Release

Certipy

v5.1.0
Exploitation

Инструмент для перечисления и аудита конфигураций Active Directory Certificate Services (AD CS) на предмет распространённых ошибок настройки шаблонов сертификатов, используется в авторизованных пентестах Windows-инфраструктуры.

pip install certipy-ad

ChipWhisperer

v6.0.0b
Hardware & Industrial

Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …

pip install chipwhisperer # Требует аппаратный ChipWhisperer ($200–$1500) import chipwhisperer as cw scope = cw.scope() scope.default_setup()

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .