Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.
Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …
Модульный инструмент password spray с проксировкой через SSH-хосты или подсети: определяет статус аккаунта (заблокирован, MFA, существует) и поддерживает Microsoft 365, Okta, ADFS и другие провайдеры.
Известный OSINT-краулер для тёмной сети на Python: обходит .onion-сайты, строит карту связей, собирает email-адреса и метаданные, поддерживает сохранение результатов и работу без прямого соединения через Tor API. Один …
Инструмент для извлечения индикаторов компрометации (IOC) из твитов, включая ссылки, упомянутые в них. Классифицирует твиты на содержащие/не содержащие IOC. Разработан Samsung Research, представлен на конференции TheWebConf 2021 в …
Симулятор ECU для тестирования UDS (Unified Diagnostic Services) — стандартного протокола диагностики автомобилей (ISO 14229). Эмулирует ответы ECU на UDS-запросы: ReadDataByIdentifier, SecurityAccess, RoutineControl. Используется для разработки automotive security …
Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …
Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …
Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …
Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …
Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу по заданному пути кода (например, к "Access Granted" без знания пароля), без …
Идентифицирует и извлекает конфигурацию из образцов малвари и ботов через YARA-сигнатуры: читает файл в память, применяет препроцессоры (например, распаковку UPX), затем находит совпадающий модуль и извлекает конфигурацию в …