Каталог инструментов

64 инструментов

Тег: python ×

SprayHound

v0.0.3
Password Attacks

Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.

# pip pip install sprayhound # Из исходников git clone https://github.com/Hackndo/sprayhound cd sprayhound && pip install -e . # Зависимости pip install ldap3 termcolor # Пример: spray ActiveDirectory sprayhound -U users.txt -p 'Password123' -d domain.local -dc 192.168.1.1

SubExtractor

Reconnaissance

Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …

git clone https://git.toolsofthetrade.qzz.io/recovered/subextractor.git cd subextractor pip3 install requests python3 subextractor.py

TREVORspray

v2.1.0
Password Attacks

Модульный инструмент password spray с проксировкой через SSH-хосты или подсети: определяет статус аккаунта (заблокирован, MFA, существует) и поддерживает Microsoft 365, Okta, ADFS и другие провайдеры.

# pip pip install trevorspray # Из исходников git clone https://github.com/blacklanternsecurity/trevorspray cd trevorspray && pip install -e . # Пример: spray Office 365 trevorspray spray -u users.txt -p 'Summer2024!' --ms-office 365

TorBot

v4.1.1
Reconnaissance

Известный OSINT-краулер для тёмной сети на Python: обходит .onion-сайты, строит карту связей, собирает email-адреса и метаданные, поддерживает сохранение результатов и работу без прямого соединения через Tor API. Один …

git clone https://github.com/DedSecInside/TorBot.git cd TorBot python -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt python -m pip install -e . # Запуск (нужен локальный Tor SOCKS5-прокси на 127.0.0.1:9050) python main.py -u https://example.com --depth 2 --visualize table python main.py -u https://example.com --info python main.py --help

TwiTi

Defensive & Threat Intelligence

Инструмент для извлечения индикаторов компрометации (IOC) из твитов, включая ссылки, упомянутые в них. Классифицирует твиты на содержащие/не содержащие IOC. Разработан Samsung Research, представлен на конференции TheWebConf 2021 в …

git clone https://git.toolsofthetrade.qzz.io/recovered/twiti.git cd twiti pip install -r requirements.txt # Требуется доступ к Twitter API для сбора твитов

UDSim

Hardware & Industrial

Симулятор ECU для тестирования UDS (Unified Diagnostic Services) — стандартного протокола диагностики автомобилей (ISO 14229). Эмулирует ответы ECU на UDS-запросы: ReadDataByIdentifier, SecurityAccess, RoutineControl. Используется для разработки automotive security …

git clone https://github.com/zombieCraig/UDSim cd UDSim && pip install -r requirements.txt ./udsim.py vcan0

Vula

v0.2.2024011000
Network Analysis

Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …

# Debian / Ubuntu sudo apt install vula # Arch Linux (AUR) yay -S vula # Из исходников (требует Python 3.9+, WireGuard) git clone https://codeberg.org/vula/vula cd vula pip install -e . # После установки — запустить демон sudo systemctl enable --now vula # Статус и соседи vula status vula peer list

WEF

v2.0
Wireless & RF

Wi-Fi Exploitation Framework — современный инструмент для атак на беспроводные сети: WPA/WPA2 PMKID, handshake capture, deauth, Evil Twin, WEP атаки. Поддерживает интеграцию с hashcat, john, aircrack-ng. Написан на …

git clone https://github.com/D3Ext/WEF cd WEF && sudo bash setup.sh # Запуск: sudo wef -i wlan0 # Деаутентификация: sudo wef -i wlan0 --deauth -b <BSSID>

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

angr

v9.3.0
Malware Analysis & Forensics

Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу по заданному пути кода (например, к "Access Granted" без знания пароля), без …

python3 -m venv angr-env && source angr-env/bin/activate pip install angr python3 -c " import angr proj = angr.Project('/path/to/binary', auto_load_libs=False) state = proj.factory.entry_state() simgr = proj.factory.simulation_manager(state) simgr.explore(find=lambda s: b'Success' in s.posix.dumps(1)) print(simgr.found[0].posix.dumps(0)) "

bamfdetect

Malware Analysis & Forensics

Идентифицирует и извлекает конфигурацию из образцов малвари и ботов через YARA-сигнатуры: читает файл в память, применяет препроцессоры (например, распаковку UPX), затем находит совпадающий модуль и извлекает конфигурацию в …

# Требуется Python 2 (проект не портирован на Python 3) git clone https://git.toolsofthetrade.qzz.io/recovered/bamfdetect.git cd bamfdetect pip2 install pefile yara-python rarfile pycrypto pbkdf2 # + установить бинарник upx (apt install upx-ucl / brew install upx) python2 setup.py install # либо запуск без установки: python2 bamfdetect -r /path/to/samples