325 инструментов
MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …
Полностью укомплектованное, community-driven пентест-окружение на базе Docker: сотни предустановленных и настроенных инструментов, готовые "рабочие столы" под разные типы заданий (AD, web, mobile, cloud), автообновление. Избавляет от рутины настройки …
Официальная база данных публичных эксплойтов Exploit Database, перенесённая с GitHub на GitLab как основной репозиторий. Включает SearchSploit — CLI-инструмент для офлайн-поиска по локальной копии базы: по названию ПО, …
Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …
Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …
Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном времени и по правилам детектирует аномальное поведение (shell в контейнере, чтение секретов, …
Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории.
Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …
Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …
Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …