Каталог инструментов

454 инструментов

Ciphey

v5.14.0
Password Attacks

Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, XOR, JWT, хеши, URL-encoding, morse, binary и другие. Идеален для CTF и анализа захваченных данных.

pip3 install ciphey ciphey -t "aGVsbG8gd29ybGQ=" # Из файла: ciphey -f encrypted.txt # Тихий режим: ciphey -t "SGVsbG8gV29ybGQ=" --quiet # Docker: docker run -it remnux/ciphey

ClamAV

Defensive & Threat Intelligence

Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,regex. Используется на почтовых серверах и для сканирования загрузок. Кроссплатформенный.

# Debian/Ubuntu: sudo apt install clamav clamav-daemon sudo freshclam # обновление сигнатур # Сканирование: clamscan -r /home/ # рекурсивное clamscan -ri /home/ # только инфектированные clamdscan /path/to/file # через daemon # Обновление сигнатур: sudo systemctl stop clamav-freshclam sudo freshclam sudo systemctl start clamav-freshclam

Cloud-audit

v2.5.0
Cloud & Container Security

Быстрый сканер безопасности AWS с 45 проверками, приоритезирующий уязвимости по критерию эксплуатируемости атакующим.

pip install cloud-audit pipx install cloud-audit uvx --from cloud-audit cloud-audit scan docker run ghcr.io/gebalamariusz/cloud-audit scan docker run -v ~/.aws:/home/cloudaudit/.aws:ro ghcr.io/gebalamariusz/cloud-audit scan

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks
Cloud & Container Security

DevSecOps-аудитор конфигураций Docker, Kubernetes и Nginx с AI-агентом для генерации патчей безопасности.

# Запуск веб-панели: python3 -m http.server 8080 # Откройте http://localhost:8080 в браузере # Для интеграции с Claude Code разместите .mcp.json в корне проекта

Coercer

v2.4.3
Exploitation

Python-инструмент для автоматизированной проверки Windows-серверов на предмет уязвимости к принудительной аутентификации через известные MS-RPC методы — используется в аудите инфраструктуры Active Directory для выявления векторов NTLM relay.

sudo python3 -m pip install coercer

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"

Conpot

v0.2.2
Hardware & Industrial

Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).

pip install conpot conpot --template default # Docker docker run -it --net=host honeynet/conpot

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

CredMaster

Password Attacks

Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, …

# Требуется Python 3 и AWS аккаунт (Lambda/IAM): git clone https://github.com/knavesec/CredMaster cd CredMaster pip3 install -r requirements.txt # Настроить AWS credentials: aws configure # Запуск (O365): python3 credmaster.py --plugin o365 \ --access_key KEY --secret_access_key SECRET \ -u users.txt -p passwords.txt \ --threads 10 --jitter 2

Crowbar

v4.2
Password Attacks

Брутфорсер для протоколов, слабо поддерживаемых другими инструментами: OpenVPN с клиентскими сертификатами, RDP без блокировки аккаунтов, SSH-ключи и VNC-ключи.

# Kali Linux sudo apt install crowbar # Из исходников git clone https://github.com/galkan/crowbar cd crowbar && pip install -r requirements.txt python crowbar.py --help