Каталог инструментов

325 инструментов

Evilginx

v3.3.0
Exploitation

MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …

# Сборка из исходников (Go 1.18+): git clone https://github.com/kgretzky/evilginx2 cd evilginx2 make # Запуск (требует домен и порты 80/443): sudo ./evilginx > config domain yourdomain.com > config ipv4 1.2.3.4 > phishlets hostname o365 login.yourdomain.com > phishlets enable o365

Exegol

v5.1.11
Exploitation

Полностью укомплектованное, community-driven пентест-окружение на базе Docker: сотни предустановленных и настроенных инструментов, готовые "рабочие столы" под разные типы заданий (AD, web, mobile, cloud), автообновление. Избавляет от рутины настройки …

pip install exegol exegol install exegol start my-workspace full exegol exec my-workspace nmap -sV target.example.com

ExploitDB / SearchSploit

v2026-06-09
Exploitation

Официальная база данных публичных эксплойтов Exploit Database, перенесённая с GitHub на GitLab как основной репозиторий. Включает SearchSploit — CLI-инструмент для офлайн-поиска по локальной копии базы: по названию ПО, …

# Kali Linux sudo apt install exploitdb # Из репозитория GitLab git clone https://gitlab.com/exploit-database/exploitdb.git cd exploitdb sudo cp searchsploit /usr/local/bin/ # Обновление базы searchsploit -u # Примеры поиска searchsploit apache 2.4 searchsploit --cve CVE-2021-41773 searchsploit -x exploits/linux/remote/46985.py # просмотр searchsploit -m exploits/linux/remote/46985.py # скопировать
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

Falco

v0.44.1
Cloud & Container Security

Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном времени и по правилам детектирует аномальное поведение (shell в контейнере, чтение секретов, …

curl -fsSL https://falco.org/repo/falcosecurity-3672BA8F.asc | sudo gpg --dearmor -o /usr/share/keyrings/falco-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/falco-archive-keyring.gpg] https://download.falco.org/packages/deb stable main" | sudo tee /etc/apt/sources.list.d/falcosecurity.list sudo apt update && sudo apt install falco sudo falco # слушает syscalls в реальном времени по правилам по умолчанию

Feroxbuster

v2.13.1
Reconnaissance

Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории.

wget https://github.com/epi052/feroxbuster/releases/latest/download/feroxbuster_amd64.deb.zip unzip feroxbuster_amd64.deb.zip sudo dpkg -i feroxbuster_amd64.deb # Использование: feroxbuster -u http://target.com -w wordlist.txt
Блог
Defensive & Threat Intelligence

Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …

git clone https://git.toolsofthetrade.qzz.io/recovered/fidelis-indicators.git cd fidelis-indicators # YARA-правила для известных семейств (AlienSpy, DarkComet, NetWire, Fareit, Ursnif и др.): yara yararules/DarkComet.yar /path/to/sample # Скрипты для извлечения конфигурации малвари (SmokeLoader, tiny C2, Vawtrak): python tools/smokeloader_strings.py /path/to/sample python tools/vawtrak-config-parse.py /path/to/sample # Готовые списки IOC для импорта в SIEM/TIP: # master-hashlist.csv, master-ips.csv, master-hostnames.csv

FirmAE

v1.0
Hardware & Industrial

Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …

git clone --recursive https://github.com/pr0v3rbs/FirmAE cd FirmAE && ./download.sh && ./install.sh sudo ./run.sh -r DLINK -f DIR-815_fw_revB.bin

Firmwalker

Hardware & Industrial

Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …

git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/

Fluxion

v6.28
Wireless & RF ★ featured

Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.

git clone https://github.com/FluxionNetwork/fluxion cd fluxion && sudo bash fluxion.sh --install # Запуск: sudo bash fluxion.sh

Foundry

v1.7.1
Blockchain / Web3

Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …

curl -L https://foundry.paradigm.xyz | bash && foundryup # Форк mainnet anvil --fork-url https://eth-mainnet.g.alchemy.com/v2/KEY # Вызов контракта cast call 0xABC "balanceOf(address)(uint256)" $ADDR