Каталог инструментов

61 инструментов

Тег: exploitation ×

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz
Exploitation

Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …

git clone https://git.toolsofthetrade.qzz.io/recovered/xss-payload-list.git cd xss-payload-list # Готовый список для Burp Suite Intruder: # Intruder/xss-payload-list.txt # Или взять конкретные пейлоады из README.md и использовать с любым фаззером, # например ffuf: ffuf -w Intruder/xss-payload-list.txt -u "https://target.example.com/search?q=FUZZ"

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)
Exploitation

Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …

git clone https://github.com/The-Z-Labs/linux-exploit-suggester cd linux-exploit-suggester # Запуск на цели: bash linux-exploit-suggester.sh # Или одной строкой (без загрузки на диск): curl -s https://raw.githubusercontent.com/The-Z-Labs/linux-exploit-suggester/master/linux-exploit-suggester.sh | bash # Расширенный режим: bash linux-exploit-suggester.sh --full bash linux-exploit-suggester.sh --uname "Linux 4.4.0-116-generic"

pwncat-cs

v0.5.4
Exploitation

Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …

# pip (рекомендуется в virtualenv): python3 -m venv pwncat-env source pwncat-env/bin/activate pip install pwncat-cs # из репозитория: git clone https://github.com/calebstewart/pwncat cd pwncat pip install . # Примеры: # Слушать входящий reverse shell: pwncat-cs -lp 4444 # Подключиться к bind shell: pwncat-cs 192.168.1.10:4444 # Загрузить файл на таргет: (local) upload /path/to/file /tmp/file # Запустить модуль перечисления: (local) run enumerate # Попытка повышения привилегий: (local) run escalate.sudo

pwndbg

v2026.02.18
Exploitation

Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …

# Установка: git clone https://github.com/pwndbg/pwndbg cd pwndbg && ./setup.sh # Или через pipx: pipx install pwndbg pwndbg ./binary # .gdbinit подключается автоматически после setup.sh # Основные команды в pwndbg: context # показать контекст telescope $rsp # дамп стека с разыменованием heap # анализ heap vmmap # карта памяти процесса cyclic 100 # создать паттерн для offset checksec # проверить защиты бинаря rop # найти ROP-гаджеты

pwntools

v4.15.0
Exploitation

CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …

pip install pwntools # или: pipx install pwntools

sqlmap

v1.10
Exploitation ★ featured

Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …

# Kali / Parrot apt install sqlmap # pip pip install sqlmap # Из исходников git clone --depth 1 https://github.com/sqlmapproject/sqlmap cd sqlmap && python sqlmap.py --wizard
Блог

xsscrapy

Exploitation

XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.

git clone https://github.com/DanMcInerney/xsscrapy.git cd xsscrapy pip install -r requirements.txt scrapy crawl xsscrapy -a url='http://target.example.com' # С авторизацией: scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass