Каталог инструментов

64 инструментов

Тег: python ×

caringcaribou

v0.6
Hardware & Industrial

Швейцарский нож для тестирования безопасности CAN-шины автомобилей. Модули: обнаружение ECU, fuzzing CAN-фреймов, сканирование UDS-сервисов, запись/воспроизведение сообщений, XCP-протокол, диагностика OBD-II. Работает с SocketCAN (Linux) и PEAK CAN-адаптерами.

pip install caringcaribou # Требует CAN-адаптер и SocketCAN sudo ip link set can0 up type can bitrate 500000 caringcaribou uds discovery -i can0

firepwd

Post-Exploitation

Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.

git clone https://github.com/lclevy/firepwd.git cd firepwd pip install pycryptodome pyasn1 python firepwd.py -d /path/to/firefox/profile

huami-token

v0.8.0
Hardware & Industrial

Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …

# pip (рекомендуется) pip install huami-token # Из исходников (требует uv) git clone https://codeberg.org/argrento/huami-token cd huami-token pip install uv uv pip install -e ".[dev]" # Использование (аккаунт Amazfit/Zepp) huami-token -m amazfit -e your@email.com -p yourpassword # Аккаунт Xiaomi Mi Fitness huami-token -m xiaomi -e your@email.com -p yourpassword # Вывод: auth_token, device_id, encryption_key — для Gadgetbridge

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

kube-hunter

v0.6.8
Cloud & Container Security

Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного контейнера). Находит: открытые API-серверы, etcd без аутентификации, привилегированные поды, секреты в переменных …

pip install kube-hunter # Удалённо kube-hunter --remote 10.0.0.1 # Внутри кластера kube-hunter --pod

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)

lsassy

v3.1.16
Password Attacks

Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.

# pip pip install lsassy # Из исходников git clone https://github.com/Hackndo/lsassy cd lsassy && pip install -e . # Пример: дамп учётных данных lsassy -d domain.local -u admin -p 'Password123' 192.168.1.0/24 # Интеграция с CrackMapExec nxc smb 192.168.1.0/24 -u admin -p 'Password123' -M lsassy

pwntools

v4.15.0
Exploitation

CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …

pip install pwntools # или: pipx install pwntools

pyModbusTCP

v0.3.0
Hardware & Industrial

Python-библиотека и CLI для взаимодействия с Modbus TCP-устройствами. Поддерживает все function codes: чтение/запись coils, discrete inputs, holding/input registers. Используется для тестирования ПЛК, SCADA-систем, промышленных датчиков и систем управления …

pip install pyModbusTCP # Чтение регистров ПЛК from pyModbusTCP.client import ModbusClient client = ModbusClient(host="192.168.1.10", port=502, auto_open=True) regs = client.read_holding_registers(0, 10)

pySIM

v1.0
Wireless & RF

Python-библиотека и CLI-инструмент для чтения, записи и анализа SIM/USIM-карт через стандартный интерфейс PC/SC или OpenBTS Transceiver. Поддерживает полный доступ к файловой системе UICC (EF, DF, MF), чтение IMSI, …

git clone https://github.com/osmocom/pysim cd pysim pip install -r requirements.txt # Запуск интерактивного Shell python pySim-shell.py -p 0 # Чтение IMSI, ICCID и другого python pySim-read.py -p 0 # Запись / программирование (нужен ADM-ключ) python pySim-prog.py -p 0 --type sysmoUSIM-SJS1 --imsi 001010000000001 --ki ... # Ридеры: ACS ACR38U, OMNIKEY 3121, SCM SCR3310

pypykatz

v0.6.13
Password Attacks

Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.

# pip pip install pypykatz # pipx pipx install pypykatz # Пример: разбор LSASS дампа pypykatz lsa minidump lsass.dmp # Пример: offline SAM/SYSTEM pypykatz registry --sam SAM SYSTEM

spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …

git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com