Швейцарский нож для тестирования безопасности CAN-шины автомобилей. Модули: обнаружение ECU, fuzzing CAN-фреймов, сканирование UDS-сервисов, запись/воспроизведение сообщений, XCP-протокол, диагностика OBD-II. Работает с SocketCAN (Linux) и PEAK CAN-адаптерами.
Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.
Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …
Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …
Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного контейнера). Находит: открытые API-серверы, etcd без аутентификации, привилегированные поды, секреты в переменных …
Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …
Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.
CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …
Python-библиотека и CLI для взаимодействия с Modbus TCP-устройствами. Поддерживает все function codes: чтение/запись coils, discrete inputs, holding/input registers. Используется для тестирования ПЛК, SCADA-систем, промышленных датчиков и систем управления …
Python-библиотека и CLI-инструмент для чтения, записи и анализа SIM/USIM-карт через стандартный интерфейс PC/SC или OpenBTS Transceiver. Поддерживает полный доступ к файловой системе UICC (EF, DF, MF), чтение IMSI, …
Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.
Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …