Каталог инструментов

325 инструментов

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

GHunt

v2.2.0
Reconnaissance

OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Google Maps-отзывы, Calendar-события, связанные приложения и другие данные из публичных Google API. Один из мощнейших …

# Установка (Python 3.10+): pip3 install ghunt # или через pipx: pipx install ghunt # Первоначальная аутентификация: ghunt login # Открыть браузер, войти в Google, скопировать cookies # Разведка по email: ghunt email target@gmail.com # Разведка по Google ID: ghunt gaia 123456789012345678901 # Из исходников: git clone https://github.com/mxrch/GHunt cd GHunt pip3 install -r requirements.txt python3 -m ghunt login python3 -m ghunt email target@gmail.com

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

GRASSMARLIN

v3.2.1
Hardware & Industrial

Пассивный инструмент сетевой разведки и визуализации для ICS/SCADA-сетей, разработан NSA/CISA. Анализирует pcap-файлы и живой трафик, автоматически определяет протоколы (Modbus, DNP3, EtherNet/IP, IEC 61850), строит карту топологии OT-сети без …

# ВНИМАНИЕ: репозиторий заархивирован (последнее обновление 2020) # Requires Java 8 https://github.com/nsacyber/GRASSMARLIN/releases java -jar grassmarlin.jar # Импорт pcap через GUI

Geneva

v1.2
Anonymizers

ИИ-инструмент от University of Maryland, автоматически обнаруживающий новые стратегии обхода цензуры с помощью генетического алгоритма. Комбинирует четыре базовых действия над пакетами (drop, duplicate, fragment, tamper) в произвольные цепочки …

git clone https://github.com/Kkevsterrr/geneva cd geneva pip install -r requirements.txt # Запуск найденной стратегии (без эволюции) python engine.py --server [::]:443 \ --strategy "[TCP:flags:SA]-duplicate(tamper{TCP:dataofs:replace:10},)-|" \ --log debug # Запуск генетической эволюции (ищет новые стратегии) python evolve.py --population 100 --generations 50 \ --server forbidden.example.com:443

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

Ghost-C2

v3.0.2
Exploitation

C2-фреймворк, написанный целиком на x64 Linux Assembly без libc. Канал управления — сырые ICMP-пакеты (скрытый трафик под видом ping). Агент живёт исключительно в RAM: нет записей на диск, …

# Требования: nasm, GNU ld (binutils), root (raw ICMP socket), Linux x86_64 git clone https://codeberg.org/JM00NJ/ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent cd ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent # Сборка агента (имя ≥15 символов для корректного argv[0]-overwrite) nasm -f elf64 sniff.asm -o sniff.o && ld sniff.o -o systemd-resolved # Сборка клиента (на машине атакующего) nasm -f elf64 client.asm -o client.o && ld client.o -o client # Развёртывание на цели (root required — raw ICMP socket) sudo ./systemd-resolved # Управление с машины атакующего sudo ./client # ── Phantom Loader (fileless ptrace injection) ──────────────────────────── cd Phantom_Loader # Отредактировать loader.asm: вписать имя целевого процесса (hardcoded) # Сборка загрузчика nasm -f elf64 loader.asm -o loader.o && ld loader.o -o loader strip --strip-all loader # anti-forensics # Инъекция в существующий процесс (strace = LotL-маскировка ptrace-события) sudo strace ./loader

Gitleaks

v8.30.1
Reconnaissance

Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …

# Debian/Ubuntu, macOS (Homebrew) или бинарник с GitHub Releases: brew install gitleaks gitleaks detect --source . -v gitleaks detect --source . --report-format json --report-path report.json

GlobalPlatformPro

v25.10.20
Wireless & RF

Java-инструмент для управления JavaCard-приложениями на SIM, UICC и других GlobalPlatform-совместимых смарт-картах. Поддерживает установку, удаление и перечисление Java-аплетов (CAP-файлов), управление Secure Channel Protocol (SCP02, SCP03), отправку произвольных APDU-команд, чтение …

# Требует Java 8+ wget https://github.com/martinpaljak/GlobalPlatformPro/releases/latest/download/gp.jar # Перечислить установленные аплеты java -jar gp.jar --list # Установить CAP-файл java -jar gp.jar --install myApplet.cap # Удалить аплет по AID java -jar gp.jar --delete A0000000041010 # Отправить APDU вручную java -jar gp.jar --apdu 00A4040007A0000000041010

GoPhish

v0.12.1
Exploitation

Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами. Реальные метрики: кто открыл, кликнул, ввёл данные. Стандарт для корпоративных учений по безопасности.

# Скачать готовый бинарь: # https://github.com/gophish/gophish/releases chmod +x gophish sudo ./gophish # Веб-интерфейс: https://localhost:3333 # Сборка из исходников: git clone https://github.com/gophish/gophish cd gophish go build . sudo ./gophish