Каталог инструментов

454 инструментов

CrucibleC2

vV0.3.03-Alpha
Exploitation

Кроссплатформенный C# .NET command and control фреймворк с поддержкой совместной работы нескольких операторов для red team операций.

# Docker installation # 1. Install Docker and Docker Compose # 2. Run: docker compose up -d # Optionally, provide HARDHAT_ADMIN_USERNAME and/or HARDHAT_ADMIN_PASSWORD as environment variables # 3. Navigate to https://localhost:7096/ # Manual installation # 1. Install .NET 7 SDK from Microsoft # 2. From the .\TeamServer directory: dotnet run # 3. From the HardHatC2Client directory: dotnet run https://<TEAMSERVER_HOST>:<TEAMSERVER_PORT> # Example: dotnet run https://127.0.0.1:5000 # 4. Navigate to https://localhost:7096/

CryptoLyzer

v1.2.1
Network Analysis

Быстрый и гибкий анализатор криптографических протоколов сервера: TLS, SSL, SSH, DNSSEC, а также сопутствующих настроек — HTTP-заголовков и DNS-записей. Генерирует цифровые отпечатки JA3 (TLS-клиент) и HASSH (SSH-клиент). Имеет …

pip install cryptolyzer # Анализ TLS cryptolyze tls1_3 ciphers example.com cryptolyze tls all example.com # Анализ SSH cryptolyze ssh2 ciphers example.com # Генерация JA3-отпечатка cryptolyze tls1_2 ja3 example.com # Проверка HTTP security headers cryptolyze http headers example.com # Из исходников git clone https://gitlab.com/coroner/cryptolyzer cd cryptolyzer && pip install -e .

Cuckoo Sandbox

v2.0.6
Malware Analysis & Forensics

Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …

# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс
Exploitation

Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, Nuclei)

git clone https://github.com/3sk1nt4n/cybersentinel-ai.git cd cybersentinel-ai cp .env.example .env docker compose up -d --build docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b # Откройте http://localhost:3000 в браузере

CyberStrike

v1.1.16
Exploitation

CLI-агент для автономного пентеста с 13+ специализированными AI-агентами, 120+ тестами OWASP и удаленным выполнением инструментов через Bolt

# npm (recommended) npm i -g @cyberstrike-io/cyberstrike@latest # bun / pnpm / yarn bun add -g @cyberstrike-io/cyberstrike@latest # macOS (Homebrew) brew install CyberStrikeus/tap/cyberstrike # Windows (Scoop) scoop install cyberstrike # Linux / macOS (curl) curl -fsSL https://cyberstrike.io/install.sh | bash

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

# Homebrew (macOS/Linux) brew install dalfox # Snap (Ubuntu) sudo snap install dalfox # Go install (из исходников) go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

DeDECTive

v0.0.1
Wireless & RF

DECT 6.0 сканер и декодер голоса для HackRF One. Порт проекта gr-dect2 на C++ с графическим интерфейсом — не требует GNU Radio. Позволяет пассивно прослушивать беспроводные телефоны DECT …

git clone https://github.com/SarahRoseLives/DeDECTive cd DeDECTive pip install -r requirements.txt # Требуется HackRF One python dedective.py

DeFiHackLabs

Blockchain / Web3

Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …

git clone https://github.com/SunWeb3Sec/DeFiHackLabs cd DeFiHackLabs && forge install # Воспроизведение Euler Finance hack: forge test --match-contract EulerFinanceTest -vv

Decepticon

v1.1.40
Post-Exploitation

Профессиональный автономный ИИ-агент Red Team, выполняющий реалистичные цепочки атак с 16 специализированными агентами.

curl -fsSL https://decepticon.red/install | bash decepticon onboard decepticon

DeimosC2

v1.1.0
Exploitation

Command and control фреймворк на Go для авторизованных red team операций и работы после получения доступа к системе.

DeimosC2 больше не поддерживается разработчиком (deprecated). Официальных команд сборки в репозитории нет — рекомендуется использовать последний релиз с GitHub Releases и инструкции в wiki проекта.

DonPAPI

vV1.2.0
Post-Exploitation

Автоматизирует удалённое извлечение секретов, защищённых DPAPI, с нескольких Windows-компьютеров.

git clone https://github.com/login-securite/DonPAPI.git cd DonPAPI pip install -r requirements.txt # Пример запуска donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk donpapi gui

Donut

v1.1
Post-Exploitation

Фреймворк генерации позиционно-независимого шеллкода для загрузки .NET-сборок, EXE, DLL и VBS-файлов.

git clone http://github.com/thewover/donut.git nmake -f Makefile.msvc