Каталог инструментов

111 инструментов

Тег: exploitation ×

PEASS-ng (LinPEAS)

v20260701-584b0e93
Exploitation

Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями …

# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py

PentAGI

Exploitation

Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.

mkdir pentagi && cd pentagi curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example curl -o example.custom.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/custom-openai.provider.yml curl -o example.ollama.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/ollama-llama318b.provider.yml curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml docker compose up -d
Exploitation

Автономный фреймворк для пентестинга, использующий рой AI-агентов со стигмерджик-координацией для оркестрации разведки, эксплуатации и подготовки отчётов.

brew install Armur-Ai/tap/pentestswarm go install github.com/Armur-Ai/Pentest-Swarm-AI/cmd/pentestswarm@latest docker run --rm ghcr.io/armur-ai/pentestswarm:latest --help

PentestAgent

Exploitation

Фреймворк AI-агента для black-box тестирования безопасности, поддерживающий bug bounty, red-team и пентест-воркфлоу.

git clone https://github.com/GH05TCREW/pentestagent.git cd pentestagent ./scripts/setup.sh docker run -it --rm -e ANTHROPIC_API_KEY=your-key ghcr.io/gh05tcrew/pentestagent:latest

PentestGPT

Exploitation

Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.

git clone https://github.com/GreyDGL/PentestGPT.git cd PentestGPT make install

Phantom-Evasion-Loader

v1.0.0
Exploitation

Инжектор на чистом x64 ассемблере, обходящий EDR/XDR через SROP и прямые межпроцессные записи.

git clone https://github.com/JM00NJ/Phantom-Evasion-Loader cd Phantom-Evasion-Loader python3 xor.py

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Protocol Fuzzer CE

vpub-v4.3.300
Exploitation

Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …

git clone https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce cd protocol-fuzzer-ce # Требует .NET 6 / Mono dotnet build # Запуск фаззинга по PIT-файлу (описание протокола) ./peach --pit samples/HelloWorld.xml # Документация # https://gitlab.com/gitlab-org/security-products/protocol-fuzzer-ce/-/wikis

Radare2

v6.1.8
Exploitation

Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python и r2lang, поддержку десятков архитектур (x86, ARM, MIPS, RISC-V и др.) и …

git clone https://github.com/radareorg/radare2 cd radare2 && sys/install.sh # Открыть бинарник r2 ./binary # Полный анализ [0x00000000]> aaa [0x00000000]> pdf @ main

Redamon

Exploitation

Комплексный автономный фреймворк red-team, объединяющий разведку, AI-эксплуатацию и постэксплуатацию через LangGraph ReAct-оркестратор, с графом поверхности атаки на Neo4j, параллельными агентами-специалистами и автоматическим устранением уязвимостей через pull request.

git clone https://github.com/samugit83/redamon.git cd redamon ./redamon.sh install

Redcell

Exploitation

AI red-team платформа, где автономные LLM-агенты выполняют полный цикл пентеста от начала до конца внутри Kali Linux-контейнера.

git clone https://github.com/martian56/redcell.git cd redcell docker compose -f docker-compose.dev.yml up -d uv sync --group live uv run rc db upgrade uv run rc seed cp .env.example .env