Каталог инструментов

325 инструментов

Gobuster

v3.8.2
Reconnaissance

Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …

# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Блог

GoodbyeDPI

v0.2.2
Anonymizers ★ featured

Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: Passive DPI (оптический сплиттер/зеркало порта) — блокирует HTTP Redirect …

# Windows — скачать релиз # https://github.com/ValdikSS/GoodbyeDPI/releases # Запуск с режимом -9 (рекомендован для РФ) goodbyedpi.exe -9 # Обход блокировок YouTube/Discord (пример) goodbyedpi.exe -9 --dns-addr 77.88.8.8 --dns-port 1253 --dnsv6-addr 2a02:6b8::feed:0ff # Linux-порт (отдельный проект) git clone https://github.com/basil00/divert-tpws

HOMER SIP Capture

v11.0.290
Network Analysis

Открытая платформа захвата и анализа VoIP-сигнализации. Перехватывает SIP, RTCP, HEP/EEP протоколы в реальном времени. Хранит в PostgreSQL/Elasticsearch, визуализирует в веб-интерфейсе. Используется для forensics VoIP-инфраструктуры и обнаружения toll fraud.

# Docker (самый простой путь): git clone https://github.com/sipcapture/homer-docker docker-compose up -d # Веб-интерфейс на :9080
Exploitation

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …

git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git cd httpsys-checker # Разместить на любом PHP-хостинге (Apache/nginx+php-fpm) php -S localhost:8080 # Открыть http://localhost:8080/?host=target.example.com

Hashcat

v7.1.2
Password Attacks ★ featured

Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, SHA-1/256/512, bcrypt, WPA/WPA2, NTLM, Kerberos, etc. Режимы атаки: словарь, брутфорс, маска, комбинация, …

# Debian/Ubuntu/Kali apt install hashcat # Windows/Linux бинарники с официального сайта # https://hashcat.net/hashcat/ # Из исходников git clone https://github.com/hashcat/hashcat cd hashcat && make # Пример: взлом NTLM хешей hashcat -a 0 -m 1000 ntlm.hash /usr/share/wordlists/rockyou.txt
Блог

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Heimdall-rs

v0.9.3
Blockchain / Web3

Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.

# Через cargo cargo install heimdall-rs # Или бинарник из релизов: # https://github.com/Jon-Becker/heimdall-rs/releases # Декомпиляция контракта по адресу (Ethereum mainnet) heimdall decompile 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY # Декодирование calldata heimdall decode 0xa9059cbb000000... # Дизассемблирование heimdall disassemble 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY

Holehe

Reconnaissance

Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.) без отправки писем — через механизм восстановления пароля. Эффективный OSINT-инструмент по email.

pip3 install holehe holehe target@email.com # Из исходников: git clone https://github.com/megadose/holehe cd holehe pip3 install -r requirements.txt python3 holehe/core.py target@email.com # Только зарегистрированные сервисы: holehe target@email.com --only-used

Hydra

v9.7
Password Attacks

Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …

# Debian/Ubuntu/Kali apt install hydra # Из исходников git clone https://github.com/vanhauser-thc/thc-hydra cd thc-hydra && ./configure && make && make install # GUI версия apt install hydra-gtk
Блог

Hysteria2

v1.3.5
Anonymizers ★ featured

Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …

# Установка bash <(curl -fsSL https://get.hy2.dev/) # или: go install github.com/apernet/hysteria/app/v2@latest # Сервер (server.yaml) # listen: :443 # tls: {cert: /tls.crt, key: /tls.key} # auth: {type: password, password: "secret"} # Клиент (client.yaml) # server: my.server:443 # auth: "secret" # socks5: {listen: 127.0.0.1:1080}

I2P

vi2p-2.0.0
Anonymizers

Альтернативная Tor анонимная сеть. В отличие от Tor, которая оптимизирована для выхода в обычный интернет, I2P — это полностью изолированная "сеть внутри сети" Трафик проходит через туннели в …

---Debian-based--- java -jar i2pinstall_2.10.0.jar java -jar i2pinstall_2.10.0.jar -console #консоль-версия or sudo apt-add-repository ppa:i2p-maintainers/i2p sudo apt-get update sudo apt-get install i2p

ICSim

Hardware & Industrial

Симулятор приборной панели автомобиля для обучения CAN-bus анализу. Создаёт виртуальную CAN-сеть с симуляцией ECU: спидометр, поворотники, замки дверей. Позволяет практиковаться в реверсе CAN-протоколов без реального автомобиля. Используется на …

sudo apt install libsdl2-dev libsdl2-image-dev can-utils git clone https://github.com/zombieCraig/ICSim cd ICSim && make ./setup_vcan.sh ./icsim vcan0 & ./controls vcan0