Каталог инструментов

454 инструментов

EAPHammer

v1.14.1
Wireless & RF ★ featured

Специализированный инструмент для атак на корпоративные WPA2-Enterprise сети (EAP): Evil Twin AP, перехват учётных данных RADIUS, GTC Downgrade для получения паролей в открытом виде, атаки через Hostile Portal. …

git clone https://github.com/s0lst1c3/eaphammer cd eaphammer && sudo bash kali-setup.sh # Генерация сертификата: sudo ./eaphammer --cert-wizard # Evil Twin атака: sudo ./eaphammer -i wlan0 --channel 6 --auth wpa-eap \ --essid "CorporateWiFi" --creds

EDRBypassZoo

Exploitation

Исследовательская коллекция proof-of-concept реализаций, демонстрирующих низкоуровневые техники обхода userland-хуков EDR через динамическое разрешение API и работу с syscall.

git clone https://github.com/Cy83rTR0n/EDRBypassZoo.git cd EDRBypassZoo

EDRSandblast

vlatest
Post-Exploitation

Инструмент для исследования и тестирования детект-механизмов ядра Windows, используемых средствами EDR, в контексте авторизованных red team проверок.

# Prerequisites: # - Visual Studio 2019 or later # - Windows SDK Version: 10.0.19041.0 or later # - Platform Toolset: Visual Studio 2019 (v142) or later # Build steps: # 1. Clone the repository # 2. Open the solution file in Visual Studio # 3. Select the Release configuration and x64 platform # 4. Build the solution # Required files (obtain separately): # - Vulnerable driver (e.g., gdrv.sys, RTCore64.sys, DBUtil_2_3.sys) # - Offset CSV files: NtoskrnlOffsets.csv, FltmgrOffsets.csv, WdigestOffsets.csv, CiOffsets.csv

EMBA

v2.0.2-big-2k
Hardware & Industrial

Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.

git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan

ESP32 Bus Expander

v0.2
Hardware & Industrial

Модуль расширения для ESP32 Bus Pirate с поддержкой дополнительных радиочастотных модулей, включая Wi-Fi 5 ГГц.

# Используйте веб-прошивальщик и выберите ESP32 Bus Expander # https://geo-tp.github.io/ESP32-Bit-Pirate/ # Для сборки из исходников используйте PlatformIO (environments: c5slave или c6slave)

ESP32 Marauder

v1.17.0
Hardware & Industrial

Прошивка для ESP32 с Wi-Fi/Bluetooth-атаками, включая deauth, beacon spam, sniffing и анализ пакетов.

# Используйте веб-установщик: https://justcallmekoko.github.io/ESP32Marauder/

ESP32-DIV

v1.7.2
Hardware & Industrial

Комбинированный инструмент на ESP32 с Sub-GHz, IR, NFC, Wi-Fi и Bluetooth для аудита безопасности.

# Соберите и прошейте через Arduino IDE или PlatformIO # Следуйте инструкциям в репозитории: https://github.com/cifertech/ESP32-DIV

EZ-Wave

Wireless & RF

Инструментарий для атак на Z-Wave (868/908 МГц), построен на базе Scapy Radio. Использует два HackRF One: один для пассивного сниффинга, второй для передачи пакетов. Позволяет перехватывать незашифрованные Z-Wave …

git clone https://github.com/cureHsu/EZ-Wave cd EZ-Wave # Установить Scapy Radio (модифицированная Scapy с SDR-поддержкой) pip install scapy # Требуется 2x HackRF One + GNU Radio python EZStumbler.py # сканирование сети python EZRecon.py # пассивный перехват python EZAttack.py # инъекция команд

Echidna

v2.3.2
Blockchain / Web3

Фаззер смарт-контрактов на основе property-based testing от Trail of Bits. Генерирует случайные транзакции для нарушения инвариантов (property functions). Использует corpus-based и coverage-guided fuzzing. Находит баги недостижимые статическим анализом: …

# Docker (рекомендуется) docker run -it -v $PWD:/src trailofbits/echidna echidna-test contract.sol --contract Test --config config.yaml

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

EternalHush

v2.0.0.1
Post-Exploitation

C2-фреймворк на Java, нацеленный на Windows, с Python-API для плагинов и расширяемыми модулями пост-эксплуатации.

git clone https://github.com/APT64/EternalHushFramework.git cd EternalHushFramework pip install -r requirements.txt python devcli.py
Hardware & Industrial

Прошивка для M5Stack с Wi-Fi атаками, captive portal и автоматическим захватом credentials.

# Соберите и прошейте через Arduino IDE или PlatformIO # Требуется microSD-карта (FAT32, 8–16 ГБ) # Следуйте инструкциям в репозитории: https://github.com/7h30th3r0n3/Evil-M5Project