Каталог инструментов

325 инструментов

IMSI-catcher

v2.0
Wireless & RF ★ featured

Пассивный перехватчик IMSI/TMSI мобильных телефонов через SDR. Использует gr-gsm + RTL-SDR для декодирования GSM broadcast каналов и извлечения идентификаторов абонентов. Показывает оператора, страну, IMSI, TMSI в реальном времени.

# Зависимости: sudo apt install gr-gsm python3-numpy python3-scipy git clone https://github.com/Oros42/IMSI-catcher cd IMSI-catcher # Запуск (нужен RTL-SDR): sudo python3 simple_IMSI-catcher.py -s 25e6

ISF

v0.1.0
Hardware & Industrial

ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), BACnet, EtherNet/IP. Позволяет читать/записывать регистры ПЛК, выполнять команды остановки/перезапуска промышленного оборудования.

git clone https://github.com/dark-lbp/isf cd isf && pip install -r requirements.txt python3 isf.py

Ignorant

Reconnaissance

Проверяет, зарегистрирован ли номер телефона на популярных платформах: Instagram, Snapchat, Twitter/X, Amazon, и других сервисах — через механизм восстановления аккаунта без отправки SMS. Аналог Holehe, но для телефонных …

pip3 install ignorant ignorant +79001234567 # Из исходников: git clone https://github.com/megadose/ignorant cd ignorant pip3 install -r requirements.txt python3 ignorant/core.py +79001234567 # Только где найдено: ignorant +79001234567 --only-used

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun

JADX

v1.5.5
Exploitation

Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизассемблер smali, экспорт в Gradle-проект. Незаменим при анализе безопасности мобильных приложений и CTF.

# Скачать с GitHub Releases: # https://github.com/skylot/jadx/releases unzip jadx-*.zip -d jadx cd jadx/bin ./jadx-gui # GUI ./jadx target.apk -d output/ # CLI # macOS: brew install jadx # Из исходников (Gradle): git clone https://github.com/skylot/jadx cd jadx ./gradlew dist # бинарь: build/jadx/bin/jadx

JTAGulator

v1.12
Hardware & Industrial

Аппаратный инструмент для обнаружения отладочных интерфейсов JTAG, UART и SWD на неизвестных устройствах. Перебирает комбинации пинов на тестируемой плате и автоматически идентифицирует сигналы. Основан на Parallax Propeller. Незаменим …

# Требует аппаратное устройство JTAGulator (~$60) # Прошивка через Parallax Propeller Tool # Подключение через USB-Serial: picocom -b 115200 /dev/ttyUSB0

JackIt

v1.0
Wireless & RF ★ featured

Эксплойт MouseJack: инъекция клавиатурных нажатий в беспроводные мыши и клавиатуры Logitech, Microsoft, Dell без сопряжения. Работает через CrazyRadio PA (nRF24LU1+) на расстоянии до 100 м. Позволяет выполнить произвольные …

git clone https://github.com/insecurityofthings/jackit cd jackit && pip install -e . # Сканирование уязвимых устройств: jackit --scan # Инъекция (нужен CrazyRadio PA): jackit --address AA:BB:CC:DD:EE --script payload.txt

John the Ripper

v1.9.0
Password Attacks

Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, брутфорс, атаки по правилам и rainbow tables. Jumbo-версия добавляет поддержку сотен форматов: …

# Debian/Ubuntu/Kali apt install john # Jumbo версия (рекомендуется) — из исходников git clone https://github.com/openwall/john -b bleeding-jumbo cd john/src && ./configure && make -s clean && make -sj4 cd ../run && ./john --test # Snap snap install john-the-ripper
Блог

Katana

v1.6.1
Reconnaissance

Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое заполнение форм и глубокий обход SPA-приложений. Возможности: - Режим headless (с Chromium) для JS-heavy сайтов - Обход форм, кнопок, динамических …

# go install: go install github.com/projectdiscovery/katana/cmd/katana@latest # Для headless-режима установить Chrome: sudo apt install -y chromium-browser # Примеры: # Базовый краулинг: katana -u https://target.com # Глубина 5, JavaScript-рендеринг: katana -u https://target.com -d 5 -headless # Краулинг списка целей + JSON: katana -list urls.txt -o endpoints.json -jsonl # Scope — только текущий домен: katana -u https://target.com -cs target.com

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

KillerBee

v3.0.0-beta.2
Wireless & RF ★ featured

Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.

pip install killerbee # или: git clone https://github.com/riverloopsec/killerbee cd killerbee && sudo python setup.py install # Сканирование ZigBee: zbstumbler # Снифинг 802.15.4: zbdump -w capture.pcap -c 26