Каталог инструментов

454 инструментов

Firmwalker

Hardware & Industrial

Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …

git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/
Hardware & Industrial

Кастомная прошивка Flipper Zero с расширенными функциями Sub-GHz, NFC, RFID и BadUSB.

# Используйте qFlipper или веб-прошивальщик Unleashed # https://unleashedflip.com/

Fluxion

v6.28
Wireless & RF ★ featured

Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.

git clone https://github.com/FluxionNetwork/fluxion cd fluxion && sudo bash fluxion.sh --install # Запуск: sudo bash fluxion.sh

Foundry

v1.7.1
Blockchain / Web3

Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …

curl -L https://foundry.paradigm.xyz | bash && foundryup # Форк mainnet anvil --fork-url https://eth-mainnet.g.alchemy.com/v2/KEY # Вызов контракта cast call 0xABC "balanceOf(address)(uint256)" $ADDR

Freeze

v1.3
Exploitation

Набор техник для создания payload-ов, используемых red team для проверки эффективности EDR/AV-решений в рамках авторизованного тестирования на проникновение (suspended process, direct syscalls).

go build Freeze.go

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

GHunt

v2.2.0
Reconnaissance

OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Google Maps-отзывы, Calendar-события, связанные приложения и другие данные из публичных Google API. Один из мощнейших …

# Установка (Python 3.10+): pip3 install ghunt # или через pipx: pipx install ghunt # Первоначальная аутентификация: ghunt login # Открыть браузер, войти в Google, скопировать cookies # Разведка по email: ghunt email target@gmail.com # Разведка по Google ID: ghunt gaia 123456789012345678901 # Из исходников: git clone https://github.com/mxrch/GHunt cd GHunt pip3 install -r requirements.txt python3 -m ghunt login python3 -m ghunt email target@gmail.com

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

GRASSMARLIN

v3.2.1
Hardware & Industrial

Пассивный инструмент сетевой разведки и визуализации для ICS/SCADA-сетей, разработан NSA/CISA. Анализирует pcap-файлы и живой трафик, автоматически определяет протоколы (Modbus, DNP3, EtherNet/IP, IEC 61850), строит карту топологии OT-сети без …

# ВНИМАНИЕ: репозиторий заархивирован (последнее обновление 2020) # Requires Java 8 https://github.com/nsacyber/GRASSMARLIN/releases java -jar grassmarlin.jar # Импорт pcap через GUI

Garak

Exploitation

Сканер уязвимостей LLM, проверяющий большие языковые модели на слабые места безопасности, галлюцинации и проблемы prompt injection.

python -m pip install -U garak