111 инструментов
Автономный фреймворк для пентестинга на базе LLM с 72+ интегрированными инструментами безопасности, 11 специализированными AI-агентами и визуализацией путей атаки через интерактивные графы.
Экспериментальный фреймворк для проведения автономных black-box пентестов с использованием больших языковых моделей, интегрированных через LangChain.
Фреймворк, помогающий этичным хакерам использовать LLM с минимальным количеством кода для задач тестирования безопасности, таких как разведка и повышение привилегий.
Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …
Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …
Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …
ИИ-фаззер с авто-патчингом и генерацией эксплойтов: находит memory safety и supply-chain бэкдоры, проверяет фиксы атакой на пропатченный бинарник.
Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …
Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …
CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …
Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.