Каталог инструментов

111 инструментов

Тег: exploitation ×
Exploitation

Автономный фреймворк для пентестинга на базе LLM с 72+ интегрированными инструментами безопасности, 11 специализированными AI-агентами и визуализацией путей атаки через интерактивные графы.

git clone https://github.com/SHAdd0WTAka/zen-ai-pentest.git cd zen-ai-pentest cp .env.example .env docker compose up -d

autopentest

Exploitation

Экспериментальный фреймворк для проведения автономных black-box пентестов с использованием больших языковых моделей, интегрированных через LangChain.

git clone https://github.com/JuliusHenke/autopentest.git cd autopentest cp .env.example .env poetry install playwright install

autovnet

v0.13.0
Exploitation

Инструмент для симуляции IP-сетей интернет-масштаба, поддерживает сценарии adversary emulation с отдельной command-and-control инфраструктурой.

git clone https://gitlab.com/autovtools/autovrtfm/autovnet.git cd autovnet pip install -e .
Exploitation

Фреймворк, помогающий этичным хакерам использовать LLM с минимальным количеством кода для задач тестирования безопасности, таких как разведка и повышение привилегий.

git clone https://github.com/ipa-lab/hackingBuddyGPT.git cd hackingBuddyGPT uv sync cp .env.example .env

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt # Docker (без установки Python-зависимостей локально) docker run -it --network "host" --rm -v "${PWD}:/tmp" ticarpi/jwt_tool python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

libmem

v4.1.0
Exploitation

Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …

# Python (pip) pip install libmem # Rust (Cargo.toml) # [dependencies] # libmem = "5" # C/C++ через CMake FetchContent (рекомендуется) # Добавить в CMakeLists.txt: # include(FetchContent) # FetchContent_Declare(libmem-config # URL "https://raw.githubusercontent.com/rdbo/libmem/config-v1/libmem-config.cmake" # DOWNLOAD_NO_EXTRACT TRUE) # FetchContent_MakeAvailable(libmem-config) # target_link_libraries(<TARGET> PRIVATE libmem::libmem) # Python — пример: чтение памяти процесса # import libmem as lm # proc = lm.find_process("target") # mod = lm.find_module_ex(proc, "libssl.so") # data = lm.read_memory_ex(proc, mod.base, 16)
Exploitation

Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …

git clone https://github.com/The-Z-Labs/linux-exploit-suggester cd linux-exploit-suggester # Запуск на цели: bash linux-exploit-suggester.sh # Или одной строкой (без загрузки на диск): curl -s https://raw.githubusercontent.com/The-Z-Labs/linux-exploit-suggester/master/linux-exploit-suggester.sh | bash # Расширенный режим: bash linux-exploit-suggester.sh --full bash linux-exploit-suggester.sh --uname "Linux 4.4.0-116-generic"

mutagen

Exploitation

ИИ-фаззер с авто-патчингом и генерацией эксплойтов: находит memory safety и supply-chain бэкдоры, проверяет фиксы атакой на пропатченный бинарник.

git clone https://github.com/Bunny-sysd/mutagen

pwncat-cs

v0.5.4
Exploitation

Продвинутый post-exploitation framework на Python. Превращает простой reverse shell в полноценную интерактивную сессию с модульной системой автоматизации. Возможности: - Автоматическое улучшение shell: PTY, цвета, история команд - Встроенная …

# pip (рекомендуется в virtualenv): python3 -m venv pwncat-env source pwncat-env/bin/activate pip install pwncat-cs # из репозитория: git clone https://github.com/calebstewart/pwncat cd pwncat pip install . # Примеры: # Слушать входящий reverse shell: pwncat-cs -lp 4444 # Подключиться к bind shell: pwncat-cs 192.168.1.10:4444 # Загрузить файл на таргет: (local) upload /path/to/file /tmp/file # Запустить модуль перечисления: (local) run enumerate # Попытка повышения привилегий: (local) run escalate.sudo

pwndbg

v2026.02.18
Exploitation

Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст при каждой остановке, мощные команды для анализа памяти и heap. Возможности: - Автоматический контекст: регистры, …

# Установка: git clone https://github.com/pwndbg/pwndbg cd pwndbg && ./setup.sh # Или через pipx: pipx install pwndbg pwndbg ./binary # .gdbinit подключается автоматически после setup.sh # Основные команды в pwndbg: context # показать контекст telescope $rsp # дамп стека с разыменованием heap # анализ heap vmmap # карта памяти процесса cyclic 100 # создать паттерн для offset checksec # проверить защиты бинаря rop # найти ROP-гаджеты

pwntools

v4.15.0
Exploitation

CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с ELF/shellcode, форматные строки и heap-эксплуатацию. Де-факто стандарт в CTF pwn-категориях и бинарной …

pip install pwntools # или: pipx install pwntools

seval

v0.1.3
Exploitation

Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.

brew install Hari-Nagarajan/tap/seval cargo install seval seval init git clone https://codeberg.org/Haaari/seval.git cd seval && cargo build --release