Каталог инструментов

18 инструментов

Тег: automation ×
Exploitation

Фреймворк для автоматизированного тестирования безопасности AI и LLM эндпоинтов, выполняющий задачи от разведки до эксплуатации, включая prompt injection и jailbreak-тестирование.

pip install aix-framework pip install aix-framework[ml]

APTRS

v2.0.1
Defensive & Threat Intelligence

Система автоматизированной подготовки отчётов по результатам пентеста — кастомные шаблоны, учёт проектов, панель для клиентов.

# Docker (quick start) git clone https://github.com/APTRS/APTRS cd APTRS cp env.docker .env nano .env docker-compose up # Manual prerequisites sudo apt install python3-venv python3-dev libpq-dev weasyprint postgresql redis-server nginx nodejs npm # Manual install sudo adduser aptrs sudo usermod -aG sudo aptrs sudo usermod -a -G www-data aptrs sudo su - aptrs curl -sSL https://install.python-poetry.org | python3 - export PATH="/home/aptrs/.local/bin:$PATH" cd /home/aptrs git clone https://github.com/APTRS/APTRS cd APTRS poetry install cd APTRS cp env.example .env # Manual database setup poetry shell python3 manage.py makemigrations accounts python3 manage.py makemigrations configapi python3 manage.py makemigrations customers python3 manage.py makemigrations project python3 manage.py makemigrations vulnerability python3 manage.py makemigrations python3 manage.py migrate python3 manage.py first_setup exit

Caldera

v5.3.0
Exploitation

Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team сценариев, тестирования обнаружения и реагирования на инциденты в рамках авторизованного пентеста.

git clone https://github.com/apache/caldera.git --recursive cd caldera pip3 install -r requirements.txt python3 server.py --insecure --build

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret

Cuckoo Sandbox

v2.0.6
Malware Analysis & Forensics

Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …

# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс

PentAGI

Exploitation

Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.

mkdir pentagi && cd pentagi curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example curl -o example.custom.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/custom-openai.provider.yml curl -o example.ollama.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/ollama-llama318b.provider.yml curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml docker compose up -d
Exploitation

Автономный фреймворк для пентестинга, использующий рой AI-агентов со стигмерджик-координацией для оркестрации разведки, эксплуатации и подготовки отчётов.

brew install Armur-Ai/tap/pentestswarm go install github.com/Armur-Ai/Pentest-Swarm-AI/cmd/pentestswarm@latest docker run --rm ghcr.io/armur-ai/pentestswarm:latest --help

PentestGPT

Exploitation

Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуатационные действия.

git clone https://github.com/GreyDGL/PentestGPT.git cd PentestGPT make install

Redamon

Exploitation

Комплексный автономный фреймворк red-team, объединяющий разведку, AI-эксплуатацию и постэксплуатацию через LangGraph ReAct-оркестратор, с графом поверхности атаки на Neo4j, параллельными агентами-специалистами и автоматическим устранением уязвимостей через pull request.

git clone https://github.com/samugit83/redamon.git cd redamon ./redamon.sh install

SPAF

Exploitation

AI-фреймворк наступательной безопасности, автоматизирующий разведку, сопоставление CVE и генерацию proof-of-concept эксплойтов с использованием различных LLM-провайдеров.

git clone https://github.com/geevarghesekthomas84-sys/spaf.git cd spaf python -m venv venv source venv/bin/activate pip install -r requirements.txt pip install -e . spaf --install-completion spaf setup

SmartBugs

v2.1.1
Blockchain / Web3

Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.

git clone https://github.com/smartbugs/smartbugs cd smartbugs install/setup-venv.sh # Анализ контракта всеми инструментами ./smartbugs -t all -f contracts/MyContract.sol # Только Mythril + Slither ./smartbugs -t mythril slither -f MyContract.sol # JSON-вывод результатов ./smartbugs -t slither -f MyContract.sol ./reparse results ./results2csv -p results > results.csv

Strix

Exploitation

Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, интегрируясь в CI/CD пайплайны.

curl -sSL https://strix.ai/install | bash