Каталог инструментов

5 инструментов

Тег: bash ×

EMBA

v2.0.2-big-2k
Hardware & Industrial

Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.

git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan

Firmwalker

Hardware & Industrial

Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …

git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/

pdfpwn

Post-Exploitation

Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …

git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh

ssh-tools

v1.9
Network Analysis

Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …

# git clone + PATH git clone https://codeberg.org/vaporup/ssh-tools export PATH="$PATH:$(pwd)/ssh-tools/cmd/bash" # Пример использования ssh-ping user@host # проверить доступность ssh-version host # версия SSH-сервера ssh-certinfo user@host # проверить сертификат ssh-authorized-keys /home # аудит authorized_keys ssh-last user@host # история сессий

testssl.sh

v3.2.3
Network Analysis

Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.

# Из исходников (не требует установки, только bash + openssl) git clone --depth 1 https://github.com/testssl/testssl.sh cd testssl.sh && chmod +x testssl.sh # Или скачать архив релиза wget https://github.com/testssl/testssl.sh/archive/refs/tags/3.2.zip unzip 3.2.zip && cd testssl.sh-3.2 # Пример: полная проверка TLS ./testssl.sh https://example.com # Проверка конкретного порта ./testssl.sh 192.168.1.1:8443