Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …
Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает …
Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …
Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.