Каталог инструментов

6 инструментов

Тег: cve ×

BlueToolkit

vwoot-artifact-eval
Wireless & RF ★ featured

Расширяемый фреймворк для тестирования уязвимостей Bluetooth Classic (BR/EDR). Автоматически проверяет устройства на известные CVE: BlueBorne, BIAS, KNOB, SweynTooth. Поддерживает пользовательские модули атак и генерацию отчётов.

git clone https://github.com/sgxgsx/BlueToolkit cd BlueToolkit && pip install -r requirements.txt # Сканирование устройства на все уязвимости: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --all # Проверка KNOB: python bluetoolkit.py -t aa:bb:cc:dd:ee:ff --exploit knob
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

ExploitDB / SearchSploit

v2026-06-09
Exploitation

Официальная база данных публичных эксплойтов Exploit Database, перенесённая с GitHub на GitLab как основной репозиторий. Включает SearchSploit — CLI-инструмент для офлайн-поиска по локальной копии базы: по названию ПО, …

# Kali Linux sudo apt install exploitdb # Из репозитория GitLab git clone https://gitlab.com/exploit-database/exploitdb.git cd exploitdb sudo cp searchsploit /usr/local/bin/ # Обновление базы searchsploit -u # Примеры поиска searchsploit apache 2.4 searchsploit --cve CVE-2021-41773 searchsploit -x exploits/linux/remote/46985.py # просмотр searchsploit -m exploits/linux/remote/46985.py # скопировать
Exploitation

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …

git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git cd httpsys-checker # Разместить на любом PHP-хостинге (Apache/nginx+php-fpm) php -S localhost:8080 # Открыть http://localhost:8080/?host=target.example.com

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

unjam

Reconnaissance

CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …

# Скачать готовый бинарник (Linux x86_64) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-linux-x86_64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # macOS (Apple Silicon) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-mac-arm64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # Из исходников (требует Deno >= 2.0) git clone https://git.sr.ht/~hrbrmstr/unjam cd unjam deno install --global --allow-net -n unjam unjam.ts # Пример: извлечь CVE из последнего Chrome Release unjam --cve https://chromereleases.googleblog.com/... | jq '.[] | select(.severity == "Critical")'