Каталог инструментов

26 инструментов

Тег: go ×

BruteSpray

v2.6.3
Password Attacks

Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.

# Kali / Debian / Ubuntu sudo apt install brutespray # pip pip install brutespray # Из исходников git clone https://github.com/x90skysn3k/brutespray cd brutespray && pip install -r requirements.txt python brutespray.py --help

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

Gitleaks

v8.30.1
Reconnaissance

Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …

# Debian/Ubuntu, macOS (Homebrew) или бинарник с GitHub Releases: brew install gitleaks gitleaks detect --source . -v gitleaks detect --source . --report-format json --report-path report.json

Hysteria2

v1.3.5
Anonymizers ★ featured

Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …

# Установка bash <(curl -fsSL https://get.hy2.dev/) # или: go install github.com/apernet/hysteria/app/v2@latest # Сервер (server.yaml) # listen: :443 # tls: {cert: /tls.crt, key: /tls.key} # auth: {type: password, password: "secret"} # Клиент (client.yaml) # server: my.server:443 # auth: "secret" # socks5: {listen: 127.0.0.1:1080}

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

RITA

v5.1.2
Network Analysis

Real Intelligence Threat Analytics — обнаружение угроз через анализ логов Zeek: выявляет C2-beaconing, DNS-туннели и аномально длинные соединения, проверяет индикаторы компрометации по внешним базам.

# Docker (рекомендуемый способ) git clone https://github.com/activecm/rita cd rita && docker compose up -d # Установка без Docker (Go 1.22+) go install github.com/activecm/rita@latest # Пример: анализ логов Zeek rita import /path/to/zeek/logs rita-db rita show-beacons rita-db

Sing-box

v1.13.14
Anonymizers ★ featured

Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном бинарнике: VLESS+Reality, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, NaiveProxy, Tor, WireGuard. Единый JSON-конфиг с правилами маршрутизации, DNS, …

# Установка bash <(curl -fsSL https://sing-box.app/deb-install.sh) # или: go install github.com/sagernet/sing-box/cmd/sing-box@latest # Запуск sing-box run -c config.json # Пример — клиент с VLESS+Reality: # {"outbounds":[{"type":"vless","server":"...","tls":{"reality":{"enabled":true}}}]}

Snowflake

v2.10
Anonymizers

Pluggable transport для Tor, использующий WebRTC-соединения через добровольных proxy-операторов как "снежинки" (snowflakes). Обходит DPI и блокировки иначе, чем obfs4: трафик выглядит как легитимный WebRTC — тот же протокол …

# Установка клиента go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/v2/client@latest # Конфиг torrc для использования Snowflake # UseBridges 1 # Bridge snowflake 192.0.2.3:1 # ClientTransportPlugin snowflake exec ./snowflake-client # Или просто включить в Tor Browser: Connection → Use snowflake