Каталог инструментов

36 инструментов

Тег: mainstream ×

Amass

v5.1.1
Reconnaissance

Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), …

# Go install go install -v github.com/owasp-amass/amass/v4/...@master # Apt (Kali) apt install amass # Snap snap install amass # Docker docker pull caffix/amass docker run caffix/amass enum -d example.com
Блог

Arkime

v6.5.0
Network Analysis

Масштабируемая система с открытым исходным кодом для индексации и анализа сетевого трафика. Идеальна для полноценного анализа трафика в корпоративных сетях.

Полная инструкция https://arkime.com/install Краткая(для локального анализа(Debian-only)) Устанавливаем elasticsearch wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg sudo apt-get install apt-transport-https echo "deb [signed-by=/usr/share/keyrings/elasticsearch-keyring.gpg] https://artifacts.elastic.co/packages/9.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-9.x.list sudo apt-get update && sudo apt-get install elasticsearch systemctl enable --now elasticsearch nano /etc/elasticsearch/elasticsearch.yml network.host: 0.0.0.0 export ve="5.8.2-1"; arch="$(dpkg-architecture -q DEB_HOST_ARCH)"; curl -OL https://github.com/arkime/arkime/releases/download/v"${ve::-2}"/arkime_"${ve}".debian12_"${arch}".deb apt install ./arkime-*.deb /opt/arkime/db/db.pl --esuser admin https://localhost:9200 init --ilm /opt/arkime/db/db.pl --esuser admin https://localhost:9200 ilm 1d 30d /opt/arkime/bin/Configure /opt/arkime/bin/arkime_add_user.sh admin "Admin User" changeme --admin systemctl enable --now arkimecapture systemctl enable --now arkimeviewer sleep 1 tail /opt/arkime/logs/*.log curl -u admin:changeme --digest http://localhost:8005/eshealth.json Дополнительно. Конфигурация cont3xt /opt/arkime/bin/Configure --cont3xt #### OpenSearch/Elasticsearch URL: https://localhost:9200 #### OpenSearch/Elasticsearch User: admin #### OpenSearch/Elasticsearch Password: PleaseChangeM3! #### Password: A new password, not the ES password # Initialize the database if not done previously, use the password from OpenSearch/Elasticsearch!!! /opt/arkime/db/db.pl --esuser admin https://localhost:9200 init /opt/arkime/bin/arkime_add_user.sh admin "Admin User" changeme --admin systemctl enable --now arkimecont3xt sleep 1 tail /opt/arkime/logs/cont3xt.log

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог

Burp Suite

Exploitation ★ featured Партнёр

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

Evil-WinRM

v3.9
Exploitation

Продвинутый WinRM shell для пентеста Windows-систем. Работает через протокол Windows Remote Management (порт 5985/5986). Возможности: • Upload/download файлов • Загрузка и выполнение PowerShell скриптов в памяти • Загрузка …

# gem (Ruby) gem install evil-winrm # Kali Linux apt install evil-winrm # Из исходников git clone https://github.com/Hackplayers/evil-winrm cd evil-winrm && gem install bundler bundle install && ruby evil-winrm.rb

Gobuster

v3.8.2
Reconnaissance

Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …

# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Блог

Hashcat

v7.1.2
Password Attacks ★ featured

Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, SHA-1/256/512, bcrypt, WPA/WPA2, NTLM, Kerberos, etc. Режимы атаки: словарь, брутфорс, маска, комбинация, …

# Debian/Ubuntu/Kali apt install hashcat # Windows/Linux бинарники с официального сайта # https://hashcat.net/hashcat/ # Из исходников git clone https://github.com/hashcat/hashcat cd hashcat && make # Пример: взлом NTLM хешей hashcat -a 0 -m 1000 ntlm.hash /usr/share/wordlists/rockyou.txt
Блог

Hydra

v9.7
Password Attacks

Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …

# Debian/Ubuntu/Kali apt install hydra # Из исходников git clone https://github.com/vanhauser-thc/thc-hydra cd thc-hydra && ./configure && make && make install # GUI версия apt install hydra-gtk
Блог

I2P

vi2p-2.0.0
Anonymizers

Альтернативная Tor анонимная сеть. В отличие от Tor, которая оптимизирована для выхода в обычный интернет, I2P — это полностью изолированная "сеть внутри сети" Трафик проходит через туннели в …

---Debian-based--- java -jar i2pinstall_2.10.0.jar java -jar i2pinstall_2.10.0.jar -console #консоль-версия or sudo apt-add-repository ppa:i2p-maintainers/i2p sudo apt-get update sudo apt-get install i2p

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

John the Ripper

v1.9.0
Password Attacks

Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживает словарные атаки, брутфорс, атаки по правилам и rainbow tables. Jumbo-версия добавляет поддержку сотен форматов: …

# Debian/Ubuntu/Kali apt install john # Jumbo версия (рекомендуется) — из исходников git clone https://github.com/openwall/john -b bleeding-jumbo cd john/src && ./configure && make -s clean && make -sj4 cd ../run && ./john --test # Snap snap install john-the-ripper
Блог