Каталог инструментов

64 инструментов

Тег: python ×

BBOT

v3.0.0
Reconnaissance

Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …

pip install bbot # Перечисление поддоменов bbot -t example.com -p subdomain-enum # Web-разведка bbot -t example.com -p web # Максимально полный скан bbot -t example.com -p kitchen-sink -o /tmp/results

CUPP

v3.3.0
Password Attacks

Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.

# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port

ChipWhisperer

v6.0.0b
Hardware & Industrial

Платформа для side-channel атак и fault injection от NewAE Technology. Позволяет проводить: анализ потребления мощности (CPA/DPA), электромагнитный анализ (EM), voltage/clock glitching для обхода защит. Поддерживает атаки на AES, …

pip install chipwhisperer # Требует аппаратный ChipWhisperer ($200–$1500) import chipwhisperer as cw scope = cw.scope() scope.default_setup()

Conpot

v0.2.2
Hardware & Industrial

Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки взаимодействия. Поддерживает кастомизацию устройств через XML-шаблоны (Siemens S7-300, Generic PLC).

pip install conpot conpot --template default # Docker docker run -it --net=host honeynet/conpot

Crowbar

v4.2
Password Attacks

Брутфорсер для протоколов, слабо поддерживаемых другими инструментами: OpenVPN с клиентскими сертификатами, RDP без блокировки аккаунтов, SSH-ключи и VNC-ключи.

# Kali Linux sudo apt install crowbar # Из исходников git clone https://github.com/galkan/crowbar cd crowbar && pip install -r requirements.txt python crowbar.py --help
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

FirmAE

v1.0
Hardware & Industrial

Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …

git clone --recursive https://github.com/pr0v3rbs/FirmAE cd FirmAE && ./download.sh && ./install.sh sudo ./run.sh -r DLINK -f DIR-815_fw_revB.bin

Frida

v17.15.3
Exploitation

Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …

pip install frida-tools # Подключиться к процессу frida -n TargetApp # Трассировка вызовов frida-trace -n TargetApp -i "open*"
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

Geneva

v1.2
Anonymizers

ИИ-инструмент от University of Maryland, автоматически обнаруживающий новые стратегии обхода цензуры с помощью генетического алгоритма. Комбинирует четыре базовых действия над пакетами (drop, duplicate, fragment, tamper) в произвольные цепочки …

git clone https://github.com/Kkevsterrr/geneva cd geneva pip install -r requirements.txt # Запуск найденной стратегии (без эволюции) python engine.py --server [::]:443 \ --strategy "[TCP:flags:SA]-duplicate(tamper{TCP:dataofs:replace:10},)-|" \ --log debug # Запуск генетической эволюции (ищет новые стратегии) python evolve.py --population 100 --generations 50 \ --server forbidden.example.com:443