Каталог инструментов

24 инструментов

Тег: windows ×

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог

ByeDPI

v0.17.3
Anonymizers ★ featured

Userspace SOCKS5-прокси для обхода DPI без root-прав. В отличие от zapret (нужен netfilter/root) и GoodbyeDPI (Windows + WinDivert) — работает как обычный процесс, запускает локальный прокси на :1080, …

# Сборка из исходников git clone https://github.com/hufrea/byedpi cd byedpi && make # Запуск (пример с disorder + fake) ./ciadpi --disorder 1 --fake 1 --ttl 5 # Прокси слушает на 127.0.0.1:1080 # Завернуть браузер через прокси (Firefox: Manual proxy → SOCKS5 127.0.0.1:1080) # Или через proxychains: proxychains4 curl https://blocked.example.com

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

Evil-WinRM

v3.9
Exploitation

Продвинутый WinRM shell для пентеста Windows-систем. Работает через протокол Windows Remote Management (порт 5985/5986). Возможности: • Upload/download файлов • Загрузка и выполнение PowerShell скриптов в памяти • Загрузка …

# gem (Ruby) gem install evil-winrm # Kali Linux apt install evil-winrm # Из исходников git clone https://github.com/Hackplayers/evil-winrm cd evil-winrm && gem install bundler bundle install && ruby evil-winrm.rb
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

GoodbyeDPI

v0.2.2
Anonymizers ★ featured

Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: Passive DPI (оптический сплиттер/зеркало порта) — блокирует HTTP Redirect …

# Windows — скачать релиз # https://github.com/ValdikSS/GoodbyeDPI/releases # Запуск с режимом -9 (рекомендован для РФ) goodbyedpi.exe -9 # Обход блокировок YouTube/Discord (пример) goodbyedpi.exe -9 --dns-addr 77.88.8.8 --dns-port 1253 --dnsv6-addr 2a02:6b8::feed:0ff # Linux-порт (отдельный проект) git clone https://github.com/basil00/divert-tpws
Exploitation

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …

git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git cd httpsys-checker # Разместить на любом PHP-хостинге (Apache/nginx+php-fpm) php -S localhost:8080 # Открыть http://localhost:8080/?host=target.example.com

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

LaZagne

v2.4.7
Post-Exploitation

Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, git и др. Работает на Windows, Linux и macOS. Применяется в пентесте …

# Python: git clone https://github.com/AlessandroZ/LaZagne cd LaZagne pip install -r requirements.txt python laZagne.py all # Windows-бинарь: # https://github.com/AlessandroZ/LaZagne/releases laZagne.exe all laZagne.exe browsers laZagne.exe wifi