GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.
# Требуется Java: # Скачать JAR: # https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar" java -jar Stegsolve.jar # Или скомпилировать: git clone https://github.com/zardus/ctf-tools cd ctf-tools/stegsolve && make
БОЛЬШЕ НЕ ПОДДЕРЖИВАЕТСЯ
Подборка инструментов для исследований в области безопасности, CTF и просто для удовольствия, которая мне нравится. Аналогично ctf-tools от zardus, но с более общим акцентом на безопасность.
Включены установщики для следующих инструментов:
| Категория | Инструмент | Описание |
|---|---|---|
| binary | apktool | Дизассемблирование, изучение и повторная сборка Android APK. |
| binary | binwalk | Инструмент для анализа прошивок (и произвольных файлов). |
| binary | checksec | Проверка настроек укрепления бинарных файлов. |
| binary | dex2jar | Инструменты для работы с Android .dex файлами. |
| binary | hxd | Простой шестнадцатеричный редактор. Запускается через wine. (Использует wine.) |
| binary | idafree | Самый популярный интерактивный дизассемблер, бесплатная версия. (Использует wine.) |
| binary | jdgui | Графический Java декомпилятор. (Использует wine.) |
| binary | peda | Улучшенная среда для gdb. |
| binary | preeny | Коллекция полезных предзагрузок (скомпилированных для множества архитектур!). |
| binary | qemu | Последняя версия qemu! |
| binary | qira | Параллельный, timeless отладчик. Перемещайтесь во времени вперёд и назад. |
| binary | radare2 | Что-то безумное, что нравится crowell. |
| binary | ropgadget | Поиск ROP-гаджетов, автосоздание цепочки ROP и получение гаджетов из бинарника. |
| binary | upx | Бесплатный и популярный упаковщик/распаковщик. |
| crypto | aeskeyfind | Поиск ключей AES в дампе памяти. |
| crypto | cribdrag | Интерактивный инструмент для crib dragging (для криптографии). |
| crypto | evilize | Инструмент для создания бинарников с коллизиями MD5. |
| crypto | foresight | Инструмент для предсказания вывода генераторов случайных чисел. Для запуска используйте "foresee". |
| crypto | hashid | Простой идентификатор хэш-алгоритмов. |
| crypto | msieve | Факторизация простых чисел, например для RSA. |
| crypto | padbuster | Автоматизированный скрипт для проведения атак Padding Oracle. |
| crypto | pkcrack | Взломщик шифрования PkZip. |
| crypto | python-paddingoracle | Автоматизация атаки "padding oracle". |
| crypto | ssh_decoder | Инструмент для декодирования SSH-трафика. |
| crypto | yafu | Быстрая факторизация простых чисел. |
| crypto | xortool | Инструмент для анализа XOR. |
| fuzzers | afl | Состоятельный фаззер. |
| fuzzers | pathgrind | Фаззер на основе путей. |
| stego | ElectronicColoringBook | Раскрашивание файла данных на основе повторяющихся блоков. |
| stego | exiftool | Просмотр EXIF/метаданных файлов. |
| stego | lsbsteg | Стеганография файлов в изображения с использованием наименее значащего бита (LSB). |
| stego | poppler | Набор инструментов для работы с PDF-файлами. |
| stego | steganabara | Ещё один решатель стеганографии изображений. |
| stego | stegdetect | Инструмент для обнаружения/взлома стеганографии. |
| stego | stegsolve | Решатель стеганографии изображений. |
| tools | brakeman | Статический анализатор безопасности для Ruby-on-rails. |
| tools | bruteforce | Простой стартовый скрипт для брутфорса. |
| tools | entropy | Простой инструмент для проверки энтропии файла. |
| tools | extundelete | Восстановление удалённых файлов с разделов ext3 или ext4. |
| tools | pngtools | Вывод информации о PNG-файле. |
| tools | pyunpack | Распаковщик для упакованных исполняемых файлов Python. |
| tools | shoe | Простой инструмент для помощи в удалённом TCP-общении. |
| tools | swftools | Инструменты для чтения, создания и работы с swf-файлами. |
| tools | wordlist | Огромный список слов для взлома паролей или чего угодно. |
| web | burpsuite | Веб-прокси для проведения веб-атак. |
| web | dirsearch | Сканер веб-путей (директорий). |
| web | hashpump | Инструмент для эксплуатации уязвимостей расширения хэша. |
| web | mitmproxy | Программируемый и интерактивный HTTP-прокси, полезный для |
| web | net-creds | Перехват конфиденциальных данных из сетевого интерфейса или pcap-файла. |
| web | sqlmap | Движок автоматизации SQL-инъекций. |
Для использования сделайте следующее:
# download and set up
git clone https://github.com/eugenekolo/sec-tools.git
./sec-tools/sec-tools setup && source ~/.bashrc
# list the available category/tools
sec-tools list
# install whatever <category/tool-name>
sec-tools install binary/apktool
# use the tool - your path is automatically configured
apktool --version
Готовы к запуску, установят для вас каждый инструмент. Возьмите :coffee:, пока они устанавливаются.
git clone https://github.com/eugenekolo/sec-tools.git
docker build -t sec-tools .
docker run -it sec-tools
wget https://raw.githubusercontent.com/eugenekolo/sec-tools/master/Vagrantfile
vagrant up
vagrant ssh
Чтобы добавить инструмент (скажем, с именем toolname), сделайте следующее:
category\toolname.install-ctf.sh. Это простой bash-скрипт, посмотрите на уже созданные как на пример.Отдельные инструменты лицензированы в соответствии с собственными лицензиями. Что касается самого sec-tools, то он является "starware". Если вы находите его полезным, поставьте звёздочку на github (https://github.com/eugenekolo/sec-tools).
Построен на основе ctf-tools. Обязательно ознакомьтесь с ними.