Топ 100 пентест-инструментов по популярности на GitHub/GitLab

Сортировка по звёздам репозитория. Нажмите на строку, чтобы открыть инструмент.

1 Sherlock OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след чело… 85978
2 Ghidra Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анал… 70363
3 JADX Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизасс… 49447
4 mitmproxy Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестировани… 44145
5 SniffNet Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времен… 40124
6 Metasploit Framework Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогат… 38667
7 sqlmap Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, Pos… 37780
8 Trivy Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) … 36893
9 Sing-box Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном би… 35600
10 Maigret OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает допо… 35044
11 V2Ray / Xray Мощный фреймворк для построения собственных прокси-сетей. Поддерживает множество протоколов (VMess, VLESS, Trojan) и мо… 34237
12 Nuclei Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать … 29434
13 GoodbyeDPI Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: P… 28519
14 Gitleaks Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, при… 28325
15 TruffleHog Сканер для поиска утёкших секретов, токенов и учётных данных в git-репозиториях, S3-бакетах, файловых системах и других… 26938
16 Hashcat Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, … 26248
17 Masscan Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном а… 25886
18 Radare2 Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, ск… 24234
19 osquery Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения,… 23413
20 Hysteria2 Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели… 22172
21 Mimikatz Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, P… 21732
22 Ciphey Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, … 21552
23 Frida Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, And… 21183
24 RustScan Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа. 20179
25 PEASS-ng (LinPEAS) Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически п… 20078
26 SpiderFoot Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Sh… 19890
27 Bettercap Швейцарский нож для сетевых атак и разведки. Поддерживает атаки на Wi-Fi, BLE, HID, ARP-спуфинг, MITM с модульной архит… 19475
28 Cutter (Rizin) GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плаги… 19350
29 GHunt OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Googl… 19261
30 PhoneInfoga OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет … 17167
31 Katana Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое з… 17120
32 theHarvester OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников… 16690
33 ffuf Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobus… 16358
34 Chisel Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через … 16183
35 Wazuh Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит… 16108
36 Semgrep Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): наход… 16017
37 Lynis Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы д… 15996
38 Impacket Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит… 15866
39 zapret Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (Op… 15601
40 Evilginx MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки… 15371
41 OWASP ZAP Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование… 15347
42 Social-Engineer Toolkit SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, t… 15122
43 XSStrike Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализ… 15103
44 Amass Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертифик… 14792
45 dirsearch Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, н… 14544
46 Binwalk Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый … 14144
47 Prowler Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST.… 14128
48 GoPhish Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами… 14058
49 Subfinder Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных… 13947
50 Gobuster Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее… 13854
51 pwntools CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, ра… 13567
52 dnscrypt-proxy Не является анонимайзером в чистом виде, но критически важен для приватности. Шифрует DNS-запросы, предотвращая их подм… 13443
53 John the Ripper Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживае… 13429
54 sshuttle "VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-серве… 13428
55 Nmap Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает с… 13260
56 Photon Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и вне… 13064
57 Universal Radio Hacker Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение м… 12500
58 Scapy Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, пере… 12399
59 Hydra Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, … 12008
60 Holehe Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.… 11819
61 Sliver Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Подде… 11454
62 LaZagne Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, S… 10930
63 BeEF Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информаци… 10925
64 Shadowsocks-rust Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Траф… 10732
65 Proxychains-ng Перехватывает системные вызовы через LD_PRELOAD и прозрачно заворачивает TCP-соединения любого приложения через цепочку… 10660
66 pwndbg Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст … 10614
67 Nikto Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и дирек… 10508
68 Foundry Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, д… 10487
69 BBOT Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, s… 10143
70 httpx Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы,… 10115
71 YARA Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнару… 9751
72 OpenCTI Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозам… 9679
73 WPScan Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 у… 9673
74 Objection Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: … 9242
75 Falco Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызов… 9198
76 Pwnagotchi AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspb… 9149
77 testssl.sh Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и изве… 9112
78 angr Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые пр… 8971
79 Havoc Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfusc… 8505
80 Trojan-go Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отда… 8392
81 Wifite2 Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автома… 8000
82 ntopng ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, ист… 7922
83 Feroxbuster Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории. 7888
84 airgeddon Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, de… 7822
85 ScoutSuite Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. … 7774
86 Zeek Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафи… 7746
87 rtl_433 Декодер сигналов IoT-устройств на частотах 433.92/868/315/915 МГц через RTL-SDR: метеостанции, датчики температуры, счё… 7540
88 Aircrack-ng Полный набор инструментов для аудита безопасности Wi-Fi сетей. Включает: захват пакетов (airodump-ng), деаутентификацию… 7412
89 Arkime Масштабируемая система с открытым исходным кодом для индексации и анализа сетевого трафика. Идеальна для полноценного а… 7406
90 GOST Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, … 7057
91 ClamAV Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,rege… 7023
92 gopacket Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PAC… 6791
93 jwt_tool Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет,… 6715
94 WhatWeb Идентификатор веб-технологий: определяет CMS, фреймворки, серверы, библиотеки и версии ПО по сигнатурам из 1800+ плагин… 6689
95 DeFiHackLabs Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M… 6651
96 AFL++ Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим… 6636
97 linux-exploit-suggester Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы… 6553
98 Wfuzz Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновремен… 6533
99 Responder Инструмент для атак на протоколы LLMNR, NBT-NS и MDNS во внутренних сетях. Поднимает поддельные сервисы (SMB, HTTP, LDA… 6494
100 CUPP Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рожде… 6456