Топ 100 пентест-инструментов по популярности на GitHub/GitLab

Сортировка по звёздам репозитория. Нажмите на строку, чтобы открыть инструмент.

1 Sherlock OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след чело… 90760 ★
2 Ghidra Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анал… 74199 ★
3 Strix Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающи… 59844 ★
4 JADX Декомпилятор Android DEX/APK в читаемый Java-код. GUI для анализа приложений: навигация по классам, поиск строк, дизасс… 50297 ★
5 Shannon Автономный white-box AI-пентестер для веб-приложений и API, который анализирует исходный код, выявляет векторы атак и в… 47465 ★
6 mitmproxy Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестировани… 44875 ★
7 SniffNet Кросс-платформенный монитор сетевого трафика с графическим интерфейсом на Rust. Отображает соединения в реальном времен… 40965 ★
8 Metasploit Framework Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогат… 38926 ★
9 sqlmap Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, Pos… 38337 ★
10 Trivy Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) … 37729 ★
11 Sing-box Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном би… 37494 ★
12 Maigret OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает допо… 37211 ★
13 V2Ray / Xray Мощный фреймворк для построения собственных прокси-сетей. Поддерживает множество протоколов (VMess, VLESS, Trojan) и мо… 34533 ★
14 Nuclei Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать … 30963 ★
15 Gitleaks Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, при… 29052 ★
16 GoodbyeDPI Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: P… 28608 ★
17 TruffleHog Сканер для поиска утёкших секретов, токенов и учётных данных в git-репозиториях, S3-бакетах, файловых системах и других… 27647 ★
18 Hashcat Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, … 26674 ★
19 Masscan Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном а… 25962 ★
20 Radare2 Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, ск… 24699 ★
21 osquery Превращает операционную систему в реляционную базу данных: любой аспект состояния машины (процессы, сетевые соединения,… 23531 ★
22 Hysteria2 Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели… 22397 ★
23 Flipper Zero Unleashed Кастомная прошивка Flipper Zero с расширенными функциями Sub-GHz, NFC, RFID и BadUSB. 22349 ★
24 PentAGI Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окру… 22220 ★
25 Frida Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, And… 21813 ★
26 Mimikatz Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, P… 21805 ★
27 SpiderFoot Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Sh… 21667 ★
28 Ciphey Автоматическое дешифрование/декодирование без знания метода. Определяет и применяет сотни схем: Base64, ROT13, Caesar, … 21587 ★
29 PEASS-ng (LinPEAS) Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически п… 20409 ★
30 RustScan Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа. 20346 ★
31 Bettercap Швейцарский нож для сетевых атак и разведки. Поддерживает атаки на Wi-Fi, BLE, HID, ARP-спуфинг, MITM с модульной архит… 19917 ★
32 Cutter (Rizin) GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плаги… 19648 ★
33 GHunt OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Googl… 19478 ★
34 PhoneInfoga OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет … 17735 ★
35 Katana Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое з… 17367 ★
36 theHarvester OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников… 17250 ★
37 z - jump around z — утилита для быстрого перехода по часто используемым каталогам на основе frecency 17044 ★
38 Wazuh Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит… 16734 ★
39 ffuf Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobus… 16619 ★
40 Chisel Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через … 16470 ★
41 Semgrep Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): наход… 16462 ★
42 Lynis Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы д… 16262 ★
43 zapret Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (Op… 16069 ★
44 Impacket Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит… 16056 ★
45 OWASP ZAP Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование… 15715 ★
46 Evilginx MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки… 15559 ★
47 Social-Engineer Toolkit SET — комплексный фреймворк для атак социальной инженерии. Включает Spear-Phishing, веб-атаки (credential harvesting, t… 15249 ★
48 PentestGPT Автономная система пентестинга на базе GPT, автоматизирующая разведку, анализ уязвимостей, эксплуатацию и пост-эксплуат… 15177 ★
49 XSStrike Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализ… 15162 ★
50 Amass Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертифик… 15081 ★
51 Prowler Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST.… 14731 ★
52 dirsearch Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, н… 14679 ★
53 Holehe Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.… 14568 ★
54 Subfinder Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных… 14350 ★
55 Binwalk Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый … 14297 ★
56 GoPhish Открытая платформа для симуляции фишинговых атак. Веб-интерфейс для управления кампаниями, шаблонами писем и лендингами… 14173 ★
57 Gobuster Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее… 14066 ★
58 pwntools CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, ра… 13669 ★
59 dnscrypt-proxy Не является анонимайзером в чистом виде, но критически важен для приватности. Шифрует DNS-запросы, предотвращая их подм… 13633 ★
60 John the Ripper Классический инструмент для взлома паролей с многолетней историей. Умеет автоматически определять тип хеша, поддерживае… 13575 ★
61 sshuttle "VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-серве… 13530 ★
62 Nmap Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает с… 13495 ★
63 Photon Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и вне… 13156 ★
64 Grype Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE. 12816 ★
65 Universal Radio Hacker Полный инструментарий для исследования беспроводных протоколов через SDR: запись сигналов, автоматическое определение м… 12572 ★
66 Scapy Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, пере… 12512 ★
67 ESP32 Marauder Прошивка для ESP32 с Wi-Fi/Bluetooth-атаками, включая deauth, beacon spam, sniffing и анализ пакетов. 12472 ★
68 Hydra Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, … 12217 ★
69 Sliver Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Подде… 11768 ★
70 BeEF Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информаци… 10992 ★
71 LaZagne Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, S… 10968 ★
72 Shadowsocks-rust Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Траф… 10839 ★
73 pwndbg Плагин для GDB/LLDB, который делает отладку и разработку эксплойтов продуктивной. Предоставляет информативный контекст … 10821 ★
74 Nikto Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и дирек… 10695 ★
75 Proxychains-ng Перехватывает системные вызовы через LD_PRELOAD и прозрачно заворачивает TCP-соединения любого приложения через цепочку… 10673 ★
76 Foundry Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, д… 10577 ★
77 BBOT Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, s… 10522 ★
78 httpx Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы,… 10336 ★
79 OpenCTI Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозам… 9882 ★
80 YARA Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнару… 9845 ★
81 CAI (Cybersecurity AI) Фреймворк для AI-безопасности (Cybersecurity AI) — платформа для построения AI-агентов, специализирующихся на задачах к… 9820 ★
82 Tshark Консольная версия Wireshark. Идеальна для автоматизации и работы на серверах. 9805 ★
83 Wireshark Наиболее известный и широко используемый сетевой анализатор протоколов в мире. 9805 ★
84 WPScan Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 у… 9748 ★
85 Objection Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: … 9356 ★
86 Falco Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызов… 9321 ★
87 Pwnagotchi AI-инструмент на базе A2C reinforcement learning для пассивного перехвата WPA-рукопожатий и PMKID. Запускается на Raspb… 9194 ★
88 testssl.sh Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и изве… 9186 ★
89 Garak Сканер уязвимостей LLM, проверяющий большие языковые модели на слабые места безопасности, галлюцинации и проблемы promp… 9089 ★
90 angr Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые пр… 9054 ★
91 Tsunami Универсальный сетевой сканер безопасности от Google с расширяемой системой плагинов для обнаружения уязвимостей высокой… 8610 ★
92 Havoc Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для автор… 8509 ★
93 Havoc Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfusc… 8509 ★
94 Trojan-go Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отда… 8386 ★
95 ntopng ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, ист… 8127 ★
96 Wifite2 Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автома… 8099 ★
97 Feroxbuster Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории. 8048 ★
98 reconFTW Инструмент для автоматизированной разведки по целевому домену: запускает набор лучших утилит для сканирования и поиска … 8045 ★
99 airgeddon Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, de… 7959 ★
100 Zeek Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафи… 7927 ★