#1Инструменты для анализа, мониторинга и обеспечения безопасности сетевой инфраструктуры и протоколов.
Рекомендация Kitploit

PoC уязвимости CVE-2019-15126 kr00k

CVE-2017-5693 Уязвимость отказа в обслуживании в модемах Puma 6

Скрипт Zeek и правила Suricata для обнаружения эксплуатации PrintNightmare (CVE-2021-1675) через события DCE RPC RpcAddPrinterDriver, с тестированием…

Инструмент OSINT для сбора публичной информации.

Sockstress (CVE-2008-4609) — реализация DDoS-атаки, написанная на Go

Недавно сопровождающие OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к…

Рабочий эксплойт для Phoenix Contact CHARX SEC-3100, использующий сырые Ethernet-пакеты Scapy для активации уязвимостей и получения интерактивного…

Rosemary: Кроссплатформенный пивотинг на уровне ядра через QUIC. Без TUN/TAP. Без proxychains. Без настроек прокси.

Скрипт массового обнаружения без авторизации

Сканер PoC для уязвимости RDP RCE CVE-2019-0708

CVE-2026-41089 чекер: неаутентифицированное, неразрушающее обнаружение переполнения буфера стека в Netlogon CLDAP (CVSS 9.8). Сообщает, достаточно ли…

Курируемая подборка из 200+ вопросов и ответов для собеседований по кибербезопасности, охватывающая Red Team, Blue Team, веб-безопасность,…

скрипт смягчения путем отключения IPv6 на всех интерфейсах

Веб-интерфейс для межсетевого экрана nftables в Linux, написанный на Go. Применение автоматически откатывается через 120 секунд, если вы не…

Пакет Zeek для обнаружения попыток эксплуатации уязвимости CVE-2020-1350 (SIGRed) на DNS-серверах Windows путем анализа больших DNS-ответов SIG/KEY с…

Bash-скрипт, который добавляет пользовательские HTTP-заголовки к запросам для массового тестирования методов обхода ошибки 403 в веб-приложениях.

Анализатор протокола IPSec для Zeek на основе Spicy.

Варианты Heartbleed