#1Инструменты обнаружения поддоменов, брутфорса DNS, прозрачности сертификатов и перечисления активов.
Рекомендация Kitploit

Полноценное рабочее пространство для баг-баунти-исследователей HackerOne. Включает контроль области действия, автоматизированный конвейер разведки и…

Автоматизированный навык для Claude Code по обнаружению origin-IP за CDN, который выполняет более 40 приоритизированных методов OSINT, перекрёстно…

Domain OSINT and security reconnaissance framework running 26 parallel modules for DNS, ports, subdomains, leaked credentials, exposed endpoints,…

Образовательный набор инструментов на Python для авторизованного тестирования на проникновение: многопоточный сканер портов, перечисление поддоменов…

Прохождение HackTheBox Devvortex, охватывающее фаззинг поддоменов, перечисление API Joomla, веб-шелл на основе шаблона, взлом bcrypt-хэша и повышение…

Ещё один инструмент для перечисления поддоменов с некоторой магией 🧙🏻♂️

Оркестратор авторизованной разведки и триажа для образовательного сектора (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, утечка секретов/API-ключей,…

Python-клиент для dnsdumpster.com, предназначенный для получения DNS-записей, поддоменов и сетевых карт в целях разведки и исследований в области…

# Read-only CLI для проверки того, подвержен ли сайт WordPress уязвимости WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Open-source intelligence (OSINT) tool for gathering information from phone numbers, IP addresses, social media, emails, usernames, domains, and…

Open-source AI-powered 5-phase VAPT pentest agent — recon/scan/vuln/exploit/report with PoC

Генерирует перестановки доменных имён для перечисления поддоменов и разведки, поддерживая пользовательские словари, облачные шаблоны и быстрый режим…

Небольшой быстрый инструмент для массового выполнения обратных DNS-запросов.

Обнаруживает уязвимости захвата поддоменов путем анализа DNS-записей и HTTP-ответов. Автоматически выявляет поддомены, подверженные захвату, для…

Инструмент на основе Rust для перечисления DNS и обнаружения поддоменов, предназначенный для разведки и оценки безопасности при тестировании на…

Многоэтапный сканер разведки и поверхности атаки, который отображает домены, IP-адреса, ASN, облачные активы и CVE в граф знаний с оценкой CVSS и…

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ.