Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Разведка открытых источников)РазведкаСканеры веб-уязвимостейАтаки на ПаролиЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеПеречисление ПоддоменовИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
86612381 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Современный тактический набор инструментов для эксплуатации уязвимостей.

РепозиторийСайт

tactical-exploitation

«Другой способ пентеста»

-- HD Moore & Valsmith

Я всегда был большим сторонником тактического подхода к пентесту, который не сосредоточен на эксплуатации известных уязвимостей программного обеспечения, а опирается на старые добрые техники, такие как сбор информации и брутфорс. Хотя я умею ценить occasional полезность хорошо подобранного 0day, как ветеран пентеста я предпочитаю подход без эксплуатации. Тактическая эксплуатация обеспечивает более плавный и надёжный способ компрометации целей, используя уязвимости процессов и сводя к минимуму обнаружение атак и другие нежелательные побочные эффекты.

Этот репозиторий призван предоставить набор инструментов тактической эксплуатации в помощь пентестерам во время выполнения их заданий. Инструменты, выпущенные на данный момент, описаны ниже. Смотрите также 0xdeadbeef.info для некоторых более старых инструментов и техник.

[!WARNING] Эти инструменты являются доказательством концепции. Они функциональны, но могут содержать ошибки или быть неполными. Используйте на свой страх и риск.

Статьи

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

Смотрите также

  • https://github.com/0xdea/backdoo-rs

Инструменты

easywin.py

Easywin — это Python-скрипт, предоставляющий набор инструментов для атак без эксплуатации уязвимостей, нацеленных на среды Windows и Active Directory, путём использования возможностей сбора информации и брутфорса против протокола SMB.

letmein.ps1

Letmein — это чистая реализация на PowerShell протоколов стадии, используемых Metasploit Framework. Запустите экземпляр exploit/multi/handler (Generic Payload Handler) на вашей атакующей машине, настроенный для обработки одного из поддерживаемых Meterpreter-пейлоадов, запустите letmein.ps1 (в идеале от имени администратора) на скомпрометированной Windows-машине и ждите свою сессию. Этот метод довольно эффективен для обхода антивируса и получения Meterpreter-шелла на Windows. Также предоставлена альтернативная реализация на Python в образовательных целях, однако её использование в полевых условиях не рекомендуется.

letme.go

Letme.go — это минималистичная реализация на Go основных протоколов стадии, используемых Metasploit Framework. Запустите экземпляр exploit/multi/handler на атакующей машине, настроенный для обработки одного из поддерживаемых Meterpreter-пейлоадов, запустите letme.exe на целевой Windows-системе и наслаждайтесь своей сессией! Смотрите также backdoor-rs для варианта на Rust.

poriluk.py

Poriluk — это вспомогательный скрипт, предоставляющий удобный интерфейс для эксплуатации распространённых уязвимостей утечки информации. На данный момент поддерживаются следующие атаки: перечисление пользователей на основе словаря через SMTP VRFY/EXPN/RCPT и HTTP Apache mod_userdir.

botshot.py

Botshot — это Python-скрипт, который делает снимки экрана веб-сайтов из командной строки. Он полезен для автоматизации картирования веб-поверхности атаки больших сетей.

verbal.py

Verbal — это сканер безопасности HTTP-методов запросов. Он перебирает ряд интересных HTTP-методов по списку путей веб-сайтов, чтобы определить, какие методы доступны и доступны для использования. В настоящее время поддерживаются следующие HTTP-методы: GET, OPTIONS, TRACE, DEBUG, PUT.

netdork.py

Netdork — это Python-скрипт, использующий API Google Custom Search Engine для сбора интересной информации о публичных сетях и скрытного картирования доступной поверхности атаки. Поддерживаются следующие атаки: поисковое сканирование сети на основе целевых CIDR и обнаружение поддоменов через поисковую систему.

seitan.py

Seitan — это Python-скрипт, использующий поиск по API Shodan.io для сбора разведданных из открытых источников по целям. На данный момент поддерживаются следующие атаки: ipaddr (просмотр всей доступной информации для IP-адреса) и domain (поиск сервисов, связанных с доменом или именем хоста).

Скачать инструмент