Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AttackSurfaceManagement — Обнаружьте поверхность атаки и расставьте приоритеты рисков с помощью нашей платформы непрерывного управления поверхностью атак (ASM) - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
Инструменты/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейФреймворки для эксплойтовАнализ уязвимостейСбор информацииТестирование на ПроникновениеRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Обнаружьте поверхность атаки и расставьте приоритеты рисков с помощью нашей платформы непрерывного управления поверхностью атак (ASM) - Sn1per Professional #pentest #redteam #bugbounty

106214 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

ОПИСАНИЕ:

Обнаружьте поверхность атаки и расставьте приоритеты рисков с помощью нашей платформы непрерывного управления поверхностью атаки (ASM) — Sn1per Professional. Для получения дополнительной информации перейдите на https://sn1persecurity.com.

ВОЗМОЖНОСТИ:

Обнаружение поверхности атаки

Легко обнаруживайте поверхность атаки (IP-адреса, доменные имена, открытые порты, HTTP-заголовки и т.д.).

Тестирование на проникновение

Автоматизируйте обнаружение уязвимостей и этичную эксплуатацию с помощью новейших хакерских инструментов и инструментов безопасности с открытым исходным кодом.

Визуальная разведка

Выполняйте визуальную разведку всех хостов в вашем рабочем пространстве с помощью виджета слайд-шоу и миниатюр.

Инвентаризация ИТ-активов

Ищите, сортируйте и фильтруйте DNS, IP, заголовки, статус, серверные заголовки, WAF и открытые TCP/UDP порты всей инвентаризации поверхности атаки.

Красная команда

Укрепляйте возможности реагирования и обнаружения «синей команды» против автоматизированных методов тестирования на проникновение.

Блокнот

Храните и получайте доступ к нескольким заметкам в одном месте, чтобы управлять данными и поддерживать порядок.

Управление уязвимостями

Быстро сканируйте новейшие уязвимости и CVE, используя современные коммерческие сканеры и сканеры с открытым исходным кодом.

Сканирование веб-приложений

Запускайте сканирование веб-приложений через Burpsuite Professional 2.x, Arachni и Nikto.

Отчетность

Экспортируйте весь список хостов поверхности атаки и отчеты об уязвимостях в форматы CSV, XLS или PDF для фильтрации, сортировки и просмотра всех данных поверхности атаки.

Сбор OSINT

Автоматически собирайте онлайн-документы, метаданные, адреса электронной почты и контактную информацию.

Непрерывное покрытие сканирования

Планируйте сканирования ежедневно, еженедельно или ежемесячно для непрерывного отслеживания изменений.

Bug Bounty

Легко автоматизируйте обнаружение поверхности атаки и сканирование новейших уязвимостей и CVE.

Уведомления и изменения

Получайте уведомления об изменениях статуса сканирования и хостов, изменениях URL и доменов, а также о новых обнаруженных уязвимостях.

Перехват доменов

Получите список всех DNS-записей, уязвимых для угонки доменов.

УСТАНОВКА НА KALI/UBUNTU/DEBIAN/PARROT LINUX:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

УСТАНОВКА ЧЕРЕЗ DOCKER:

В новой консоли Docker выполните следующие команды.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

ИСПОЛЬЗОВАНИЕ:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

РЕЖИМЫ:

  • NORMAL: Выполняет базовое сканирование целей и открытых портов, используя как активные, так и пассивные проверки для оптимальной производительности.
  • STEALTH: Быстрое перечисление одиночных целей с использованием в основном неинтрузивных сканов для избежания блокировки WAF/IPS.
  • FLYOVER: Быстрое многопоточное сканирование высокого уровня нескольких целей (полезно для быстрого сбора данных верхнего уровня по многим хостам).
  • AIRSTRIKE: Быстрое перечисление открытых портов/сервисов на нескольких хостах и базовая идентификация. Для использования укажите полный путь к файлу, содержащему все хосты и IP-адреса для сканирования, и выполните ./sn1per /full/path/to/targets.txt airstrike для начала сканирования.
  • NUKE: Запуск полного аудита нескольких хостов, указанных в текстовом файле по выбору. Пример использования: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Разбирает все хосты в подсети/CIDR (например, 192.168.0.0/16) и запускает сканирование sniper для каждого хоста. Полезно для внутренних сетевых сканирований.
  • PORT: Сканирует конкретный порт на наличие уязвимостей. Отчетность в этом режиме недоступна.
  • FULLPORTONLY: Выполняет полное детальное сканирование портов и сохраняет результаты в XML.
  • MASSPORTSCAN: Запускает режим "fullportonly" для нескольких целей, указанных через ключ "-f".
  • WEB: Добавляет полное автоматическое сканирование веб-приложений в результаты (только порты 80/tcp и 443/tcp). Идеально для веб-приложений, но может значительно увеличить время сканирования.
  • MASSWEB: Запускает сканирование в режиме "web" для нескольких целей, указанных через ключ "-f".
  • WEBPORTHTTP: Запускает полное сканирование веб-приложений по HTTP для конкретного хоста и порта.
  • WEBPORTHTTPS: Запускает полное сканирование веб-приложений по HTTPS для конкретного хоста и порта.
  • WEBSCAN: Запускает полное сканирование веб-приложений по HTTP и HTTPS через Burpsuite и Arachni.
  • MASSWEBSCAN: Запускает сканирование в режиме "webscan" для нескольких целей, указанных через ключ "-f".
  • VULNSCAN: Запускает сканирование уязвимостей OpenVAS.
  • MASSVULNSCAN: Запускает сканирование в режиме "vulnscan" для нескольких целей, указанных через ключ "-f".

РУКОВОДСТВА:

  • Плагины и инструменты (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Запланированные сканирования (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Настройки конфигурации Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Шаблоны конфигурации Sn1per (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Шаблоны Sc0pe (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

РУКОВОДСТВА ПО ИНТЕГРАЦИИ:

  • Интеграция с Github API (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Интеграция с Burpsuite Professional 2.x (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • Интеграция с OWASP ZAP (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Интеграция с Shodan API (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Интеграция с Censys API (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Интеграция с Hunter.io API (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Интеграция с Metasploit (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Интеграция с Nessus (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • Интеграция с OpenVAS API ()

ЛИЦЕНЗИЯ:

Это программное обеспечение можно свободно распространять и использовать при условии указания авторства (создатель @xer0dayz @Sn1perSecurity), оно не должно быть переименовано и не предназначено для коммерческого использования, перепродажи или ребрендинга. Коммерческое распространение любой части кода строго запрещено.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:

Вы не можете сдавать в аренду, распространять, модифицировать, продавать или передавать программное обеспечение третьим лицам. Sn1per Community бесплатен для распространения и модификации при условии указания авторства и неиспользования в коммерческих целях. Запрещается использовать программное обеспечение в незаконных или вредоносных целях. Никакой ответственности за косвенные убытки в максимальной степени, допускаемой действующим законодательством. Ни при каких обстоятельствах Sn1perSecurity или любое другое лицо не несет ответственности за косвенные, случайные, прямые или косвенные убытки (включая, без ограничения, убытки от потери деловой прибыли, прерывания деловой активности, потери деловой информации, телесных повреждений или любых других потерь), возникшие в результате или в связи с использованием или невозможностью использования данного продукта, даже если Sn1perSecurity была предупреждена о возможности таких убытков.

АВТОРСКИЕ ПРАВА:

Исходный код и логотипы являются собственностью Sn1perSecurity и защищены авторским правом и/или патентами США в соответствии с положениями международных договоров. Все права защищены.

ПРИОБРЕТЕНИЕ SN1PER PROFESSIONAL:

Чтобы получить лицензию Sn1per Professional, перейдите на https://sn1persecurity.com.

Управление поверхностью атаки (ASM) | Непрерывное тестирование поверхности атаки (CAST) | Программное обеспечение для управления поверхностью атаки | Платформа управления поверхностью атаки | Непрерывное автоматизированное тестирование красной команды (CART) | Управление уязвимостями и поверхностью атаки | Красная команда | Разведка угроз | Безопасность приложений | Кибербезопасность | Обнаружение ИТ-активов | Автоматизированное тестирование на проникновение | Хакерские инструменты | Инструмент разведки | Инструмент для Bug Bounty | Сканер уязвимостей | Анализ поверхности атаки | Сокращение поверхности атаки | Детектор поверхности атаки | Мониторинг поверхности атаки | Обзор поверхности атаки | Обнаружение поверхности атаки | Управление цифровыми угрозами | Оценка рисков | Устранение угроз | Рамки наступательной безопасности | Автоматизированная рамка тестирования на проникновение | Управление внешними угрозами | Обнаружение внутренних ИТ-активов | Оркестрация и автоматизация безопасности (SOAR)

Скачать инструмент
https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Интеграция с Slack API (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • Интеграция с WPScan API (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)