Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sn1per — Автоматизированная платформа для пентестинга и управления поверхностью атак. Разведка, сканирование, эксплуатация, отчётность — 600+ эксплойтов, 90+ интеграций, 10K+ детекций. | Kitploit
Инструменты/GitHubGitHub/1n3/sn1per
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейСканеры веб-уязвимостейФреймворки для эксплойтовСбор информацииТестирование на ПроникновениеDevSecOpsПеречисление Поддоменов
GitHub1n3/sn1per
10.8k2.1k192 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sn1per

Автоматизированная платформа для пентестинга и управления поверхностью атак. Разведка, сканирование, эксплуатация, отчётность — 600+ эксплойтов, 90+ интеграций, 10K+ детекций.

РепозиторийСайт

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Продукты] [Управление поверхностью атаки] [О Sn1per] [Новости] [Контакты] [Демо] [Цены] [Магазин]

Sn1per — Платформа наступательной безопасности для современных команд

Разведка, сканирование, эксплуатация и отчётность в едином рабочем пространстве — будь вы одиночный пентестер или глобальный SOC.

Вышла Sn1per Professional 2026

Крупнейший релиз со времён v10.0 — развёртывание с приоритетом Docker, интерфейс Bootstrap 5 / Tabler, навигатор рабочего пространства, отчёты по рабочим пространствам и хостам с экспортом в CSV / Excel / PDF, JSON API v1.0, боковая панель быстрых команд с 13 панелями, а также расширенные модули для ReverseAPK, MassPwn, Threat Intel, Nessus и Burp.

Читать примечания к выпуску → · Посмотреть цены →

Содержание

  • О Sn1per
  • Для чего нужен Sn1per
  • Что нового в 2026
  • Редакции и цены
  • Установка
  • Быстрый старт
  • Использование
  • Режимы сканирования
  • Интеграции
  • Документация и справка
  • Новости и релизы
  • Сообщество и поддержка
  • Участие в разработке
  • Лицензия и юридическая информация

О Sn1per

Sn1per — это платформа наступательной безопасности, объединяющая разведку, сканирование уязвимостей, эксплуатацию и подготовку отчётов в едином рабочем пространстве. Разрабатывается пентестерами с 2015 года и выпускается в трёх редакциях — бесплатной Community Edition (исходный код доступен, пользовательское лицензионное соглашение — см. LICENSE.md) в этом репозитории, платной Professional для индивидуальных операторов и небольших команд, а также Enterprise для глобальных SOC, — все они работают на одном и том же ядре сканирования.

Sn1per координирует работу более 90 сторонних инструментов, поставляется с более чем 600 эксплоитами и 10 000 детекций и используется более чем 500 командами по всему миру. Проверен сообществом в бою. Создан пентестерами для пентестеров.

500+ команд · 90+ интеграций · 10 000+ детекций · 600+ эксплоитов · Признан с 2015 года

Для чего нужен Sn1per

Sn1per поставляется как единая платформа, покрывающая основные задачи команд наступательной безопасности, которые иначе пришлось бы собирать из десятка инструментов:

  • Управление внешней поверхностью атаки — непрерывное обнаружение, мониторинг и активная эксплуатация всех доступных из интернета активов вашей организации, включая те, о которых ваша команда даже не знает.
  • Непрерывное управление поверхностью атаки — ежедневные повторные сканирования, сравнивающие вчерашнюю поверхность с сегодняшней, чтобы новые угрозы попадали в ваш SOC в течение нескольких часов, а не во время следующего ежеквартального пентеста.
  • Автоматизированное тестирование на проникновение — более 600 эксплоитов и 10 000 детекций, объединённых в единый рабочий процесс, с активной верификацией, исключающей ложные срабатывания, которые сканеры версий выдают как «критические».
  • Разведка и обнаружение поверхности атаки — полный поэтапный процесс разведки: от OSINT и перечисления поддоменов до обнаружения живых хостов и снятия отпечатков, выполняемый за один автоматический проход.

Что нового в 2026

Навигатор рабочего пространства Sn1per Pro 2026

Навигатор рабочего пространства — переключение контекстов между хостами, областями видимости и задачами.

Панель управления Sn1per Pro 2026

Панель управления — состояние сканирования, основные находки и эксплуатируемые активы с первого взгляда.

Основные моменты

  • Развёртывание с приоритетом Docker — один образ для любого дистрибутива
  • Интерфейс Bootstrap 5 / Tabler — обновлённый адаптивный интерфейс со светлой и тёмной темой
  • Навигатор рабочего пространства — быстрое переключение между рабочими пространствами с сохранением состояния
  • Отчёты по рабочим пространствам и хостам — экспорт в CSV, Excel и PDF
  • JSON API v1.0 — программный доступ для конвейеров CI / SOAR / SIEM
  • Боковая панель быстрых команд — 13 панелей, каждое частое действие в один клик
  • Расширенные модули — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Развитие фреймворка SC0PE — больше парсеров, лучшее подавление шума
  • Укреплённый стек PHP-библиотек — современные зависимости, проверенные компоненты
  • Новые флаги CLI — -v (подробный вывод), -db (отладка), -rr (удаление файлов возобновления)

«Sn1per Professional 2026 — крупнейший релиз со времён линейки v10.0».

Читать полные примечания к выпуску →

Редакции и цены

Community Edition бесплатна и находится в этом репозитории. Редакции Professional и Enterprise добавляют веб-интерфейс, коммерческие интеграции и поддержку по электронной почте.

Купить лицензию Sn1per Professional → · Запросить расчёт для Enterprise →

Установка

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per устанавливается в /usr/share/sniper и требует прав root. Используйте sudo bash install.sh force, чтобы пропустить запрос подтверждения.

Docker

Sn1per на Docker Hub →

База Kali Linux

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

База BlackArch

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (EC2 AMI)

Подпишитесь через AWS Marketplace:

  1. Нажмите Continue to Subscribe
  2. Нажмите Continue to Configuration, выберите регион / тип инстанса
  3. Нажмите Continue to Launch
  4. Подключитесь по SSH к публичному IP инстанса EC2 — Sn1per уже предустановлен

Быстрый старт

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

Результаты сохраняются в /usr/share/sniper/loot/<workspace>/. Дополнительные режимы см. в разделе Использование.

Использование

root@kitploit:~
[*] ОБЫЧНЫЙ РЕЖИМ
sniper -t <ЦЕЛЬ>

[*] ОБЫЧНЫЙ РЕЖИМ + OSINT + РАЗВЕДКА
sniper -t <ЦЕЛЬ> -o -re

[*] СКРЫТНЫЙ РЕЖИМ + OSINT + РАЗВЕДКА
sniper -t <ЦЕЛЬ> -m stealth -o -re

[*] РЕЖИМ ОБНАРУЖЕНИЯ
sniper -t <CIDR> -m discover -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>

[*] СКАНИРОВАНИЕ ТОЛЬКО ОПРЕДЕЛЁННОГО ПОРТА
sniper -t <ЦЕЛЬ> -m port -p <номер_порта>

[*] РЕЖИМ FULLPORTONLY
sniper -t <ЦЕЛЬ> -fp

[*] ВЕБ-РЕЖИМ — ТОЛЬКО ПОРТЫ 80 + 443!
sniper -t <ЦЕЛЬ> -m web

[*] РЕЖИМ HTTP ВЕБ-ПОРТА
sniper -t <ЦЕЛЬ> -m webporthttp -p <порт>

[*] РЕЖИМ HTTPS ВЕБ-ПОРТА
sniper -t <ЦЕЛЬ> -m webporthttps -p <порт>

[*] РЕЖИМ ВЕБ-СКАНИРОВАНИЯ
sniper -t <ЦЕЛЬ> -m webscan

[*] ВКЛЮЧИТЬ БРУТФОРС
sniper -t <ЦЕЛЬ> -b

[*] РЕЖИМ AIRSTRIKE
sniper -f targets.txt -m airstrike

[*] РЕЖИМ NUKE СО СПИСКОМ ЦЕЛЕЙ, ВКЛ. БРУТФОРС, ПОЛНОЕ СКАНИРОВАНИЕ ПОРТОВ, OSINT, РАЗВЕДКУ, РАБОЧЕЕ ПРОСТРАНСТВО И LOOT
sniper -f targets.txt -m nuke -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>

[*] РЕЖИМ МАССОВОГО СКАНИРОВАНИЯ ПОРТОВ
sniper -f targets.txt -m massportscan

[*] РЕЖИМ МАССОВОГО ВЕБ-СКАНИРОВАНИЯ
sniper -f targets.txt -m massweb

[*] РЕЖИМ МАССОВОГО ВЕБСКАНА
sniper -f targets.txt -m masswebscan

[*] РЕЖИМ МАССОВОГО СКАНИРОВАНИЯ УЯЗВИМОСТЕЙ
sniper -f targets.txt -m massvulnscan

[*] РЕЖИМ СКАНИРОВАНИЯ ПОРТА
sniper -t <ЦЕЛЬ> -m port -p <НОМЕР_ПОРТА>

[*] СПИСОК РАБОЧИХ ПРОСТРАНСТВ
sniper --list

[*] УДАЛИТЬ РАБОЧЕЕ ПРОСТРАНСТВО
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -d

[*] УДАЛИТЬ ХОСТ ИЗ РАБОЧЕГО ПРОСТРАНСТВА
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -t <ЦЕЛЬ> -dh

[*] ПОЛУЧИТЬ СТАТУС СКАНИРОВАНИЯ SNIPER
sniper --status

[*] ФУНКЦИЯ ПОВТОРНОГО ИМПОРТА LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reimport

[*] ФУНКЦИЯ ПОВТОРНОГО ИМПОРТА ВСЕГО LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reimportall

[*] ФУНКЦИЯ ПЕРЕЗАГРУЗКИ LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reload

[*] ФУНКЦИЯ ЭКСПОРТА LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --export

[*] ЗАПЛАНИРОВАННЫЕ СКАНИРОВАНИЯ
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -s daily|weekly|monthly

[*] ИСПОЛЬЗОВАТЬ ПОЛЬЗОВАТЕЛЬСКУЮ КОНФИГУРАЦИЮ
sniper -c /path/to/sniper.conf -t <ЦЕЛЬ> -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>

[*] ОБНОВИТЬ SNIPER
sniper -u|--update

[*] ПОДРОБНЫЙ ВЫВОД (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m airstrike -v

[*] ОТЛАДОЧНЫЙ ВЫВОД (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m normal -db

[*] УДАЛИТЬ ФАЙЛЫ ВОЗОБНОВЛЕНИЯ (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m airstrike -v -rr

Режимы сканирования

Интеграции

Sn1per поставляется с встроенными интеграциями для более 90 инструментов и сервисов. Основные партнёры:

Просмотреть все интеграции в вики →

Документация и справка

  • Начало работы
  • Установка
  • Конфигурация
  • Использование
  • Архитектура
  • Интеграции
  • Устранение неполадок
  • Вики — полный справочник
  • Центр документации Sn1per
  • Методы пассивной разведки для пентестеров
  • CVE-2024-21733 — контрабанда HTTP-запросов Apache Tomcat

Конфигурация и шаблоны

  • Плагины и инструменты
  • Запланированные сканирования
  • Параметры конфигурации Sn1per
  • Шаблоны конфигурации Sn1per
  • Шаблоны Sc0pe

Новости и релизы

  • Вышла Sn1per Professional 2026 — 26 апреля 2026
  • Представляем SILENTCHAIN AI Community Edition v1.1.3 — 11 февраля 2026
  • Sn1per SE v11.0 теперь доступна — 8 января 2026

Руководства и глубокие погружения (2026)

Разведка

  • Методология разведки — полный рабочий процесс Sn1per от разведки до отчёта, этап за этапом, от OSINT до отчётности
  • Перечисление поддоменов — пассивные источники, активный брутфорс и проверки перехвата поддоменов
  • Активная разведка — сканирование портов, идентификация служб и технологий, обнаружение конечных точек

Тестирование на проникновение

  • Автоматизированное тестирование на проникновение — метод, инструментарий и модель непрерывного тестирования
  • Лучшие автоматизированные инструменты пентеста — ландшафт инструментов пентеста с открытым исходным кодом и «всё в одном» в 2026 году
  • Непрерывное тестирование на проникновение (PTaaS) — модель постоянной работы, выходящая за рамки ежегодного пентеста

Управление поверхностью атаки

  • Управление поверхностью атаки для Red Team — использование Sn1per как непрерывного рабочего процесса red team и проверки подверженности атакам
  • Проверка подверженности атакам — доказательство того, какие угрозы действительно эксплуатируемы, а не просто присутствуют
  • Непрерывное тестирование поверхности атаки — ежедневные повторные сканирования, сравнивающие вчерашнюю поверхность с сегодняшней
  • Локальное управление внешней поверхностью атаки — самостоятельно размещённая, изолированная ASM без передачи данных за периметр
  • Инструменты ASM с открытым исходным кодом для самостоятельного размещения — ландшафт инструментов управления поверхностью атаки для самостоятельного размещения
  • Управление внешней поверхностью атаки с помощью Sn1per — справочная информация по сценарию использования ASM

Все релизы и записи в блоге →

Сообщество и поддержка

  • Ошибки: Открыть issue
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security — последнее демо: Непрерывное тестирование поверхности атаки
  • Email (клиенты Pro / Enterprise): см. письмо с лицензией

Участие в разработке

Принимаются pull request'ы. Для значительных изменений сначала откройте issue, чтобы обсудить дизайн.

  • Скрипты режимов находятся в modes/ — один bash-файл на режим сканирования
  • Перед открытием PR проверяйте изменения на контролируемой цели
  • Соблюдайте формат Keep a Changelog в CHANGELOG.md

35 участников и их число растёт. Спасибо.

Лицензия и юридическая информация

  • Код: см. LICENSE.md и THIRD_PARTY_LICENSES.md
  • Уведомления: см. NOTICE
  • Товарные знаки: «Sn1per» и логотип Sn1per являются товарными знаками Sn1perSecurity LLC. Использование в производных работах требует разрешения. Контакты: sn1persecurity.com

О Sn1perSecurity

Sn1per разрабатывается и поддерживается компанией Sn1perSecurity, командой, стоящей за платформой управления поверхностью атаки и автоматизированного тестирования на проникновение Sn1per. Небольшая команда пентестеров, выпускающая инструменты наступательной безопасности с 2015 года. Мы сосредоточены на рабочих процессах, которые хотим использовать сами — быстрая разведка, эргономичная отчётность, честные цены и Community Edition, которая действительно не отстаёт от коммерческих версий. Если это resonates, скажите привет.

Темы: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Скачать инструмент
Sn1per ProfessionalSn1per Enterprise
Цена$984 в год (на одно рабочее место)По запросу
Подписка1 год1 год
— Входит —
Веб-интерфейсProfessional Web UIEnterprise Web UI
Обновления движка сканирования и интерфейса✓✓
Все модули и интеграции✓✓
Размещение на собственных серверах (Self Hosted)✓✓
Поддержка по электронной почте1 год1 год
Улучшенная скорость и масштабируемость—✓
Передовые функции—✓
— Лимиты и квоты —
Максимум сканированийБезлимитноБезлимитно
Максимум активов / рабочее пространство30Безлимитно
Максимум рабочих пространств5Безлимитно
Всего активов150500+
Лицензированных систем11
РежимОписание
normalАктивное + пассивное сканирование цели и её открытых портов
stealthБыстрая, в основном ненавязчивая разведка для обхода WAF / IPS
flyoverБыстрое многопоточное сканирование общего уровня многих хостов
airstrikeПеречисление открытых портов + базовая идентификация по файлу хостов
nukeПолный аудит всех целей из файла хостов
discoverОбход CIDR и запуск Sn1per на каждом живом хосте
portЦелевое сканирование определённого порта
fullportonlyПолное сканирование TCP-портов, результаты сохраняются в XML
webСканирование веб-приложений только на 80/tcp + 443/tcp
webporthttp / webporthttpsСканирование веб-приложений на определённом HTTP / HTTPS порту
webscanПолное HTTP + HTTPS сканирование веб-приложений через Burp Suite + Arachni
vulnscanСканирование уязвимостей OpenVAS
mass*Многоцелевые варианты вышеуказанных режимов (-f targets.txt)
КатегорияИнтеграции
Сканеры уязвимостейNessus · OpenVAS · GVM 21.x · Nuclei
Тестирование веб-приложенийBurp Suite Pro · OWASP ZAP · WPScan
ЭксплуатацияMetasploit
РазведкаShodan · Censys · Hunter.io · VirusTotal · Nmap
AI / LLMOpenAI · Claude · Gemini
Уведомления и DevOpsSlack · GitHub API