
Автоматизированная платформа для пентестинга и управления поверхностью атак. Разведка, сканирование, эксплуатация, отчётность — 600+ эксплойтов, 90+ интеграций, 10K+ детекций.
[Продукты] [Управление поверхностью атаки] [О Sn1per] [Новости] [Контакты] [Демо] [Цены] [Магазин]
Разведка, сканирование, эксплуатация и отчётность в едином рабочем пространстве — будь вы одиночный пентестер или глобальный SOC.
Вышла Sn1per Professional 2026
Крупнейший релиз со времён v10.0 — развёртывание с приоритетом Docker, интерфейс Bootstrap 5 / Tabler, навигатор рабочего пространства, отчёты по рабочим пространствам и хостам с экспортом в CSV / Excel / PDF, JSON API v1.0, боковая панель быстрых команд с 13 панелями, а также расширенные модули для ReverseAPK, MassPwn, Threat Intel, Nessus и Burp.
Sn1per — это платформа наступательной безопасности, объединяющая разведку, сканирование уязвимостей, эксплуатацию и подготовку отчётов в едином рабочем пространстве. Разрабатывается пентестерами с 2015 года и выпускается в трёх редакциях — бесплатной Community Edition (исходный код доступен, пользовательское лицензионное соглашение — см. LICENSE.md) в этом репозитории, платной Professional для индивидуальных операторов и небольших команд, а также Enterprise для глобальных SOC, — все они работают на одном и том же ядре сканирования.
Sn1per координирует работу более 90 сторонних инструментов, поставляется с более чем 600 эксплоитами и 10 000 детекций и используется более чем 500 командами по всему миру. Проверен сообществом в бою. Создан пентестерами для пентестеров.
500+ команд · 90+ интеграций · 10 000+ детекций · 600+ эксплоитов · Признан с 2015 года
Sn1per поставляется как единая платформа, покрывающая основные задачи команд наступательной безопасности, которые иначе пришлось бы собирать из десятка инструментов:
Навигатор рабочего пространства — переключение контекстов между хостами, областями видимости и задачами.
Панель управления — состояние сканирования, основные находки и эксплуатируемые активы с первого взгляда.
-v (подробный вывод), -db (отладка), -rr (удаление файлов возобновления)«Sn1per Professional 2026 — крупнейший релиз со времён линейки v10.0».
Читать полные примечания к выпуску →
Community Edition бесплатна и находится в этом репозитории. Редакции Professional и Enterprise добавляют веб-интерфейс, коммерческие интеграции и поддержку по электронной почте.
Купить лицензию Sn1per Professional → · Запросить расчёт для Enterprise →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per устанавливается в
/usr/share/sniperи требует прав root. Используйтеsudo bash install.sh force, чтобы пропустить запрос подтверждения.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Подпишитесь через AWS Marketplace:
sudo bash install.sh
sniper -t example.com -m normal
Результаты сохраняются в /usr/share/sniper/loot/<workspace>/. Дополнительные режимы см. в разделе Использование.
[*] ОБЫЧНЫЙ РЕЖИМ
sniper -t <ЦЕЛЬ>
[*] ОБЫЧНЫЙ РЕЖИМ + OSINT + РАЗВЕДКА
sniper -t <ЦЕЛЬ> -o -re
[*] СКРЫТНЫЙ РЕЖИМ + OSINT + РАЗВЕДКА
sniper -t <ЦЕЛЬ> -m stealth -o -re
[*] РЕЖИМ ОБНАРУЖЕНИЯ
sniper -t <CIDR> -m discover -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>
[*] СКАНИРОВАНИЕ ТОЛЬКО ОПРЕДЕЛЁННОГО ПОРТА
sniper -t <ЦЕЛЬ> -m port -p <номер_порта>
[*] РЕЖИМ FULLPORTONLY
sniper -t <ЦЕЛЬ> -fp
[*] ВЕБ-РЕЖИМ — ТОЛЬКО ПОРТЫ 80 + 443!
sniper -t <ЦЕЛЬ> -m web
[*] РЕЖИМ HTTP ВЕБ-ПОРТА
sniper -t <ЦЕЛЬ> -m webporthttp -p <порт>
[*] РЕЖИМ HTTPS ВЕБ-ПОРТА
sniper -t <ЦЕЛЬ> -m webporthttps -p <порт>
[*] РЕЖИМ ВЕБ-СКАНИРОВАНИЯ
sniper -t <ЦЕЛЬ> -m webscan
[*] ВКЛЮЧИТЬ БРУТФОРС
sniper -t <ЦЕЛЬ> -b
[*] РЕЖИМ AIRSTRIKE
sniper -f targets.txt -m airstrike
[*] РЕЖИМ NUKE СО СПИСКОМ ЦЕЛЕЙ, ВКЛ. БРУТФОРС, ПОЛНОЕ СКАНИРОВАНИЕ ПОРТОВ, OSINT, РАЗВЕДКУ, РАБОЧЕЕ ПРОСТРАНСТВО И LOOT
sniper -f targets.txt -m nuke -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>
[*] РЕЖИМ МАССОВОГО СКАНИРОВАНИЯ ПОРТОВ
sniper -f targets.txt -m massportscan
[*] РЕЖИМ МАССОВОГО ВЕБ-СКАНИРОВАНИЯ
sniper -f targets.txt -m massweb
[*] РЕЖИМ МАССОВОГО ВЕБСКАНА
sniper -f targets.txt -m masswebscan
[*] РЕЖИМ МАССОВОГО СКАНИРОВАНИЯ УЯЗВИМОСТЕЙ
sniper -f targets.txt -m massvulnscan
[*] РЕЖИМ СКАНИРОВАНИЯ ПОРТА
sniper -t <ЦЕЛЬ> -m port -p <НОМЕР_ПОРТА>
[*] СПИСОК РАБОЧИХ ПРОСТРАНСТВ
sniper --list
[*] УДАЛИТЬ РАБОЧЕЕ ПРОСТРАНСТВО
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -d
[*] УДАЛИТЬ ХОСТ ИЗ РАБОЧЕГО ПРОСТРАНСТВА
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -t <ЦЕЛЬ> -dh
[*] ПОЛУЧИТЬ СТАТУС СКАНИРОВАНИЯ SNIPER
sniper --status
[*] ФУНКЦИЯ ПОВТОРНОГО ИМПОРТА LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reimport
[*] ФУНКЦИЯ ПОВТОРНОГО ИМПОРТА ВСЕГО LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reimportall
[*] ФУНКЦИЯ ПЕРЕЗАГРУЗКИ LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --reload
[*] ФУНКЦИЯ ЭКСПОРТА LOOT
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> --export
[*] ЗАПЛАНИРОВАННЫЕ СКАНИРОВАНИЯ
sniper -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА> -s daily|weekly|monthly
[*] ИСПОЛЬЗОВАТЬ ПОЛЬЗОВАТЕЛЬСКУЮ КОНФИГУРАЦИЮ
sniper -c /path/to/sniper.conf -t <ЦЕЛЬ> -w <ПСЕВДОНИМ_РАБОЧЕГО_ПРОСТРАНСТВА>
[*] ОБНОВИТЬ SNIPER
sniper -u|--update
[*] ПОДРОБНЫЙ ВЫВОД (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m airstrike -v
[*] ОТЛАДОЧНЫЙ ВЫВОД (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m normal -db
[*] УДАЛИТЬ ФАЙЛЫ ВОЗОБНОВЛЕНИЯ (НОВОЕ В 2026)
sniper -t <ЦЕЛЬ> -m airstrike -v -rr
Sn1per поставляется с встроенными интеграциями для более 90 инструментов и сервисов. Основные партнёры:
Просмотреть все интеграции в вики →
Разведка
Тестирование на проникновение
Управление поверхностью атаки
Принимаются pull request'ы. Для значительных изменений сначала откройте issue, чтобы обсудить дизайн.
modes/ — один bash-файл на режим сканированияCHANGELOG.md35 участников и их число растёт. Спасибо.
LICENSE.md и THIRD_PARTY_LICENSES.mdNOTICESn1per разрабатывается и поддерживается компанией Sn1perSecurity, командой, стоящей за платформой управления поверхностью атаки и автоматизированного тестирования на проникновение Sn1per. Небольшая команда пентестеров, выпускающая инструменты наступательной безопасности с 2015 года. Мы сосредоточены на рабочих процессах, которые хотим использовать сами — быстрая разведка, эргономичная отчётность, честные цены и Community Edition, которая действительно не отстаёт от коммерческих версий. Если это resonates, скажите привет.
Темы: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Цена | $984 в год (на одно рабочее место) | По запросу |
| Подписка | 1 год | 1 год |
| — Входит — | ||
| Веб-интерфейс | Professional Web UI | Enterprise Web UI |
| Обновления движка сканирования и интерфейса | ✓ | ✓ |
| Все модули и интеграции | ✓ | ✓ |
| Размещение на собственных серверах (Self Hosted) | ✓ | ✓ |
| Поддержка по электронной почте | 1 год | 1 год |
| Улучшенная скорость и масштабируемость | — | ✓ |
| Передовые функции | — | ✓ |
| — Лимиты и квоты — | ||
| Максимум сканирований | Безлимитно | Безлимитно |
| Максимум активов / рабочее пространство | 30 | Безлимитно |
| Максимум рабочих пространств | 5 | Безлимитно |
| Всего активов | 150 | 500+ |
| Лицензированных систем | 1 | 1 |
| Режим | Описание |
|---|
normal | Активное + пассивное сканирование цели и её открытых портов |
stealth | Быстрая, в основном ненавязчивая разведка для обхода WAF / IPS |
flyover | Быстрое многопоточное сканирование общего уровня многих хостов |
airstrike | Перечисление открытых портов + базовая идентификация по файлу хостов |
nuke | Полный аудит всех целей из файла хостов |
discover | Обход CIDR и запуск Sn1per на каждом живом хосте |
port | Целевое сканирование определённого порта |
fullportonly | Полное сканирование TCP-портов, результаты сохраняются в XML |
web | Сканирование веб-приложений только на 80/tcp + 443/tcp |
webporthttp / webporthttps | Сканирование веб-приложений на определённом HTTP / HTTPS порту |
webscan | Полное HTTP + HTTPS сканирование веб-приложений через Burp Suite + Arachni |
vulnscan | Сканирование уязвимостей OpenVAS |
mass* | Многоцелевые варианты вышеуказанных режимов (-f targets.txt) |
| Категория | Интеграции |
|---|
| Сканеры уязвимостей | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Тестирование веб-приложений | Burp Suite Pro · OWASP ZAP · WPScan |
| Эксплуатация | Metasploit |
| Разведка | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| AI / LLM | OpenAI · Claude · Gemini |
| Уведомления и DevOps | Slack · GitHub API |