Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APT-GUID — APT-GUID | Kitploit
Инструменты/GitHubGitHub/al1ex/apt-guid
OSINT (Разведка открытых источников)Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
2312165 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

Репозиторий

О проекте

Собраны некоторые материалы из области APT, касающиеся, но не ограничиваясь следующими аспектами:

  • Инструменты APT-атак

  • Аналитические отчёты APT

  • Техники APT-атак

Подборка инструментов

Сбор информации

Активный сбор информации
  • EyeWitness позволяет получать скриншоты сайтов, предоставляет некоторую информацию о серверах и, по возможности, определяет учётные данные по умолчанию https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump — инструмент для быстрого перечисления AWS S3 Buckets в поисках «трофеев» https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE — инструмент для сбора информации о доменах https://github.com/michenriksen/aquatone
  • Spoofcheck — проверяет, можно ли подделать домен. Программа проверяет записи SPF и DMARC на наличие слабых конфигураций, допускающих спуфинг https://github.com/BishopFox/spoofcheck
  • Nmap используется для обнаружения хостов и сервисов в компьютерных сетях https://github.com/nmap/nmap
  • dnsrecon — скрипт для перечисления DNS https://github.com/darkoperator/dnsrecon
  • dirsearch — простой инструмент командной строки для перебора каталогов веб-сайтов https://github.com/maurosoria/dirsearch
  • Sn1per — инструмент автоматизированного пентеста https://github.com/1N3/Sn1per
Пассивный сбор информации
  • Social Mapper — OSINT-инструмент для сопоставления социальных сетей. Принимает список имён пользователей и изображений (или названий компаний LinkedIn) и выполняет масштабный автоматический поиск целей в нескольких социальных сетях. Не ограничен API, поскольку использует Selenium. https://github.com/SpiderLabs/social_mapper
  • skiptracer — OSINT-фреймворк для разведки https://github.com/xillwillx/skiptracer
  • FOCA в основном используется для поиска метаданных и скрытой информации в просканированных документах. https://github.com/ElevenPaths/FOCA
  • theHarvester используется для сбора поддоменов, адресов электронной почты, виртуальных хостов, портов/баннеров и имён сотрудников из различных публичных источников. https://github.com/laramies/theHarvester
  • Metagoofil — инструмент для извлечения метаданных из публичных документов (pdf, doc, xls, ppt и т.д.), доступных на целевом сайте. https://github.com/laramies/metagoofil
  • SimplyEmail — разведка по электронной почте. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog ищет конфиденциальные данные в git-репозиториях, глубоко исследуя историю коммитов и веток. https://github.com/dxa4481/truffleHog
  • Just-Metadata — инструмент для сбора и анализа метаданных об IP-адресах. Пытается обнаружить взаимосвязи между системами в больших наборах данных. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder — показывает страну, в которой находится IP-адрес. https://github.com/nccgroup/typofinder
  • pwnedOrNot — Python-скрипт, который проверяет, были ли скомпрометированы учётные записи электронной почты в результате утечек данных; если учётная запись была скомпрометирована, он продолжает поиск пароля для этой учётной записи. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester — инструмент для сбора информации с GitHub, например, с помощью google dork. https://github.com/metac0rtex/GitHarvester
  • pwndb — инструмент командной строки на Python для поиска утёкших учётных данных с помощью одноимённого Onion-сервиса. https://github.com/davidtavarez/pwndb/
  • LinkedInt — инструмент разведки по LinkedIn. https://github.com/vysecurity/LinkedInt
  • CrossLinked — инструмент перечисления LinkedIn, извлекает действительные имена сотрудников организаций с помощью поисковых систем. https://github.com/m8r0wn/CrossLinked
  • findomain — быстрый инструмент для перечисления поддоменов, использующий журналы прозрачности сертификатов и некоторые API. https://github.com/Edu4rdSHL/findomain

Эксплуатация уязвимостей

Скачать инструмент