Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Инструменты/GitHubGitHub/al1ex/red-team
ExploitationInformation GatheringWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Репозиторий
280675 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание проекта

Проект предназначен для сбора и систематизации следующих аспектов Red Team:

  • Мышление Red Team при атаках

  • Инструменты Red Team для атак

  • Методы атак Red Team

Лучшие материалы

  • https://mitre-attack.github.io/ вики от MITRE, обобщающее техники атак
  • https://huntingday.github.io MITRE | ATT&CK, китайский сайт
  • https://arxiv.org Открытые документы Корнеллского университета (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Проект OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Видео и документы с отечественных и зарубежных конференций по безопасности
  • https://github.com/knownsec/KCon Статьи и презентации с конференции KCon
  • https://github.com/SecWiki/sec-chart Коллекция различных интеллект-карт по безопасности
  • https://github.com/knownsec/RD_Checklist Список навыков Knownsec (知道创宇)
  • https://github.com/ChrisLinn/greyhame-2017 Книга навыков «Серая мантия», версия 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Рекомендация GitHub с 10 000+ звёзд: чек-лист технологий для роста хакера
  • https://github.com/k4m4/movies-for-hackers Фильмы, связанные с безопасностью
  • https://github.com/jaredthecoder/awesome-vehicle-security Список ресурсов по безопасности транспортных средств и автомобильному хакингу
  • https://www.jianshu.com/p/852e0fbe2f4c Классификация производителей продуктов безопасности
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Видео по машинному обучению от Массачусетского технологического института
  • https://github.com/fxsjy/jieba py,сегментация китайского текста Jieba
  • https://github.com/thunlp/THULAC-Python py,сегментация китайского текста от Университета Цинхуа
  • https://github.com/lancopku/PKUSeg-python py3,сегментация китайского текста от Пекинского университета
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Заметки по машинному обучению Эндрю Нг на Python
  • https://paperswithcode.com/sota Конкретные проекты, демонстрации и код по машинному обучению
  • https://github.com/duoergun0729/nlp Открытая вводная книга по NLP (нейролингвистическому программированию)
  • https://www.freebuf.com/articles/web/195304.html Приёмы однострочных веб-шеллов

Тестирование атак и защиты

Серии материалов

  • https://micropoor.blogspot.com/2019/01/php8.html Серия курсов «PHP Security News Early 8» по высокоустойчивому проникновению -- Microporor
  • https://github.com/Micropoor/Micro8 100 уроков продвинутого наступления и обороны от Microporor
  • https://github.com/maskhed/Papers Содержит классические учебники по наступлению и обороне, включая 100 уроков, и материалы по безопасности
  • https://github.com/infosecn1nja/AD-Attack-Defense Руководство по наступлению и обороне красной и синей команд
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Список отличных ресурсов по Red Team
  • https://github.com/foobarto/redteam-notebook Стандартный процесс пентеста Red Team + часто используемые команды
  • https://github.com/tom0li/collection-document Сборник статей: отдел безопасности, SDL, SRC, пентест, эксплуатация уязвимостей
  • https://github.com/kbandla/APTnotes Различные публичные документы и связанные заметки по APT, а также образцы ПО
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101, китайская версия
  • https://techvomit.net/web-application-penetration-testing-notes/ Заметки по веб-пентесту
  • https://github.com/qazbnm456/awesome-web-security Список материалов и ресурсов по веб-безопасности
  • http://pentestmonkey.net/category/cheat-sheet Распространённые шпаргалки по пентесту
  • https://github.com/demonsec666/Security-Toolkit Часто используемые инструменты в цепочке пентест-атак и сценарии их применения
  • https://github.com/Kinimiwar/Penetration-Testing Подборка отличных ресурсов по направлению пентеста

Основы безопасности

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Научно-популярная брошюра по сетевой безопасности
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Электронный учебник по сетевой безопасности. Сайт курса по информационной безопасности CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Записи ATT&CK от MITRE для обнаружения вторжений
  • https://github.com/danielmiessler/SecLists Типы списков включают имена пользователей, пароли, URL, шаблоны чувствительных данных, фаззинг-пейлоады, веб-шеллы и т.д.
  • https://github.com/GitGuardian/APISecurityBestPractices Чек-лист тестирования API-интерфейсов
  • https://github.com/ym2011/SecurityManagement Делится опытом построения системы управления безопасностью, ISO27001, многоуровневой защиты (MLPS) и оценки безопасности
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Блокчейн: чек-лист аудита смарт-контрактов Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Блокчейн: чек-лист безопасности EOS bp nodes (руководство по безопасной эксплуатации супер-нод EOS)
  • https://xz.aliyun.com/t/2089 Чек-лист безопасного проектирования SDL для финтеха
  • https://github.com/juliocesarfort/public-pentesting-reports Список публичных отчётов о пентесте, опубликованных консалтинговыми компаниями и академическими организациями по безопасности.
  • http://www.freebuf.com/articles/network/169632.html Чек-лист по созданию SOC с помощью открытого ПО
  • https://github.com/0xRadi/OWASP-Web-Checklist Пункты проверки веб-сайтов OWASP
  • https://www.securitypaper.org/ SDL: управление жизненным циклом безопасной разработки

Учебные пособия

  • https://github.com/HarmJ0y/CheatSheets Шпаргалки по нескольким проектам (Beacon / Cobalt Strike, PowerView, PowerUp, Empire и PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Pentest Cookbook, китайская версия
  • https://github.com/louchaooo/kali-tools-zh Руководство по использованию инструментов в Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Учебные заметки по Metasploit от Kali
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Руководство по использованию Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Практическое руководство по Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Способы использования скриптов расширения Nmap
  • https://somdev.me/21-things-xss/ 21 расширенное применение XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Шпаргалка по SQL-инъекциям
  • https://sqlwiki.netspi.com/ Здесь можно найти все знания по SQL-инъекциям, которые вам нужны
  • https://github.com/kevins1022/SQLInjectionWiki Вики, посвящённое агрегированию и документированию различных методов SQL-инъекций
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Введение в разработку эксплойтов для Linux
  • https://wizardforcel.gitbooks.io/asani/content «Android Security: просто и доступно», китайская версия
  • https://wizardforcel.gitbooks.io/lpad/content Учебное пособие по пентесту Android, китайская версия

Учебные полигоны

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 легальных сайта для практики и изучения хакинга
  • https://www.zhihu.com/question/267204109 Где найти разнообразные полигоны для изучения веб-безопасности?
  • https://www.vulnhub.com Сборник множества CTF-полигонов
  • https://www.wechall.net Всемирно известный сайт для сбора и общения по CTF
  • https://www.xssgame.com XSS-челлендж от Google
  • http://xss.tv Онлайн-полигон-челлендж
  • https://www.hackthebox.eu Онлайн-полигон-челлендж
  • https://www.root-me.org Онлайн-полигон-челлендж
  • http://www.itsecgames.com bWAPP, содержит более 100 сред с уязвимостями
  • https://github.com/c0ny1/vulstudy Подборка Docker-образов для воспроизведения различных уязвимостей
  • https://github.com/bkimminich/juice-shop Учебный полигон-«магазин» для экспериментов по веб-безопасности
  • https://github.com/ethicalhack3r/DVWA Учебный полигон для экспериментов по веб-безопасности
  • https://www.freebuf.com/articles/web/123779.html Руководство для новичков: учебник DVWA-1.9 по всем уровням
  • https://github.com/78778443/permeate php,полигон с распространёнными уязвимостями
  • https://github.com/gh0stkey/DoraBox php, полигон с распространёнными уязвимостями
  • https://github.com/stamparm/DSVW py2, полигон с распространёнными уязвимостями
  • https://github.com/amolnaik4/bodhi py, полигон с распространёнными уязвимостями

Сбор информации

  • https://github.com/smicallef/spiderfoot Автоматический поиск информации о цели с помощью OSINT: GUI-интерфейс, плагинная архитектура
  • https://github.com/Nhoya/gOSINT go,автоматический сбор информации с помощью OSINT
  • https://github.com/laramies/theHarvester Скрипт мониторинга чувствительных активов предприятия, проиндексированных поисковиками: корпоративные почты сотрудников, поддомены, Hosts
  • https://github.com/guelfoweb/knock Получение поддоменов перебором; может использоваться для поиска уязвимостей захвата поддоменов
  • https://github.com/aboul3la/Sublist3r Быстрое перечисление поддоменов через поисковые системы и перебор
  • https://github.com/Ice3man543/subfinder Sublist3r на основе Go
  • https://github.com/yanxiu0614/subdomain3 py3/py2: поддомены, IP, CDN-информация и т.д.
  • https://github.com/caffix/amass на основе Go: перечисление поддоменов, поиск по интернет-источникам данных, угадывание поддоменов с помощью машинного обучения
  • https://github.com/nahamsec/lazyrecon Скрипт автоматизации процесса разведки (reconnaissance): автоматически использует Sublist3r/certspotter для получения поддоменов, вызывает nmap/dirsearch и т.д.
  • https://github.com/s0md3v/ReconDog simple,швейцарский нож для разведки информации
  • https://github.com/FeeiCN/ESD py3,перебор и сбор поддоменов
  • https://github.com/alpha1e0/pentestdb Многоцелевой интегрированный инструмент сбора информации
  • https://github.com/se55i0n/PortScanner py2, быстрое сканирование TCP-портов цели, определение баннеров, обнаружение CDN
  • https://github.com/lijiejie/subDomainsBrute Широко используемый инструмент перебора и перечисления поддоменов, разработанный lijiejie

Утечки информации

  • https://github.com/Yelp/detect-secrets PY, предотвращает попадание паролей и других чувствительных данных в репозиторий кода; обеспечивает безопасность без влияния на продуктивность разработчиков
  • https://github.com/Acceis/leakScraper Обработка и визуализация крупномасштабных текстовых файлов, поиск чувствительной информации, например сертификатов
  • https://github.com/Raikia/CredNinja Многопоточный скрипт проверки учётных данных пользователей, например, проверяет, принадлежит ли hash из дампа данной машине; использует порт 445 для протокольной проверки
  • https://github.com/CERTCC/keyfinder Поиск и анализ файлов закрытых/открытых ключей (в файловой системе), поддержка Android APK-файлов
  • https://github.com/Ice3man543/hawkeye go,CLI: инструмент анализа файловой системы для быстрого поиска SSH-ключей, файлов журналов, SQLite-баз, файлов паролей и т.д.
  • https://github.com/FortyNorthSecurity/EyeWitness Получение скриншотов целевых сайтов, служб VNC и RDP, попытка получить учётные данные по умолчанию
  • https://github.com/D4Vinci/Cr3dOv3r Инструмент автоматического поиска утёкших паролей по email; также может проверять возможность входа с этими учётными данными на крупных сайтах

Обнаружение путей

  • https://github.com/maurosoria/dirsearch Классическое сканирование путей каталогов
  • https://github.com/TheM4hd1/PenCrawLer C#-интерфейс: веб-краулер и инструмент перебора путей каталогов; помимо обычного сканирования добавлен режим рекурсивного перебора
  • https://github.com/Xyntax/DirBrute Инструмент перебора путей каталогов
  • https://github.com/abaykan/crawlbox Сканер путей каталогов
  • https://github.com/deibit/cansina Сканер путей каталогов
  • https://github.com/UltimateHackers/Breacher Многопоточный сканер фоновых путей, также может использоваться для обнаружения уязвимости Execution After Redirect
  • https://github.com/fnk0c/cangibrina Кроссплатформенный сканер путей админ-панели, использующий перебор по словарю, Google, robots.txt и другие способы
  • https://github.com/Go0s/SitePathScan Инструмент перебора путей каталогов на основе корутин; в связке с aiohttp сканирует пути более чем в три раза быстрее
  • https://github.com/secfree/bcrpscan Сканер веб-путей на основе краулера

Отпечатки | Порты

  • https://github.com/nmap/nmap LUA, сканер портов Nmap с мощным фреймворком скриптового движка
  • https://github.com/robertdavidgraham/masscan C, stateless-сканирование, может вызывать nmap для снятия отпечатков
  • https://github.com/zmap/zmap C, stateless-сканирование, требует написания модулей расширения на C
  • https://github.com/zmap/zgrab go,снятие отпечатков на основе сканера zmap, управление планированием, может обходить CDN
  • https://github.com/chichou/grab.js Быстрый инструмент захвата и анализа TCP-отпечатков, аналогичный zgrab, поддерживает больше протоколов
  • https://github.com/johnnyxmas/scancannon shell, связка masscan и nmap
  • https://github.com/OffensivePython/Nscan Сетевой сканер на основе Masscan и Zmap
  • https://github.com/ring04h/wyportmap Вызов nmap для сканирования портов цели + определение отпечатков системных служб
  • https://github.com/angryip/ipscan Angry IP Scanner, кроссплатформенный порт-сканер с графическим интерфейсом
  • https://github.com/EnableSecurity/wafw00f Определение отпечатков WAF-продуктов
  • https://github.com/rbsec/sslscan Определение типа SSL
  • https://github.com/urbanadventurer/whatweb Определение веб-отпечатков
  • https://github.com/Rvn0xsy/FastWhatWebSearch Платформа поиска результатов инструмента WhatWeb
  • https://github.com/tanjiti/FingerPrint Определение отпечатков веб-приложений
  • https://github.com/nanshihui/Scan-T Снятие отпечатков на основе веб-краулера
  • https://github.com/ywolf/F-MiddlewareScan Распознавание служб промежуточного ПО

Включение файлов

  • https://github.com/hvqzao/liffy Инструмент эксплуатации уязвимости локального включения файлов
  • https://github.com/D35m0nd142/Kadabra Инструмент сканирования и эксплуатации уязвимости локального включения файлов
  • https://github.com/P0cL4bs/Kadimus Инструмент сканирования и эксплуатации уязвимости локального включения файлов
  • https://github.com/D35m0nd142/LFISuite Инструмент эксплуатации и сканирования уязвимости локального включения файлов, поддерживает reverse shell
  • https://github.com/OsandaMalith/LFiFreak Инструмент эксплуатации и сканирования уязвимости локального включения файлов, поддерживает reverse shell

Уязвимости загрузки

  • https://github.com/UltimateHackers/Arjun Сканирует веб-страницы, использует регулярные выражения для перебора и поиска скрытых GET/POST-параметров
  • https://github.com/3xp10it/xupload Инструмент для автоматической проверки, можно ли через функцию загрузки разместить веб-шелл
  • https://github.com/gunnerstahl/JQShell py3,инструмент эксплуатации CVE-2018-9206 jQuery File Upload
  • https://github.com/destine21/ZIPFileRaider плагин для Burp, тестирование уязвимости загрузки ZIP-файлов
  • https://github.com/jpiechowka/zip-shotgun py,тестирование уязвимости загрузки ZIP-файлов

Эксплуатация XSS

  • https://github.com/UltimateHackers/AwesomeXSS Серия XSS Awesome
  • http://www.xss-payloads.com Очень полный набор XSS-инструментов и материалов
  • https://github.com/ismailtasdelen/xss-payload-list Список пейлоадов для XSS-уязвимостей
  • https://github.com/beefproject/beef Классический фреймворк эксплуатации XSS
  • https://github.com/samdenty99/injectify Фреймворк эксплуатации XSS, похожий на BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver Фреймворк эксплуатации XSS, созданный командой Blue Lotus для CTF
  • https://github.com/NytroRST/XSSFuzzer Генерация XSS-пейлоадов на основе определённых тегов
  • https://github.com/evilcos/xssor2 Вспомогательный инструмент эксплуатации XSS, написанный Cosine (余弦)
  • https://github.com/UltimateHackers/XSStrike XSS-сканер, распознающий и обходящий WAF
  • https://github.com/raz-varren/xsshell go, использование XSS-уязвимости для получения интерактивного JS-шелла
  • https://github.com/UltimateHackers/JShell Использование XSS-уязвимости для получения интерактивного JS-шелла
  • https://github.com/shawarkhanethicalhacker/BruteXSS XSS-сканер с возможностью перебора параметров
  • https://github.com/1N3/XSSTracer Компактный XSS-сканер, также обнаруживает CRLF, XSS и кликджекинг
  • https://github.com/0x584A/fuzzXssPHP Версия сканера отражённого XSS на PHP
  • https://github.com/chuhades/xss_scan Python-скрипт массового сканирования XSS
  • https://github.com/BlackHole1/autoFindXssAndCsrf Браузерный плагин автоматического обнаружения XSS- и CSRF-уязвимостей на странице

Перебор паролей

  • https://github.com/vanhauser-thc/thc-hydra Поддерживает взлом и перебор по множеству протоколов; начиная с v8 Windows-версия не выпускается
  • https://github.com/nmap/ncrack c, поддерживает взлом и перебор по множеству протоколов
  • https://github.com/0pn1i9ht/F-Scrack Скрипт ysrc для перебора имён пользователей и паролей различных служб
  • https://github.com/TunisianEagles/SocialBox Скрипт перебора имён пользователей и паролей для FB, Gmail, Instagram, Twitter
  • https://github.com/lanjelot/patator Поддерживает перебор по множеству протоколов, модульная конструкция, гибкое использование
  • https://github.com/m4ll0k/SMBrute Перебор имён пользователей и паролей через службу SMB
  • https://github.com/netxfly/crack_ssh Написанный на Go взломщик слабых паролей SSH/Redis/MongoDB с корутинами
  • https://github.com/UltimateHackers/Blazy Детектор слабых паролей с поддержкой тестирования CSRF, кликджекинга, Cloudflare и WAF
  • https://github.com/Moham3dRiahi/XBruteForcer Перебор паролей пользователей CMS: WordPress, Joomla, Drupal, OpenCart, Magento и др.
  • https://github.com/shengqi158/weak_password_detect Многопоточное обнаружение слабых SSH-паролей под Linux с помощью nmap
  • https://github.com/ztgrace/changeme Сканер слабых паролей: поддерживает не только обычные страницы входа, но и такие компоненты, как SSH, MongoDB
  • https://github.com/lijiejie/htpwdScan simple,скрипт HTTP-брутфорса и атак credential stuffing
  • https://github.com/scu-igroup/ssh-scanner Связка nmap и Hydra для массового перебора SSH

Взлом паролей

  • https://securityxploded.com/download.php Различные небольшие утилиты по безопасности в области паролей
  • https://github.com/bdutro/ibm_pw_clear Инструмент очистки и сброса пароля BIOS для IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py, инструмент взлома пароля ограничения доступа iOS
  • https://github.com/hashcat/hashcat C, взлом хэшей
  • https://github.com/fireeye/gocrack GO, распределённый инструмент взлома паролей на основе hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis Распределённый инструмент взлома для hashcat на основе PHP, поддерживает клиенты на C# и Python
  • https://github.com/e-ago/bitcracker Первый инструмент взлома паролей BitLocker с открытым исходным кодом
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf Статья о взломе BitLocker, используемого на SSD
  • https://github.com/magnumripper/JohnTheRipper Программа взлома паролей, которая при известном шифротексте пытается восстановить открытый текст
  • https://github.com/shinnok/johnny GUI для взломщика паролей John the Ripper, теоретически совместим со всеми функциями, есть Windows-версия
  • https://github.com/jmk-foofus/medusa Поддерживает немного меньше протоколов, чем Hydra, но по некоторым работает быстрее
  • https://github.com/MrSqar-Ye/wpCrack Взлом хэшей WordPress
  • https://github.com/testsecer/Md5Decrypt C#, инструмент поиска MD5 на основе веб-API
  • https://github.com/s0md3v/Hash-Buster Умный инструмент, вызывающий несколько API для запросов на взлом хэшей
  • https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro 4.54 портативная китайская взломанная версия. Взлом паролей архивов; использует «атаку по известному открытому тексту» для взлома зашифрованных архивов

Безопасность БД

  • https://github.com/ron190/jsql-injection Инструмент SQL-инъекций, написанный на Java
  • https://github.com/shack2/SuperSQLInjectionV1 Инструмент инъекций с графическим интерфейсом от Anheng Hangniu (安恒航牛)
  • https://github.com/sqlmapproject/sqlmap SQL-инъекции: sqlmap
  • https://github.com/stamparm/DSSS Сканер SQL-инъекций, реализованный всего в 99 строках кода
  • https://github.com/Hadesy2k/sqliv Массовый сканер SQL-инъекций на основе поисковых систем
  • https://github.com/quentinhardy/odat Очень полный инструмент, специально предназначенный для пентеста Oracle
  • https://github.com/m8r0wn/enumdb Инструмент эксплуатации MySQL и MSSQL: перебор на этапе пост-эксплуатации, поиск по базам данных и извлечение чувствительной информации.
  • https://github.com/LoRexxar/Feigong Скрипт MySQL-инъекций, свободно адаптирующийся к различным ситуациям
  • https://github.com/youngyangyang04/NoSQLAttack Инструмент атак на MongoDB
  • https://github.com/Neohapsis/bbqsql Фреймворк эксплуатации слепых SQL-инъекций
  • https://github.com/NetSPI/PowerUpSQL Фреймворк тестирования SQL Server на основе PowerShell
  • http://www.4hou.com/system/14950.html Использование PowerUpSQL: техника пентеста — обход ограничений триггера входа SQL Server
  • https://github.com/WhitewidowScanner/whitewidow Сканер баз данных
  • https://github.com/stampery/mongoaudit Инструмент аудита и пентеста MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework Инструмент сканирования/перебора NoSQL

Аудит кода- https://www.waitalone.cn/seay-source-code-auditv2.html Seay — система аудита исходного кода, версия 2.1

  • https://github.com/pyupio/safety Проверяет все установленные Python-пакеты на предмет известных уязвимостей безопасности
  • https://github.com/pumasecurity/puma-scan Аудит кода в реальном времени, плагин для VS
  • https://github.com/wufeifei/cobra Система аудита безопасности кода «белого ящика»
  • https://github.com/OneSourceCat/phpvulhunter Статический аудит PHP-кода
  • https://github.com/ripsscanner/rips Инструмент аудита PHP-кода, написанный на PHP
  • https://github.com/Qihoo360/phptrace Инструмент для трассировки и анализа работы PHP
  • https://github.com/ajinabraham/NodeJsScan Аудит кода приложений Node.JS
  • https://github.com/ctxis/beemka Набор эксплойтов для приложений Electron
  • https://github.com/doyensec/electronegativity Аудит кода приложений Electron: ошибки конфигурации и проблемы безопасности приложений
  • https://github.com/shengqi158/pyvulhunter Аудит Python-приложений
  • https://github.com/securego/gosec Инструмент анализа безопасности исходного кода на Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy Фреймворк обнаружения уязвимостей в исходном коде C/C++/Objective-C на основе clang, с большим количеством вызываемых интерфейсов
  • https://github.com/ga0/pyprotect Шифрование Python-кода для защиты от реверс-инжиниринга
  • https://github.com/presidentbeef/brakeman Статический анализ кода приложений Ruby on Rails
  • https://github.com/python-security/pyt Инструмент статического анализа для обнаружения уязвимостей безопасности в Python-веб-приложениях

Безопасность больших данных

  • https://github.com/shouc/BDA Аудит и обнаружение для платформ больших данных, таких как Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library Методы тестирования и набор инструментов для Hadoop

Воспроизведение уязвимостей

  • https://github.com/vulhub/vulhub Vulhub — это открытый общедоступный полигон для отработки уязвимостей. Не требуются знания Docker: достаточно выполнить две команды, чтобы скомпилировать и запустить полноценный образ уязвимой среды

  • https://github.com/Medicean/VulApps Собирает различные уязвимые среды; для удобства использования все единообразно оформлены в виде Dockerfile. Также собраны окружения для security-инструментов.

  • https://github.com/bingohuang/docker-labs Создание онлайн-платформы на базе Docker

Поиск уязвимостей

  • https://wooyun.kieran.top/#!/ Статьи Wooyun Drops до 2016 года: публичные материалы с подробностями об уязвимостях
  • https://wooyun.js.org/ Статьи Wooyun Drops до 2016 года: публичные материалы с подробностями об уязвимостях
  • https://dvpnet.io/list/index/state/3 Публичные статьи с подробностями об уязвимостях
  • https://sec.ly.com/bugs Публичные статьи с подробностями об уязвимостях от Tongcheng Security
  • http://ics.cnvd.org.cn Национальная база уязвимостей промышленных систем управления Китая
  • https://ics-cert.us-cert.gov/advisories Национальная база уязвимостей промышленных систем управления США
  • http://www.nsfocus.net/index.php?act=sec_bug База уязвимостей NSFOCUS (绿盟), включая промышленные системы управления
  • http://ivd.winicssec.com/ База уязвимостей промышленных систем управления WinicsSec (威努特)
  • http://cve.scap.org.cn/view/ics Китайская база CVE-уязвимостей промышленных систем управления
  • https://cve.mitre.org/cve/search_cve_list.html База уязвимостей CVE, сопровождаемая американской организацией MITRE
  • https://www.exploit-db.com База уязвимостей американской компании Offensive Security
  • https://nvd.nist.gov/vuln/search Национальная база данных по уязвимостям США (NVD)

EXP&POC

  • https://github.com/Lcys/Python_PoC Шаблоны для быстрого написания PoC и эксплойтов на Python 3, множество образцовых версий
  • https://github.com/raminfp/linux_exploit_development Руководство по разработке эксплойтов для Linux
  • https://github.com/mudongliang/LinuxFlaw Содержит список уязвимостей программного обеспечения под Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP Сбор и написание различных PoC и эксплойтов
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer публикует обнаруженные им различные уязвимости iOS, включая (Writeup/POC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407: переполнение буфера в macOS/iOS может привести к краху системы
  • https://github.com/vulnersCom/getsploit Python 2; по образцу searchsploit — поиск payload'ов через официальные API различных баз данных
  • https://github.com/SecWiki/CMS-Hunter Набор тестовых примеров для проверки уязвимостей CMS
  • https://github.com/Mr5m1th/0day Уязвимости и эксплойты для различных версий открытых CMS
  • https://github.com/Al1ex/Heptagram Сбор и систематизация эксплойтов для открытых CMS, Windows, Linux, приложений, Email и т.д.
  • https://github.com/w1109790800/penetration Справочник по эксплойтам для старых и новых версий CMS и уязвимостям систем
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933: обход аутентификации на стороне сервера libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933: обход аутентификации на стороне сервера libssh
  • https://github.com/anbai-inc/CVE-2018-4878 Эксплойт для Adobe Flash, генерирующий payload

Уязвимости Java

  • https://github.com/brianwrf/hackUtils Эксплуатация небезопасной десериализации в Java
  • https://github.com/GoSecure/break-fast-serial Инструмент для обнаружения уязвимостей десериализации в Java с помощью DNS-запросов
  • https://github.com/s1kr10s/Apache-Struts-v3 Инструмент эксплуатации уязвимостей Apache Struts
  • https://github.com/iBearcat/S2-057 Struts2 CVE-2018-11776: инструмент обнаружения уязвимости (S2-057)
  • https://github.com/Ivan1ee/struts2-057-exp Скрипт эксплуатации struts2-057
  • https://github.com/theLSA/s2sniper Инструмент обнаружения уязвимостей Struts2
  • https://github.com/Lucifer1993/struts-scan Массовое обнаружение уязвимостей выполнения команд в Struts
  • https://github.com/lijiejie/struts2_045_scan Инструмент массового сканирования уязвимости Struts2-045
  • https://github.com/riusksk/StrutScan Сканер исторических уязвимостей Struts2 на Perl
  • https://github.com/Coalfire-Research/java-deserialization-exploits Сбор уязвимостей десериализации в Java
  • https://github.com/quentinhardy/jndiat Инструмент эксплуатации уязвимостей WebLogic
  • https://github.com/jas502n/CVE-2018-3191 WebLogic CVE-2018-3191: удалённое выполнение кода/команд
  • https://github.com/pyn3rd/CVE-2018-3245 WebLogic: удалённое выполнение кода/команд при CVE-2018-2893 и CVE-2018-3245
  • https://github.com/NickstaDB/BaRMIe Инструмент для служб Java Remote Method Invocation: перечисление RMI и удалённое выполнение команд
  • https://github.com/joaomatosf/jexboss Инструмент проверки и эксплуатации уязвимостей сериализации в JBoss и других Java-приложениях

Уязвимости Office

  • https://github.com/Lz1y/CVE-2017-8759 .NET Framework: уязвимость, связанная с символами новой строки, CVE-2017-8759 — идеальное воспроизведение (плюс решение проблемы мерцания всплывающих окон hta+powershell) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 Exchange: уязвимость, использующая операцию добавления правил получения почты для латерального перемещения и повышения привилегий
  • https://github.com/dafthack/MailSniper PowerShell: поиск электронных писем в среде Microsoft Exchange с целью найти конкретные сообщения (пароли, сведения о сетевой архитектуре и т.д.)
  • https://github.com/sensepost/ruler Go: удалённое взаимодействие с сервером Exchange по протоколам MAPI/HTTP или RPC/HTTP, получение удалённого shell через функции клиента Outlook
  • https://github.com/3gstudent/Smbtouch-Scanner Сканирование внутренней сети на уязвимости серии ETERNAL445 SMB (EternalBlue)
  • https://github.com/smgorelik/Windows-RCE-exploits Примеры PoC для RCE-уязвимостей Windows, разделённые на две формы: web и файловую
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464: уязвимость удалённого выполнения кода через ярлыки Windows
  • https://github.com/Lz1y/CVE-2018-8420 Уязвимость MSXML-парсера Windows: запуск бэкдора через IE или VBS
  • https://www.anquanke.com/post/id/163000 Анализ техники атак с использованием макросов Excel 4.0 для обхода обнаружения антивирусами
  • https://github.com/BuffaloWill/oxml_xxe Эксплуатация XXE-уязвимостей
  • https://thief.one/2017/06/20/1/ Кратко об атаках XXE и защите от них
  • https://github.com/thom-s/docx-embeddedhtml-injection Word 2016: PoC злоупотребления функцией онлайн-видео Word для выполнения вредоносного кода

Прочие уязвимости

  • https://github.com/shengqi158/svnhack Инструмент эксплуатации утечки папки .svn
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Seay-Svn: инструмент эксплуатации уязвимости утечки исходного кода, версия от 2014-05-05
  • https://github.com/BugScanTeam/GitHack Инструмент эксплуатации файлов .git, улучшенная версия от lijiejie
  • https://github.com/lijiejie/GitHack Инструмент эксплуатации файлов .git

Управление shell

  • http://www.bt.cn Панель управления веб-сайтами BaoTa
  • https://github.com/AntSwordProject/antSword JS: AntSword («китайский муравьиный меч»), плагинная разработка
  • https://github.com/Chora10/Cknife Java: «китайский кухонный нож» (Cknife)
  • https://github.com/naozibuhao/SecQuanCknife Java: улучшенная версия «китайского кухонного ножа» (Cknife) с добавленной функцией перебора
  • https://github.com/euphrat1ca/hatchet «Китайский тесак» (Hatchet)
  • https://github.com/tengzhangchao/PyCmd Python: клиент для однострочного трояна (webshell); в настоящее время поддерживаются PHP и JSP, шифрование связи на стороне клиента/сервера
  • https://github.com/epinna/weevely3 Python: управление веб-сайтом с помощью специального однострочного скрипта
  • https://github.com/nil0x42/phpsploit Python 3: управление веб-сайтом с помощью специального однострочного скрипта
  • https://github.com/wonderqs/Blade Python: управление веб-сайтом с помощью специального однострочного скрипта
  • https://github.com/anestisb/WeBaCoo Perl: управление веб-сайтом с помощью специального однострочного скрипта
  • https://github.com/keepwn/Altman .NET в сочетании с Mono: кроссплатформенный «кухонный нож»
  • https://github.com/k4mpr3t/b4tm4n Интегрированы подделка почты и DDoS, webshell bat.php; автор — k4mpr3t
  • https://github.com/dotcppfile/DAws Webshell, обходящий межсетевой экран; POST pass=DAws
  • https://github.com/b374k/b374k PHP: управление веб-сайтом, пароль по умолчанию b374k
  • https://github.com/wso-shell/WSO Файловый менеджер webshell, может маскироваться под страницу 404

Threat Intelligence

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= Утечки паролей
  • https://www.threatcrowd.org/ Платформа анализа threat intelligence
  • https://x.threatbook.cn/ ThreatBook (微步在线) | Платформа анализа threat intelligence: многодвижковое онлайн-сканирование, онлайн-обнаружение вредоносного ПО
  • https://github.com/needmorecowbell/sniff-paste Инструмент сбора открытых данных (OSINT) для Pastebin
  • https://talosintelligence.com/documents/ip-blacklist Вредоносные IP-адреса
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt IP-адреса вредоносного ПО
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 Выходные узлы луковой маршрутизации (Tor)
  • https://isc.sans.edu/api/threatlist/shodan Узлы сканера Shodan
  • https://github.com/Te-k/harpoon CLI-инструмент для OSINT и threat intelligence
  • https://trumail.io/ Проверка, является ли email-адрес спамовым: 1000 бесплатных проверок в месяц
  • https://github.com/ChrisJohnRiley/Scythe Проверка, является ли учётная запись часто используемой
  • https://github.com/fireeye/GeoLogonalyzer Инструмент геолокационного анализа удалённой аутентификации для различения легитимных и вредоносных входов в систему.
  • https://github.com/target/strelka Python 3: анализ threat intelligence и мониторинг в реальном времени путём сканирования файлов.

Инструменты безопасности

Наборы инструментов

  • http://www.4hou.com/web/11241.html Самый полный в истории обзор инструментов симуляции атак
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit Сбор информации, попытки атак для получения прав, контроль устойчивости (persistence), повышение привилегий, сбор сетевой информации, латеральное перемещение, анализ данных (на его основе — дальнейший контроль устойчивости), зачистка следов
  • https://github.com/toolswatch/blackhat-arsenal-tools Набор инструментов с конференции Black Hat
  • https://www.cnblogs.com/k8gege Набор инструментов K8-gege. Пароль для разархивирования: Kk8team, Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Набор инструментов безопасности
  • https://github.com/Ridter/Pentest Набор инструментов безопасности
  • https://github.com/redcanaryco/atomic-red-team Набор приёмов, техник и инструментов эксплуатации по образцу APT для Windows, Linux, macOS и др.
  • https://github.com/Cooolis/Cooolis.github.io Cooolis — это шпаргалка по командам и трюкам операционных систем, https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS Сборник распространённых скриптов и бинарных файлов, используемых при пентесте
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip Инструмент проверки CSRF
  • https://github.com/ufrisk/MemProcFS Доступ к физической памяти в виде файловой системы: чтение и запись, удобный интерфейс. В настоящее время поддерживается Windows
  • https://github.com/vletoux/SpoolerScanner Инструмент для проверки, запущена ли удалённая служба печати Windows
  • https://github.com/sirpsycho/firecall Отправка команд напрямую на межсетевой экран Cisco ASA без входа в него для внесения изменений

Прочие инструменты

  • https://github.com/zaproxy/zaproxy Комплексный инструмент пентеста от The OWASP ZAP core project. Благодаря проксированию трафика, повторной отправке запросов и расширяемости вполне пригоден и для фаззинга
  • https://github.com/x-Ai/BurpUnlimitedre Постоянно действующая взломанная версия BurpSuite 1.7.27
  • https://github.com/andresriancho/w3af Известный сканер с плагинной архитектурой
  • https://github.com/juansacco/exploitpack Интегрированный фреймворк для пентеста, содержит более 38 000+ эксплойтов
  • https://github.com/Lucifer1993/AngelSword Фреймворк сканирования уязвимостей веб-приложений, Python 3, 300 PoC
  • https://github.com/Xyntax/POC-T Плагинный фреймворк сканирования для пентеста: встроенные PoC, конкурентное сканирование
  • https://github.com/knownsec/Pocsuite Стандартизированный фреймворк PoC/EXP, поддерживаемый Knownsec (知道创宇)
  • https://github.com/leisurelicht/Pocsuite3 Pocsuite, переписанный на Python 3
  • https://github.com/Eitenne/roxysploit Фреймворк эксплуатации уязвимостей, поддерживает прямое использование EternalBlue
  • https://github.com/TophantTechnology/osprey Стандартизированный фреймворк PoC/EXP от центра компетенций Tophant (斗象), выпускаемый и поддерживаемый на постоянной основе
  • https://github.com/he1m4n6a/btScan Плагинный инструмент эксплуатации уязвимостей от Daheikuo
  • https://github.com/boy-hack/w9scan Python: более 1200 встроенных плагинов для комплексной проверки веб-сайта
  • https://github.com/WooYun/TangScan Стандартизированный фреймворк PoC/EXP, поддерживаемый Wooyun (乌云)
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto — стандартизированный фреймворк PoC/EXP, совместно поддерживаемый множеством исследователей безопасности

Популярные плагины

AntSword
  • https://github.com/AntSword-Store/ Магазин плагинов для AntSword («китайского муравьиного меча»)
kali linux
  • https://github.com/secforce/sparta Python: графическое приложение, объединяющее Nmap, Nikto, Hydra и другие инструменты
  • https://github.com/Manisso/fsociety Linux: инструмент установки в один клик набора утилит, аналогичного Kali
  • https://github.com/LionSec/katoolin Автоматическая установка инструментов Kali на Linux-сервер
  • https://github.com/skavngr/rapidscan Python 2, простой: инструмент сканирования уязвимостей, объединяющий инструменты Kali
  • https://github.com/koenbuyens/kalirouter Настройка Kali в качестве системы маршрутизации и анализа трафика
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API Скрипт использования API сканеров AWVS 11 и Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell Проведение атак Metasploit (msf) на основе результатов сканирования Nessus
  • https://github.com/MooseDojo/apt2 Проведение тестов безопасности совместно с Nmap, Nessus и другими инструментами
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html Взломанная версия фреймворка разработки AWVS 10.5
  • https://github.com/fnmsd/awvs_script_decode AWVS 10.5: расшифрованная версия правил/скриптов, SDK, руководство разработчика
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version Пакет китайской локализации для AWVS 11
burpsuite
  • https://github.com/PortSwigger Официальная библиотека плагинов BurpSuite
  • https://github.com/snoopysecurity/awesome-burp-extensions Burp-расширения из серии awesome
  • https://github.com/d3vilbug/HackBar Интегрированный HackBar
  • https://github.com/PortSwigger/turbo-intruder Быстрее встроенного Intruder в Burp: 16 100 запросов в минуту
  • https://github.com/Ebryx/AES-Killer Плагин Burp для взлома AES-шифрования
  • https://github.com/bugcrowd/HUNT Делает функциональность сканера BurpSuite более мощной; также поддерживает расширения ZAP Proxy
  • https://github.com/wagiro/BurpBounty Плагин Burp, усиливающий функции активного и пассивного сканирования
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler Расширение Burp: использует несколько техник для обхода WAF
  • https://github.com/PortSwigger/command-injection-attacker Плагин Burp: обнаружение уязвимостей инъекции команд
  • https://github.com/nccgroup/freddy Плагин Burp: автоматическое распознавание уязвимостей десериализации в приложениях Java/.NET
  • https://github.com/modzero/interestingFileScanner Плагин Burp: усиленное сканирование чувствительных файлов
  • https://github.com/summitt/Burp-Non-HTTP-Extension Плагин Burp: развёртывание DNS-сервера для перехвата трафика
  • https://github.com/ilmila/J2EEScan Расширение Burp: сканирование J2EE-приложений
  • https://github.com/JGillam/burp-co2 Интегрирует sqlmap, «кухонный нож» (Cknife), генерацию словарей и др.
  • https://github.com/swisskyrepo/SSRFmap Плагин Burp: обнаружение SSRF-уязвимостей
Sqlmap- https://github.com/codewatchorg/sqlipy плагин интеграции Burp и sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI веб-GUI для sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api написание sqlmapTamper на различных языках
  • https://github.com/0xbug/SQLiScanner инструмент пассивного сканирования уязвимостей SQL-инъекций на основе sqlmapapi и Charles
  • https://github.com/fengxuangit/Fox-scan инструмент сканирования уязвимостей с активным и пассивным обнаружением ресурсов на основе sqlmapapi
  • https://github.com/UltimateHackers/sqlmate добавляет к sqlmap сканирование каталогов, подбор хэшей и другие функции
  • https://github.com/ysrc/GourdScanV2 пассивный сканер уязвимостей от ysrc на основе sqlmapapi
  • https://github.com/zt2/sqli-hunter прокси-инструмент обнаружения уязвимостей на Ruby, использующий sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi автоматические инъекции с помощью DorkNet, Googler, Ddgr, WhatWaf и sqlmap
Nmap
  • https://github.com/Ullaakut/nmap библиотека для вызова Nmap на Go
  • https://github.com/cldrn/nmap-nse-scripts коллекция NSE-скриптов
  • https://github.com/vulnersCom/nmap-vulners сканирование распространённых уязвимостей сервисов с помощью nmap
  • https://github.com/s4n7h0/Halcyon IDE-редактор для Nmap Script (NSE)
  • https://github.com/m4ll0k/AutoNSE автоматизация эксплуатации NSE
  • https://github.com/Screetsec/Dracnmap shell; интегрирует и упрощает сложные команды Nmap, чтобы новичкам было проще освоиться
  • https://github.com/cldrn/rainmap-lite Django; веб-версия Nmap: позволяет создавать новые серверы сканирования и запускать сканирование Nmap с телефона, планшета или браузера
  • https://github.com/trimstray/sandmap инструмент для Linux, поддерживающий разведку сети и систем с помощью множества движков Nmap
  • https://github.com/m0nad/HellRaiser сканер на базе nmap, связанный с уязвимостями CVE
  • https://github.com/scipag/vulscan продвинутый сканер уязвимостей на базе nmap для командной строки
  • https://github.com/Rev3rseSecurity/WebMap веб-визуализатор XML-вывода nmap
  • https://github.com/DanMcInerney/msf-autopwn выполняет сканирование NMap или читает результаты сканирования, затем автоматически атакует хосты с распространёнными уязвимостями через msf
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit полностью автоматический инструмент тестирования, сочетающий машинное обучение и msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL скрипт для создания SSL/TLS shell-соединений
  • https://github.com/DanMcInerney/msf-netpwn ожидает сессию msf и автоматически повышает права до администратора домена
  • https://www.exploit-db.com/exploits/45851/ плагин msf для выполнения команд через загрузку Jira UPM
  • https://github.com/NullArray/AutoSploit собирает цели через поисковую систему Shodan и автоматически запускает заданные модули msf для атаки на них
  • https://github.com/WazeHell/metateta сканирование по определённым протоколам с помощью скриптов msf
  • https://github.com/fbkcs/msf-elf-in-memory-execution модуль Metasploit для выполнения ELF-файлов в памяти
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit файлы эксплуатации связки EternalBlue-DoublePulsar для metasploit
  • https://github.com/darkoperator/Metasploit-Plugins плагины msf для расширенного сбора активов и справки
  • https://github.com/D4Vinci/One-Lin3r вспомогательный инструмент поиска по metasploit и payload
  • https://github.com/shizzz477/msploitego графическое представление базы данных msf в Maltego
  • https://github.com/scriptjunkie/msfgui GUI для metasploit; кстати, сейчас msf довольно хорошо поддерживает Windows
CobaltStrike
  • https://github.com/Al1ex/CSPlugins различные плагины для CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg кастомизация Cobalt Strike с помощью Aggressor-скриптов

  • https://github.com/rsmudge/armitage Community-версия CobaltStrike, использует msf, управление «один-ко-многим» с GUI

  • https://github.com/anbai-inc/CobaltStrike_Hanization локализованная версия CobaltStrike 2.5 на базе библиотек msf; после 3.0 переработана

  • https://github.com/rsmudge/cortana-scripts расширяемые плагины для CS 2.x и Armitage; для CS 3.x — AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts сборник скриптов для CS 3.0+

  • https://github.com/FortyNorthSecurity/AggressorAssessor набор автоматизированных атакующих скриптов для CS 3.x

  • https://github.com/Ridter/CS_Chinese_support/ плагин локализации передаваемой информации для CS 3.0

  • https://github.com/verctor/CS_xor64 генерирует требуемый для cobaltstrike xor64.bin

  • https://github.com/ryhanson/ExternalC2 библиотека для интеграции канала связи с сервером Cobalt Strike External C2

  • https://github.com/threatexpress/cs2modrewrite инструмент преобразования конфигурационных файлов Cobalt Strike в скрипты mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish ищет категоризированные домены и настраивает белые списки доменов для C&C-каналов Cobalt Strike beacon

  • https://github.com/threatexpress/malleable-c2 использует jQuery-файлы для C2-связи; в файлах применяется JS-обфускация для обхода файрволов

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa получение прав контроллера домена с помощью Empire
  • https://github.com/EmpireProject/Empire-GUI node.js-интерфейс для Empire
  • https://github.com/interference-security/empire-web веб-интерфейс для Empire
  • https://github.com/byt3bl33d3r/DeathStar py3, автоматическое получение прав администратора домена через Empire RESTful API
  • https://github.com/infosecn1nja/e2modrewrite преобразование конфигурационных файлов Empire в скрипты Apache mod_rewrite
  • https://github.com/maxchehab/CSS-Keylogging расширение Chrome и Express-сервер, использующие кейлоггинг через CSS
  • https://github.com/evilcos/cookiehacker расширение Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools расширение Chrome; инструмент для работы с cookie: внедрение, редактирование, добавление и удаление

Безопасность внутренней сети

Рекомендуемые материалы

  • https://attack.mitre.org/wiki/Lateral_Movement обобщение по горизонтальному перемещению от организации MITRE

  • https://payloads.online/archivers/2018-11-30/1 Полное понимание аутентификации Windows — разбор темы

  • https://github.com/klionsec/klionsec.github.io путь обучения эксперта по внутренним сетям

  • https://github.com/l3m0n/pentest_study изучение пентеста внутренних сетей с нуля

  • https://github.com/Ridter/Intranet_Penetration_Tips советы по пентесту внутренних сетей

  • https://github.com/OpenWireSec/metasploit постэксплуатационный фреймворк

  • https://github.com/EmpireProject/Empire фреймворк выполнения команд на базе PowerShell

  • https://github.com/TheSecondSun/Bashark постэксплуатационный фреймворк на чистом Bash, «большая акула»

  • https://github.com/JusticeRage/FFM py3; постэксплуатационный фреймворк с возможностями скачивания/загрузки, генерирует исполняемые py-бэкдоры

  • https://github.com/DarkSpiritz/DarkSpiritz py2, постэксплуатационный фреймворк

  • https://github.com/byt3bl33d3r/CrackMapExec швейцарский нож сетевого тестирования; включает impacket, PowerSploit и другие модули

  • https://github.com/SpiderLabs/scavenger вторичная обёртка над CrackMapExec для сканирования чувствительной информации во внутренней сети

  • https://github.com/jmortega/python-pentesting python-pentesting-tool: функциональные модули для инструментов безопасности на Python

Проброс | Прокси

  • https://github.com/fatedier/frp высокопроизводительное обратное прокси-приложение для прохода через NAT, поддерживает протоколы TCP, UDP, HTTP, HTTPS
  • https://github.com/inconshreveable/ngrok переадресация портов, прямое и обратное проксирование, проход через NAT
  • http://ngrok.ciqiuwl.cn/ онлайн-сервис ngrok Xiaomiqiu
  • https://github.com/knownsec/rtcp переадресация портов через Socket для удалённого обслуживания
  • https://github.com/davrodpin/mole переадресация портов на основе SSH
  • http://rootkiter.com/EarthWorm инструмент для запуска SOCKS v5-прокси; написан на стандартном C, обеспечивает ретрансляцию между несколькими платформами для передачи данных в сложных сетевых средах
  • http://rootkiter.com/Termite/README.txt улучшенная версия EarthWorm, поддерживает перескоки через несколько узлов
  • https://github.com/SECFORCE/Tunna туннелирует любой TCP через HTTP и обходит сетевые ограничения в окружениях с файрволами
  • https://github.com/fbkcs/thunderdns передаёт TCP-трафик через DNS; не требует клиента и поддержки SOCKS5
  • https://github.com/sensepost/reGeorg обновлённая версия reDuh; в основном перенаправляет порты внутреннего сервера на локальную машину через HTTP/HTTPS-туннель, образуя замкнутый контур. Используется для подключения к открытым внутренним портам целевого сервера, когда он находится во внутренней сети или когда действует политика ограничения портов (предоставляет прямое и обратное проксирование на PHP, ASP, JSP)
  • https://github.com/SpiderClub/haipproxy py3, Scrapy и Redis, высокодоступный пул IP-прокси
  • https://github.com/chenjiandongx/async-proxy-pool py3, асинхронный пул IP-прокси для краулеров
  • https://github.com/audibleblink/doxycannon использует пул OpenVPN-прокси, для каждого поднимает Docker; при подключении к одному VPN остальные выполняют SOCKS5-пересылку для распределения трафика

Горизонтальное перемещение

  • http://www.oxid.it/cain.html Cain & Abel поддерживает восстановление паролей и ARP-атаку «человек посередине»
  • https://github.com/gentilkiwi/mimikatz легендарный инструмент горизонтального перемещения в Windows, специализирующийся на извлечении паролей
  • https://github.com/skelsec/pypykatz реализация mimikatz на чистом py3
  • https://github.com/eladshamir/Internal-Monologue не требует процесса LSASS: использует Mimikatz для извлечения из памяти процесса LSASS открытых паролей, NTLM-хэшей, билетов Kerberos, а также выполнения атак pass-the-hash/pass-the-ticket и т.д.
  • https://github.com/AlessandroZ/LaZagne py3, инструмент извлечения паролей
  • https://github.com/AlessandroZ/LaZagneForensic улучшенная версия LaZagne для восстановления паролей; использует DPAPI; текущий недостаток — требуется пароль пользователя Windows
  • https://github.com/twelvesec/passcat инструмент извлечения паролей для Windows
  • https://github.com/huntergregal/mimipenguin легендарный инструмент извлечения паролей для Linux
  • https://github.com/quarkslab/quarkspwdump инструмент извлечения паролей от QuarksLab, не требует инъекции в какие-либо процессы
  • https://github.com/mthbernardes/sshLooter крадёт имена пользователей и пароли из SSH-сервисов
  • https://github.com/nettitude/Invoke-PowerThIEf постэксплуатация через IE: кража паролей, редиректы и т.п.
  • https://github.com/GhostPack/Rubeus библиотека для работы с Kerberos, реализует большинство функций Kekeo, написана на C#
  • https://github.com/m8r0wn/ldap_search PY, через аутентификацию LDAP (облегчённый протокол доступа к каталогам) перечисляет информацию о домене Windows и подбирает учётные данные

Управление и контроль (C2)

  • https://github.com/malwaredllc/byob фреймворк для генерации ботнетов
  • https://github.com/proxycannon/proxycannon-ng построение атакующего ботнета
  • https://github.com/deadPix3l/CryptSky/ PoC программы-вымогателя
  • https://github.com/jgamblin/Mirai-Source-Code PoC червя
  • https://github.com/AhMyth/AhMyth-Android-RAT на основе Smali; RAT для Android под Windows, «один-ко-многим» с GUI
  • https://github.com/ssooking/cobaltstrike3.12_cracked Java 1.8; удалённое управление, фишинг, внутренние сети
  • https://github.com/Mr-Un1k0d3r/ThunderShell py2, CLI и веб-интерфейс, имплант в памяти, передача по HTTP с шифрованием RC4
  • https://github.com/tiagorlampert/CHAOS go, RAT для Windows, обходит большинство антивирусов
  • https://github.com/Ne0nd0g/merlin go, C2-связь, «один-ко-многим»
  • https://github.com/0x09AL/Browser-C2 go, использует Chrome для подключения к C2-серверу в виде браузера
  • https://github.com/xdnice/PCShare C++, позволяет отслеживать экран, реестр, файловую систему целевой машины и т.д.
  • https://github.com/quasar/QuasarRAT C#, «один-ко-многим», с GUI
  • https://github.com/TheM4hd1/Vayne-RaT C#, «один-ко-многим», с GUI
  • https://github.com/nettitude/PoshC2 PowerShell, C#; инструмент удалённого управления, есть компоненты повышения привилегий в Windows
  • https://github.com/euphrat1ca/njRAT-v0.7d VB, распространённый червь-RAT, множество вариантов, «один-ко-многим» с GUI
  • https://github.com/zerosum0x0/koadic py3, управление через JScript/VBScript, «большой меч»

Повышение привилегий

Повышение привилегий в Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation подборка методов повышения привилегий в Linux

  • https://github.com/AlessandroZ/BeRoot py, находит методы повышения привилегий, проверяя типичные ошибки конфигурации. Поддерживает Windows/Linux/Mac

  • https://github.com/mschwager/0wned создание пользователя с высокими привилегиями с помощью Python-пакета

  • https://github.com/mzet-/linux-exploit-suggester скрипт поиска не установленных в Linux патчей

  • https://github.com/belane/linux-soft-exploit-suggester поиск уязвимого ПО в Linux

  • https://github.com/dirtycow/dirtycow.github.io эксплойт уязвимости Dirty COW (повышение привилегий)

  • https://github.com/FireFart/dirtycow эксплойт уязвимости Dirty COW (повышение привилегий)

  • https://github.com/stanleyb0y/sushell использует su-«вора» для кражи пароля root пользователем с низкими привилегиями

  • https://github.com/jas502n/CVE-2018-17182/ уязвимость повышения привилегий VMA-UAF в ядре Linux, CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, эксплуатация повышения привилегий в X-сервере Xorg в Linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 повышение привилегий в Linux через syscall

  • https://github.com/can1357/CVE-2018-8897 повышение привилегий в Linux через syscall

  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits: коллекция уязвимостей повышения привилегий для Linux

Повышение привилегий в Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation подборка методов повышения привилегий в Windows
  • http://www.fuzzysecurity.com/tutorials/16.html справочная статья уровня учебника по повышению привилегий в Windows
  • https://github.com/SecWiki/windows-kernel-exploits коллекция эксплойтов уязвимостей повышения привилегий для Windows
  • https://github.com/51x/WHP различные инструменты повышения привилегий и эксплуатации для Windows
  • https://github.com/rasta-mouse/Sherlock проверка уязвимостей повышения привилегий в Windows
  • https://github.com/WindowsExploits/Exploits эксплуатация повышения привилегий Microsoft: CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato вариант RottenPotatoNG; повышение привилегий через локальный NBNS-спуфинг и подмену WPAD-прокси
  • https://github.com/ohpe/juicy-potato вариант RottenPotatoNG; повышение привилегий через COM-объекты и пользовательские токены
  • https://github.com/foxglovesec/Potato вариант RottenPotatoNG; повышение привилегий через локальный спуфинг домена и подмену прокси
  • https://github.com/DanMcInerney/icebreaker когда вы находитесь во внутренней сети, но вне среды AD, Icebreaker поможет получить открытые учётные данные Active Directory (Active Directory хранится на контроллере домена и может использоваться для повышения привилегий)
  • https://github.com/hausec/ADAPE-Script скрипт повышения привилегий в Active Directory
  • https://github.com/klionsec/BypassAV-AllThings использует однострочный ASPX-шелл в сочетании с payload для повышения привилегий
  • https://github.com/St0rn/Windows-10-Exploit плагин msf, обход UAC в Windows 10

Bypass

Обход ограничений прав

  • https://payloads.online/archivers/2018-12-22/1 DLL Hijacking & COM Hijacking ByPass UAC — разбор темы
  • https://github.com/tyranid/DotNetToJScript инструмент, позволяющий загружать .NET-программы через JS/VBS-скрипты
  • https://github.com/mdsecactivebreach/SharpPack обходит белые списки приложений для выполнения DotNet- и PowerShell-инструментов
  • https://github.com/rootm0s/WinPwnage py2, повышение привилегий в Windows, обход UAC, DLL-инъекции и т.д.
  • https://github.com/hfiref0x/UACME содержит множество методов обхода контроля учётных записей Windows (UAC) на разных версиях ОС
  • https://github.com/Ben0xA/nps позволяет выполнять команды PowerShell без использования powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell позволяет выполнять команды PowerShell без вызова powershell.exe
  • https://github.com/p3nt4/PowerShdll запускает PowerShell через rundll32, обходя ограничения ПО
  • https://github.com/ionescu007/r0ak швейцарский нож уровня ядра: чтение/запись/выполнение кода в ядре Windows 10
  • https://github.com/leechristensen/UnmanagedPowerShell выполняет PowerShell из неуправляемой программы; после некоторых модификаций может применяться для внедрения в другие процессы
  • https://github.com/stephenfewer/ReflectiveDLLInjection техника инъекции библиотеки: DLL без использования функции LoadLibraryA сама отображает себя в память целевого процесса
  • https://github.com/ChrisAD/ads-payload использует переменные окружения и destop.ini для обхода endpoint-защиты Palo Alto Traps в Windows
  • https://github.com/Zer0Mem0ry/RunPE считывает переданное по сети содержимое из памяти и выполняет shellcode через PE

Побег из песочницы

  • https://github.com/hacksysteam/WpadEscape побег из песочницы браузера через WPAD
  • https://github.com/unamer/vmware_escape побег из виртуальной машины VMware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day побег VirtualBox E1000 Guest-to-Host. Учебник
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: техника побега из песочницы -dSAFER на основе уязвимости CVE-2018-17961

Обход AV (бэкдоры)

  • https://www.shellterproject.com обход антивирусного ПО
  • https://github.com/trustedsec/unicorn py, генерация множества бэкдоров в один клик
  • https://github.com/islamTaha12/Python-Rootkit rootkit для Windows, reverse-подключение Meterpreter
  • https://github.com/n00py/Hwacha быстрая генерация Meterpreter и других payload в Linux
  • https://github.com/Screetsec/Vegile обход AV для msf, инъекция в процессы
  • https://github.com/MohamedNourTN/Terminator py2, обход AV для msf
  • https://github.com/Veil-Framework/Veil обход AV для msf
  • https://github.com/abedalqaderswedan1/aswcrypter py, bash, обход AV для msf
  • https://github.com/Screetsec/TheFatRat java, обход AV для msf, быстрый поиск через searchsploit
  • https://github.com/pasahitz/zirikatu обход AV для msf
  • https://github.com/govolution/avet обход AV для msf
  • https://github.com/GreatSCT/GreatSCT обход AV для msf
  • https://github.com/EgeBalci/HERCULES обход AV для msf
  • https://github.com/trustedsec/nps_payload обход AV для msf
  • https://github.com/4w4k3/Insanity-Framework py, генерация payload, обход антивирусов, обнаружение виртуальных машин, фишинг, инъекции в память и т.д.
  • https://github.com/hlldz/SpookFlare генератор loader/dropper для Meterpreter, Empire, Koadic и др.; обходит endpoint-политики на уровне клиента и сети
  • https://github.com/pasahitz/regsvr32 бэкдор минимального размера с обходом AV на C# + Empire

Read more

Скачать инструмент
  • https://github.com/jshaw87/Cheatsheets Пентест / шпаргалки по безопасности / заметки
  • https://github.com/Jsitech/JShielder Скрипт одношагового усиления безопасности сервера под Linux
  • https://github.com/wstart/DB_BaseLine Инструмент проверки базовой конфигурации баз данных
  • https://github.com/writeups/ios Заметки writeup по iOS-уязвимостям
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Руководство по эксплуатации SSRF
  • https://github.com/Safflower/Solve-Me php,исходный код CTF-полигона из Кореи с уклоном в аудит кода
  • https://github.com/WebGoat/WebGoat Одношаговый jar-пакет: учебный полигон для экспериментов по веб-безопасности
  • https://github.com/Audi-1/sqli-labs Учебный полигон по SQL-инъекциям на основе SQLite
  • https://github.com/lcamry/sqli-labs Демонстрация методов инъекций, связанных с MySQL, с помощью sqli-labs
  • https://github.com/c0ny1/upload-labs Полигон, помогающий обобщить все типы уязвимостей загрузки файлов
  • https://github.com/LandGrey/upload-labs-writeup Руководство по upload-labs
  • https://github.com/Go0s/LFIboomCTF Уязвимость локального включения файлов && протоколы эксплуатации PHP && практический исходный код
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Виртуальная машина для практики повышения привилегий в Linux
  • https://github.com/OWASP/igoat Обучающий инструмент для тестирования и безопасности iOS-приложений
  • https://github.com/prateek147/DVIA-v2 Обучающий инструмент для тестирования и безопасности iOS-приложений
  • https://github.com/rapid7/metasploitable3 Система для практики Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator Среда эмуляции Metasploit на основе Perl для отработки действий
  • https://github.com/chryzsh/DarthSidious Построение, пентест и защита среды AD-домена
  • https://github.com/c0ny1/xxe-lab Демо XXE-уязвимости, включающее версии на PHP, Java, Python, C# и других языках
  • https://www.hackthebox.eu //Европейский полигон HTB, онлайн-реальная среда
  • https://www.root-me.org //Российский полигон Root Me. Онлайн. Сообщественная версия.
  • https://lab.pentestit.ru //Российский полигон, реальная среда. Онлайн. Коммерческая версия.
  • https://www.offensive-security.com/information-security-certifications/ //Сертификация по техникам атак и защиты Kali. Коммерческая версия.
  • https://www.pentesteracademy.com //Учебники + видео + лаборатории + сертификационное обучение одним комплектом. Коммерческая версия.
  • https://www.cybrary.it //Сертификация инженера по сетевой безопасности. CTF/Labs
  • https://www.wechall.net //Всемирно известный сайт для сбора и общения по CTF
  • https://www.ichunqiu.com/experiment/direction //Лаборатория iChunqiu. Учебники: Web/хост/приложения/pwn
  • https://www.mozhe.cn/bug //Онлайн-полигон академии MoZhe. Web/хост/базы данных/криминалистика
  • https://www.xssgame.com //XSS-челлендж от Google
  • http://xss.tv //Онлайн-полигон
  • https://github.com/ring04h/wydomain Инструмент перечисления поддоменов с полным и точным сбором доменов, разработанный Zhuzhuxia (猪猪侠)
  • https://github.com/n4xh4ck5/N4xD0rk Использует поисковые системы для сбора поддоменов, поддерживает поиск на испанском языке
  • https://github.com/vysec/DomLink py2, использует WHOXY.com для дальнейшего сбора информации об email и доменах
  • https://github.com/jonluca/Anubis py3.6,перебор поддоменов и сбор информации
  • https://github.com/le4f/dnsmaper веб-интерфейс: инструмент перечисления и перебора поддоменов с отметками местоположения на карте
  • https://github.com/thewhiteh4t/seeker Инструмент получения высокоточных геоданных и информации об устройстве
  • https://github.com/0xbug/orangescan веб-интерфейс: онлайн-инструмент сбора информации о поддоменах
  • https://github.com/TheRook/subbrute Библиотека API для перебора поддоменов, часто используемая в сканерах
  • https://github.com/We5ter/GSDF Скрипт запроса поддоменов на основе прозрачных SSL-сертификатов Google
  • https://github.com/mandatoryprogrammer/cloudflare_enum Перечисление поддоменов с помощью DNS CloudFlare
  • https://github.com/ultrasecurity/webkiller Пентест-помощник, py: IP-информация, отпечатки служб портов, обнаружение honeypot, обход Cloudflare
  • https://github.com/christophetd/CloudFlair Обход Cloudflare, получение реального IP, интеграция с Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Сбор информации о поддоменах цели несколькими способами
  • https://github.com/code-scan/BroDomain Запрос поддоменов
  • https://github.com/michenriksen/aquatone Инструмент перечисления и разведки поддоменов. Может использоваться для обнаружения уязвимостей захвата поддоменов
  • https://github.com/chuhades/dnsbrute на основе Go: эффективный инструмент перебора поддоменов
  • https://github.com/evilsocket/dnssearch на основе Go: инструмент перебора поддоменов
  • https://github.com/OJ/gobuster на основе Go: инструмент перебора поддоменов по DNS и перебора веб-каталогов
  • https://github.com/reconned/domained Инструмент, который можно использовать для сбора поддоменов
  • https://github.com/bit4woo/Teemo Инструмент сбора и перечисления доменов несколькими способами
  • https://github.com/swisskyrepo/Subdomino Перечисление поддоменов, сканирование портов, подтверждение активности служб
  • https://github.com/nmalcolm/Inventus Инструмент сбора поддоменов на основе краулера
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework Пентест-помощник, php,поиск эксплойтов, генерация пейлоадов и шеллов, сбор информации
  • https://github.com/chrismaddalena/ODIN py3,simple: сбор информации и пост-эксплуатация
  • https://github.com/x0day/bannerscan Запрос C-сегментов/соседних сайтов и сканирование путей
  • https://github.com/Xyntax/BingC Запрос C-сегментов/соседних сайтов на основе поисковой системы Bing, многопоточность, поддержка API
  • https://github.com/zer0h/httpscan Небольшой инструмент обнаружения веб-хостов в подсети
  • https://github.com/lijiejie/BBScan Скрипт массового сканирования утечек информации на веб-сайтах
  • https://github.com/aipengjie/sensitivefilescan Инструмент сканирования чувствительных файлов веб-сайтов
  • https://github.com/Mosuan/FileScan Сканирование чувствительных файлов сайта / повторная проверка для снижения ложных срабатываний / регулярные правила сканирования / сканирование нескольких каталогов
  • https://github.com/Xyntax/FileSensor Инструмент обнаружения чувствительных файлов веб-сайта
  • https://github.com/ring04h/weakfilescan Многопоточный инструмент обнаружения утечек информации на веб-сайте
  • https://github.com/Viralmaniar/Passhunt simple, для поиска учётных данных по умолчанию сетевых устройств, веб-приложений и т.д. Содержит 2084 набора паролей по умолчанию от 523 производителей
  • https://github.com/yassineaboukir/Asnlookup simple, использует ASN для поиска IP-адресов конкретной организации; может взаимодействовать с nmap и masscan для дальнейшего сканирования
  • https://github.com/lietdai/doom Распределённый сканер IP-портов и уязвимостей с раздачей задач на Thorn
  • https://github.com/RASSec/RASscan Сканирование портов и служб
  • https://github.com/m3liot/shcheck Для проверки безопасности HTTP-заголовков веб-служб
  • https://github.com/mozilla/ssh_scan Сканирование информации о конфигурации SSH на серверах
  • https://github.com/18F/domain-scan Обнаружение/сканирование данных об активах домена и его поддоменов, включая проверку http/https и т.д.
  • https://github.com/ggusoft/inforfinder Инструмент сбора активов домена и снятия отпечатков
  • https://github.com/0xbug/Howl Сканирование и поиск отпечатков веб-служб сетевых устройств
  • https://github.com/mozilla/cipherscan Определение типа SSL служб целевого хоста
  • https://github.com/medbenali/CyberScan Вспомогательный инструмент для пентеста: анализ пакетов, декодирование, сканирование портов, анализ IP-адресов и т.д.
  • https://github.com/jekyc/wig Инструмент сбора информации о веб-приложениях
  • https://github.com/eldraco/domain_analyzer Сбор информации о доменах веб-служб и сканирование уязвимостей, таких как «передача зоны»; также поддерживает сканирование портов серверов за ними
  • https://github.com/cloudtracer/paskto Пассивное сканирование путей на основе правил Nikto и информационный краулер
  • https://github.com/zerokeeper/WebEye Быстрое определение типа веб-сервера, типа CMS, типа WAF, WHOIS-информации и языкового фреймворка
  • https://github.com/n4xh4ck5/CMSsc4n Определение отпечатков CMS
  • https://github.com/HA71/WhatCMS Скрипт обнаружения CMS и эксплуатации уязвимостей на основе API Whatcms.org
  • https://github.com/boy-hack/gwhatweb Определение CMS, реализация на Python с gevent
  • https://github.com/wpscanteam/wpscan По сути, лучший инструмент для WordPress
  • https://github.com/swisskyrepo/Wordpresscan Оптимизированный сканер WordPress на основе WPScan и WPSeku
  • https://github.com/m4ll0k/WPSeku Упрощённый сканер WordPress
  • https://github.com/rastating/wordpress-exploit-framework Фреймворк эксплуатации уязвимостей WordPress
  • https://github.com/Jamalc0m/wphunter php, сканер WordPress
  • https://github.com/UltimateLabs/Zoom Сканер уязвимостей WordPress
  • https://github.com/immunIT/drupwn Инструмент сбора информации и эксплуатации уязвимостей Drupal
  • https://github.com/CHYbeta/cmsPoc Фреймворк пентеста CMS
  • https://github.com/chuhades/CMS-Exploit-Framework Фреймворк атак на CMS
  • https://github.com/Tuhinshubhra/CMSeeK Базовая детекция более чем 20 CMS, эксплуатация для WordPress, настраиваемая модульная функция перебора
  • https://github.com/Dionach/CMSmap Поддерживает сканирование WordPress, Joomla и Drupal
  • https://github.com/Moham3dRiahi/XAttacker Инструмент эксплуатации веб-CMS, содержит 66 различных эксплойтов для основных CMS
  • https://github.com/code-scan/dzscan Первый интегрированный сканер Discuz
  • https://github.com/shogunlab/shuriken Массовое обнаружение XSS из командной строки
  • https://github.com/stamparm/DSXS Эффективный XSS-сканер с поддержкой методов GET и POST
  • https://github.com/bsmali4/xssfork Если не работает в Kali, загрузите подходящий PhantomJS в каталог thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner Сканирование Flash XSS
  • https://github.com/Damian89/xssfinder Для обнаружения отражённого XSS на сайтах
  • https://github.com/BlackHole1/WebRtcXSS Автоматизированное использование XSS для вторжения во внутреннюю сеть
  • https://github.com/missDronio/blindy Инструмент перебора слепых SQL-инъекций MySQL
  • https://github.com/JohnTroony/Blisqy Инструмент перебора временных слепых инъекций в HTTP-заголовках, только для MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner Скрипт автоматического сканирования распространённых SQL/NoSQL-баз во внутренней сети, включает обнаружение неавторизованного доступа и типовых слабых паролей
  • https://github.com/Turr0n/firebase Эксплуатация неправильно сконфигурированных баз данных Firebase
  • https://github.com/m4ll0k/WPSploit Аудит безопасности кода плагинов WordPress
  • https://github.com/elcodigok/wphardening Усиление безопасности любой установки WordPress
  • https://github.com/RetireJS/grunt-retire Сканирование JS-библиотек и расширений на предмет распространённых уязвимостей
  • https://github.com/coffeehb/SSTIF Полуавтоматический инструмент для уязвимостей инъекции в серверные шаблоны (SSTI)
  • https://github.com/tijme/angularjs-csti-scanner Инструмент обнаружения уязвимостей инъекции в клиентские шаблоны AngularJS (CSTI)
  • https://github.com/blackye/Jenkins Обнаружение уязвимостей Jenkins, захват и перебор пользователей
  • https://github.com/epinna/tplmap Инструмент для обнаружения и эксплуатации SSTI-уязвимостей
  • https://github.com/irsdl/IIS-ShortName-Scanner Java: инструмент эксплуатации уязвимости перебора коротких имён файлов IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner Python 2: сканер уязвимости коротких имён файлов IIS
  • https://github.com/rudSarkar/crlf-injector Массовое сканирование уязвимости CRLF-инъекций
  • https://github.com/hahwul/a2sv Сканирование SSL-уязвимостей, например Heartbleed и др.
  • https://github.com/jagracey/Regex-DoS Сканер ReDoS-уязвимостей (отказ в обслуживании через регулярные выражения)
  • https://github.com/Bo0oM/PHP_imap_open_exploit Использование imap_open для обхода отключения функции exec в PHP
  • https://www.anquanke.com/post/id/106488 Использование вредоносной конфигурации на стороне сервера MySQL для чтения файлов клиента (как использовать MySQL LOCAL INFILE для чтения клиентских файлов, Read MySQL Client's File, [Технический обмен] путь контратаки, начинающийся с MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027: уязвимость выполнения команд в AWVS 10
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs — Acunetix 0day: уязвимость выполнения команд в AWVS 8
  • https://github.com/numpy/numpy/issues/12759 Уязвимость выполнения команд (RCE) в научном вычислительном фреймворке NumPy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC Удалённое выполнение команд в Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 Уязвимость выполнения кода в WinRAR с описанием использования
  • https://github.com/frohoff/ysoserial Инструмент эксплуатации небезопасной десериализации в Java
  • https://blog.cymulate.com/abusing-microsoft-office-online-video Word 2016: описание злоупотребления функцией онлайн-видео Word для выполнения вредоносного кода
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Выполнение команд в документе Word через DDE без включения макросов
  • http://www.freebuf.com/articles/terminal/150285.html Эксплуатация DDE в документах Word для выполнения команд без включения макросов
  • https://github.com/Ridter/CVE-2017-11882 Получение shell через RTF-документ Word, https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 Получение shell через HTA в документе Word, http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 Процесс воспроизведения уязвимости CVE-2017-0199: документ Word RTF, эксплуатация совместно с Metasploit (msf)
  • https://github.com/tezukanice/Office8570 Удалённое выполнение команд через презентацию PPSX, https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf В настоящее время поддерживаются 32-разрядные IE и 32-разрядный Office. Переход на веб-страницу даёт сессию; даже после закрытия браузера shell остаётся живым, http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html Скрытие вредоносной нагрузки в свойствах документов Office
  • https://evi1cg.me/archives/Create_PPSX.html Создание фишинговых файлов PPSX
  • https://github.com/enigma0x3/Generate-Macro PowerShell-скрипт, генерирующий документы Microsoft Office с вредоносными макросами
  • https://github.com/mwrlabs/wePWNise Генерирует архитектурно-независимый VBA-код для документов и шаблонов Office с автоматическим обходом контроля приложений
  • https://github.com/curi0usJack/luckystrike На основе PowerShell: создание вредоносных документов Office с макросами
  • https://github.com/sevagas/macro_pack Упаковка payload'ов в документы MS Office, VBS-формат и ярлыки
  • https://github.com/khr0x40sh/MacroShop Набор скриптов для доставки payload'ов через макросы Office
  • https://github.com/UltimateHackers/nano PHP-мини-шелл в комплекте с генератором на Python
  • https://github.com/rebeyond/memShell Webshell, который можно загрузить в память Java-веб-сервера
  • https://github.com/DXkite/freebuf-stream-shell PHP: реализация WebShell с помощью stream-обёрток. Подробная статья есть на freebuf
  • https://xz.aliyun.com/t/2799 Реализация нового типа однострочного трояна с динамическим бинарным шифрованием — часть о клиенте
  • https://github.com/rebeyond/Behinder «Ледяной скорпион» (Behinder): клиент управления веб-сайтом с динамическим бинарным шифрованием
  • https://xz.aliyun.com/t/2744#toc-8 Реализация нового типа однострочного трояна с динамическим бинарным шифрованием — часть о Java
  • https://xz.aliyun.com/t/2758#toc-4 Реализация нового типа однострочного трояна с динамическим бинарным шифрованием — часть о .NET
  • https://xz.aliyun.com/t/2774#toc-4 Реализация нового типа однострочного трояна с динамическим бинарным шифрованием — часть о PHP
  • https://github.com/jboss-javassist/javassist Фреймворк для работы с байт-кодом; с его помощью можно легко модифицировать файлы классов
  • https://github.com/ConsenSys/mythril-classic Инструмент анализа безопасности смарт-контрактов Ethereum
  • https://github.com/a13xp0p0v/kconfig-hardened-check Скрипт для проверки опций усиления безопасности в конфигурации ядра Linux
  • https://github.com/lionsoul2014/ip2region Библиотека определения местоположения по IP-адресу, поддерживает Python 3 и другие интерфейсы. Аналог GeoIP
  • https://github.com/m101/hsploit Эксплойт для HEVD на Rust
  • https://github.com/ticarpi/jwt_tool Проверка JSON Web Token
  • https://github.com/clr2of8/DPAT Аудит конфигурации паролей домена
  • https://github.com/chenjj/CORScanner Сканер CORS-уязвимостей (междоменных запросов)
  • https://github.com/dienuet/crossdomain Сканер CORS-уязвимостей (междоменных запросов)
  • https://github.com/sfan5/fi6s Быстрый сканер портов IPv6
  • https://github.com/lavalamp-/ipv666 Go: перечисление и сканирование IPv6-адресов
  • https://github.com/commixproject/commix Сканирование уязвимостей инъекции команд
  • https://github.com/Graph-X/davscan DAVScan — это быстрый и лёгкий WebDAV-сканер, предназначенный для обнаружения скрытых файлов и папок на веб-серверах с включённым DAV
  • https://github.com/jcesarstef/dotdotslash Тестирование уязвимости обхода каталога
  • https://github.com/P3GLEG/WhaleTail Генерация Dockerfile на основе Docker-образа
  • https://github.com/cr0hn/dockerscan Инструмент сканирования Docker
  • https://github.com/utiso/dorkbot Поиск и сканирование уязвимых страниц через настраиваемую поисковую систему Google
  • https://github.com/NullArray/DorkNet Поиск уязвимых веб-страниц на основе поисковых систем
  • https://github.com/panda-re/lava Массовое внедрение уязвимостей в программы
  • https://github.com/woj-ciech/Danger-zone Связывает данные между доменами, IP-адресами и email-адресами и выводит их в визуальном виде
  • https://github.com/securemode/DefenderKeys Перечисляет конфигурации, исключённые из сканирования Windows Defender
  • https://github.com/D4Vinci/PasteJacker Инструмент эксплуатации перехвата буфера обмена
  • https://github.com/JusticeRage/freedomfighting Набор инструментов: зачистка логов, обмен файлами, reverse shell, простой краулер
  • https://github.com/gh0stkey/PoCBox Вспомогательная платформа для тестирования и проверки уязвимостей: перехват SONP, CORS, чтение кросс-доменных ресурсов во Flash, генерация синтаксиса Google Hack, генерация словарей URL для тестирования, JavaScript-редиректы URL, 302-редиректы URL
  • https://github.com/jakubroztocil/httpie Инструмент отладки HTTP, аналогичен curl, с более полным функционалом
  • https://www.getpostman.com/ Инструмент отладки HTTP с графическим интерфейсом
  • https://github.com/erevus-cn/pocscan Открытый фреймворк вызова PoC: позволяет легко вызывать Pocsuite, Tangscan, Beebeeto, старые версии PoC Knownsec; может быть развёрнут через Docker
  • https://github.com/DavexPro/PocHunter PoC-адаптер для множества фреймворков, созданный по мотивам Pocscan
  • https://github.com/theInfectedDrake/TIDoS-Framework Охватывает всё — от разведки до анализа уязвимостей
  • https://github.com/gyoisamurai/GyoiThon Инструмент пентеста на основе глубокого обучения: обучается на данных каждого сканирования, чем больше сканирований, тем выше точность обнаружения
  • https://github.com/euphrat1ca/polar-scan Сканер «Полярный медведь» на языке EPL (易语言)
  • https://github.com/euphrat1ca/yeezy-scan Сканер «Кокосовая пальма» (Yeezy) 1.9
  • https://github.com/euphrat1ca/WebCruiserWVS Лёгкий сканер на C#, предшественник сканера «Кокосовая пальма» (Yeezy)
  • https://github.com/Skycrab/leakScan Веб-интерфейс, сканирование уязвимостей
  • https://github.com/az0ne/AZScanner Веб-интерфейс: автоматический сканер уязвимостей — перебор поддоменов, сканирование портов, перебор каталогов, обнаружение уязвимостей распространённых фреймворков
  • https://github.com/boy-hack/w8scan Веб-интерфейс: сканер, основанный на идеях сканирования и архитектуры BugScan
  • https://github.com/MiniSafe/microweb Веб-интерфейс: на базе BugScan, Django
  • https://github.com/taipan-scanner/Taipan Веб-интерфейс: сканер безопасности на F# и C#
  • https://github.com/zhangzhenfeng/AnyScan Веб-интерфейс: сканер уязвимостей на Python
  • https://github.com/Canbing007/wukong-agent Веб-интерфейс: сканер уязвимостей на Python
  • https://github.com/dermotblair/webvulscan Веб-интерфейс, PHP: сканер уязвимостей, поддерживает вывод отчётов в PDF
  • https://github.com/jeffzh3ng/InsectsAwake Веб-интерфейс: система сканирования уязвимостей на базе фреймворка Flask; также интегрированы часто используемые в пентесте функции, такие как сканирование портов и перебор поддоменов; бэкенд для сканирования уязвимостей использует Pocsuite
  • https://github.com/0xInfection/TIDoS-Framework Python, Linux: сканер веб-сайтов
  • https://github.com/secdec/adapt Python, Linux: сканер веб-сайтов
  • https://github.com/sullo/nikto Perl, Linux: сканер веб-сайтов, встроенный в Kali
  • https://github.com/Ekultek/Zeus-Scanner Веб-сканер, работающий в связке с Geckodriver, Nmap и sqlmap
  • https://github.com/blackye/lalascan Распределённый фреймворк сканирования веб-уязвимостей, сочетающий сканирование OWASP Top 10 и обнаружение пограничных активов
  • https://github.com/blackye/BkScanner BkScanner — распределённый веб-сканер уязвимостей с плагинной архитектурой
  • https://github.com/tlkh/prowler Инструмент сканирования сетевых уязвимостей на базе кластера Raspberry Pi
  • https://github.com/netxfly/passive_scan Веб-сканер уязвимостей на основе HTTP-прокси
  • https://github.com/1N3/Sn1per PHP: автоматизированное сканирование промежуточного ПО и идентификация отпечатков устройств
  • https://github.com/Tuhinshubhra/RED_HAWK PHP: инструмент сканирования, объединяющий сбор информации, сканирование уязвимостей, идентификацию отпечатков и т.д.
  • https://github.com/m4ll0k/Spaghetti Сканер веб-приложений: поддерживает идентификацию отпечатков, перебор файлов/каталогов, сканирование уязвимостей SQL/XSS/RFI; также может напрямую использоваться для сканирования Struts, ShellShock и др.
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner Сканер с поддержкой обнаружения уязвимостей SQLi/XSS/LFI/RFI и др.
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest Сканер веб-приложений с интегрированными модулями перечисления поддоменов, Nmap, идентификации отпечатков WAF и др.
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner Инструмент направленного автоматического тестирования
  • https://github.com/Fireflyi/lcyscan Python: плагинный сканер уязвимостей, поддерживает генерацию отчётов
  • https://github.com/Arachni/arachni Фреймворк сканирования уязвимостей веб-приложений, поддерживает вызовы API через REST, RPC и др.
  • https://github.com/swisskyrepo/DamnWebScanner Пассивное сканирование уязвимостей на основе расширений Chrome/Opera
  • https://github.com/0xsauby/yasuo Ruby: сканирование уязвимостей сторонних веб-приложений на хостах
  • https://github.com/yangbh/Hammer Сканирование уязвимостей веб-приложений
  • https://github.com/viraintel/OWASP-Nettacker Автоматизированный фреймворк пентеста
  • https://github.com/flipkart-incubator/watchdog Комплексный веб-сканер и инструмент эксплуатации уязвимостей
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework Язык EPL (易语言): фреймворк эксплуатации уязвимостей в стиле MSF, со встроенным редактором эксплойтов
  • https://github.com/PowerScript/KatanaFramework Python: фреймворк эксплуатации уязвимостей в стиле MSF; также есть инструменты для взлома SSH и архивов
  • https://github.com/m4ll0k/Galileo Python 2: сканер веб-сайтов
  • https://github.com/samhaxr/hackbox Python 2, простой: сканер веб-сайтов
  • https://github.com/secrary/EllaScanner Python 3, простой: пассивное сканирование уязвимостей, поддерживает распознавание уязвимостей по историческим CVE-номерам
  • https://github.com/m4ll0k/WAScan Python, простой: сканирует страницы/ссылки/скрипты/формы, тестирует payload'ы и т.д.
  • https://github.com/jiangsir404/S7scan Python: семь видов комплексного обнаружения
  • https://github.com/hatRiot/clusterd Python, простой: эксплуатация веб-уязвимостей
  • https://github.com/M4cs/BabySploit Python, простой: имитация MSF
  • https://github.com/iceyhexman/onlinetools Простой, веб-интерфейс: онлайн-идентификация отпечатков CMS | соседние сайты | C-сегменты | утечки информации | промышленные системы управления | системы | безопасность Интернета вещей | сканирование уязвимостей CMS | сканирование портов | и др.
  • https://github.com/tulpar/tulpar Простой: поддерживает сканирование множества веб-уязвимостей
  • https://github.com/UltimateHackers/Striker Простой: сбор информации, эксплуатация CMS и сканирование уязвимостей, разведка с обходом Cloudflare
  • https://github.com/0x4D31/salt-scanner Сканер уязвимостей Linux на основе Salt Open и Vulners Linux Audit API, поддерживает интеграцию с JIRA и Slack
  • https://github.com/opensec-cn/kunpeng Go: фреймворк проверки PoC, предоставляемый в виде динамической библиотеки для вызова из различных языков
  • https://github.com/dcsync/pycobalt py3,Python API for Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html написание плагинов для CobaltStrike, «один-ко-многим» с GUI

  • https://github.com/0xdea/tactical-exploitation набор тестовых скриптов на Python/PowerShell

  • https://github.com/PowerShellMafia/PowerSploit сборник PowerShell-скриптов и каркас для разработки

  • https://github.com/samratashok/nishang набор PowerShell-скриптов и фреймворк для эксплуатации

  • https://github.com/PowerShellEmpire/PowerTools набор PowerShell-скриптов; больше не обновляется

  • https://github.com/FuzzySecurity/PowerShell-Suite набор PowerShell-скриптов

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts набор PowerShell-скриптов

  • https://github.com/nccgroup/redsnarf кража хэшей, расшифровка паролей, скрытый запуск mimikatz и других программ, различные методы эксплуатации RDP, удалённый запуск shell, зачистка следов

  • https://github.com/BloodHoundAD/BloodHound программа для анализа связей между членами домена и пользователями; экспортирует с помощью PowerShell-скриптов информацию о сессиях, компьютерах, группах и пользователях домена, заносит её в базу и проводит визуальный анализ для точечных атак

  • https://github.com/xorrior/RemoteRecon использует DotNetToJScript для скриншотов, кейлоггинга, кражи токенов, инъекции DLL и вредоносного кода

  • https://github.com/SkyLined/LocalNetworkScanner использует уязвимости браузера: когда жертва открывает URL, сканирует информацию о её внутренней сети

  • https://github.com/fdiskyou/hunter вызывает Windows API, очень полно собирает информацию о внутренней сети

  • https://github.com/0xwindows/VulScritp скрипты пентеста внутренних сетей: сканирование баннеров и портов; эксплуатация типовых уязвимостей phpMyAdmin, Jenkins и др.

  • https://github.com/lcatro/network_backdoor_scanner фреймворк разведки внутренней сети на основе сетевого трафика

  • https://github.com/sowish/LNScan детальный сканер информации о внутренней сети

  • https://github.com/rootlabs/nWatch интегрируется с nmap и сканирует внутреннюю сеть организации

  • https://github.com/m8r0wn/nullinux инструмент внутреннего пентеста для Linux; позволяет перечислять через SMB информацию об ОС, домене, общих ресурсах, каталогах и пользователях

  • https://github.com/zMarch/Orc bash, набор постэксплуатационных команд для Linux

  • https://github.com/decoder-it/psportfwd инструмент переадресации портов на PowerShell, не требует прав администратора
  • https://github.com/ls0f/gortcp go, проход через NAT с помощью управляющего узла, ретранслятора и управляемого узла
  • https://github.com/Ridter/MyJSRat py2, JS-бэкдор; в сочетании с CHM и HTA реализует множество способов бэкдоров. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell py3, JS-бэкдор для macOS и Linux, управление через веб-интерфейс
  • https://github.com/peterpt/fuzzbunch py2, инструмент эксплуатации NSA с автоматическим установочным скриптом и GUI, RAT для удалённого управления
  • https://github.com/n1nj4sec/pupy py, кроссплатформенный: Windows, Linux, OSX, Android, «один-ко-многим»
  • https://github.com/nathanlopez/Stitch py, кроссплатформенный: Windows, Mac OSX, Linux
  • https://github.com/neoneggplant/EggShell py, RAT для macOS/OSX, умеет генерировать HID-код, «один-ко-многим»
  • https://github.com/Marten4n6/EvilOSX py, RAT для macOS/OSX, «один-ко-многим»
  • https://github.com/vesche/basicRAT py3, простой RAT, «один-ко-многим»
  • https://github.com/Viralmaniar/Powershell-RAT py, скриншоты передаются через Gmail
  • https://github.com/byt3bl33d3r/gcat py, использует Gmail в качестве C&C-сервера
  • https://github.com/sweetsoftware/Ares py, C2-связь, поддержка прокси
  • https://github.com/micle-fm/Parat py, инструмент удалённого управления для Windows через Telegram
  • https://github.com/ahhh/Reverse_DNS_Shell py, передача через DNS
  • https://github.com/iagox86/dnscat2 серверная часть на Ruby (Linux), клиент на C (Windows/Linux), использует DNS для связи «точка-точка»
  • https://github.com/deepzec/Grok-backdoor py, бэкдор через ngrok
  • https://github.com/trustedsec/trevorc2 py, поднимает легитимный (просматриваемый) сайт для сокрытия клиент-серверного обмена при выполнении команд
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit автоматический скрипт повышения привилегий для Linux

  • https://github.com/WazeHell/PE-Linux инструмент повышения привилегий в Linux

  • https://guif.re/linuxeop набор команд для повышения привилегий в Linux

  • https://github.com/sam-b/CVE-2014-4113 эксплуатация уязвимости ядра Win32k.sys для повышения привилегий, MS14-058
  • https://github.com/breenmachine/RottenPotatoNG повышение привилегий через локальный NBNS-спуфинг и подмену WPAD-прокси
  • https://github.com/unamer/CVE-2018-8120 затрагивает компонент Win32k; повышение привилегий для Windows 7 и Windows 2008
  • https://github.com/alpha1ab/CVE-2018-8120 на основе Windows 7 и Windows 2k8 добавлена поддержка Windows XP и Windows 2k3
  • https://github.com/0xbadjuju/Tokenvator инструмент повышения привилегий с помощью Windows-токенов, предоставляет интерактивный интерфейс командной строки
  • https://github.com/malcomvetter/UnstoppableService программа, устанавливающая себя как службу Windows, которую администратор не может остановить/приостановить. Написана на C#
  • https://github.com/Cn33liz/StarFighters на основе DotNetToJScript; использует JavaScript и VBScript для запуска Empire Launcher
  • https://github.com/mdsecactivebreach/SharpShooter на основе DotNetToJScript с использованием JS, VBS; фреймворк для создания payload, которые извлекают и выполняют произвольный C#-код
  • https://github.com/mdsecactivebreach/CACTUSTORCH на основе DotNetToJScript с использованием JS, VBS генерирует вредоносные payload
  • https://github.com/OmerYa/Invisi-Shell обфускация PowerShell-файлов
  • https://github.com/danielbohannon/Invoke-DOSfuscation обфускация PowerShell-файлов: шифрование и перекодирование
  • https://github.com/danielbohannon/Invoke-Obfuscation обфускация PowerShell-файлов: шифрование и перекодирование
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator обфускатор SCT-полезных нагрузок Cobalt Strike
  • https://github.com/tokyoneon/Armor bash, генерирует зашифрованные payload для reverse-shell в macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator обфускация макросов, включает механизмы обхода AV/песочниц