
⚔️Windows11 Penetration Suite Toolkit 🔰 Первая среда тестирования Windows на проникновение на чипах Mac M
Первая среда тестирования на проникновение Windows на чипах Mac M
admin, пароль: 123456. Пожалуйста, смените пароль после входа!47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C73E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93Основные возможности и история обновлений:
123456789.scoop update <tool> для обновлений.1. Всё устанавливаемое ПО загружается с официального сайта или GitHub.
2. Всё портативное (зелёное) ПО загружается с Guohe Shell (https://www.ghxi.com/).
3. Все скриптовые инструменты загружаются с GitHub.
4. Некоторые лицензионные (взломанные) и отличные инструменты для пентеста распространяются через публичные аккаунты WeChat.
5. Из-за отладки может оставаться некоторая личная информация; пожалуйста, игнорируйте её.
6. Этот проект не принимает и никогда не будет принимать спонсорскую помощь в любой форме.
1. Этот образ предназначен только для легально авторизованного построения корпоративной безопасности. Если вы хотите проверить его работоспособность, создайте собственную целевую среду.
2. При использовании этого образа для тестирования убедитесь, что ваши действия соответствуют местным законам и имеют достаточную авторизацию.
3. Любое незаконное использование — на ваш собственный риск. Автор не несёт юридической или совместной ответственности.
Улучшение системы:
Оптимизация системы:
## 🛠️ Введение в инструменты для пентеста
> Более 400 часто используемых скриптов и GUI-инструментов доступны через значки в панели Maye.
>
> * По умолчанию запускается CMD.exe в Windows Terminal
> * Задаётся стартовый каталог скриптов
> * Устанавливаются необходимые зависимости
> * Скрипты выполняют команду Help при запуске
### 🔬 Часто используемые инструменты
| Имя инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite | инструмент Scoop | Один из лучших инструментов для тестирования веб-приложений |
| AntSword | инструмент Scoop | AntSword — инструмент управления WebShell |
| Goby | инструмент Scoop | Сканирование портов, сбор активов, эксплуатация уязвимостей |
| MSFconsole | инструмент Scoop | Metasploit — модульный фреймворк для эксплуатации уязвимостей |
| Sqlmap | инструмент Scoop | Автоматизированный инструмент для SQL-инъекций |
| Hydra | инструмент Scoop | Мощный инструмент для брутфорса |
| Yakit | инструмент Scoop | Высокоинтегрированная платформа для тестирования безопасности на языке Yak |
| Zenmap | инструмент Scoop | Инструмент сканирования портов (мощный, но медленный) |
| WindTerm | инструмент Scoop | Профессиональный кроссплатформенный терминал SSH/SFTP/Shell/Telnet/Serial |
| uTools | инструмент Scoop | Многофункциональный лаунчер для поиска файлов |
| Wireshark | инструмент Scoop | Популярное ПО для анализа сетевых пакетов |
| Searchsploit | инструмент Scoop | Инструмент командной строки для поиска по Exploit-DB |
| LibreWolf | инструмент Scoop | Форк Firefox со встроенными плагинами |
| Chrome | инструмент Scoop | Популярный браузер со встроенными плагинами для пентеста |
### ⚡ Оптимизация системы
| Имя инструмента | Тип | Описание |
| ------------ | ----------- | ---------------------------------- |
| Wub | инструмент Scoop | Отключение обновлений системы |
| CMWTAT | инструмент Scoop | Инструмент активации Windows |
| WiseCare365 | портативный | Инструмент очистки системного мусора |
| Dism++ | портативный | Инструмент очистки системы на основе Dism |
| UniGetUI | инструмент Scoop | GUI-инструмент управления обновлениями Scoop |
### ♾️ Подключение к сервисам
| Имя инструмента | Тип | Описание |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver | инструмент Scoop | Бесплатный клиент базы данных SQL с открытым исходным кодом |
| Laragon | инструмент Scoop | Сервер PHP, Tomcat |
| mRemoteNG | инструмент Scoop | Инструмент удалённого подключения SSH |
| WinSCP | инструмент Scoop | Инструмент передачи файлов по SFTP |
| MobaXterm | инструмент Scoop | Инструмент удалённого подключения с поддержкой нескольких протоколов |
| Redis-cli | инструмент Scoop | Клиент командной строки Redis |
| Telnet | встроенный | Встроенный клиент Telnet |
| OpenSSH | инструмент Scoop | Встроенный клиент командной строки SSH |
| HeidiSQL | инструмент Scoop | Графический клиент базы данных |
| WindTerm | инструмент Scoop | Инструмент удалённого подключения SSH, SFTP, Telnet |
| HTTPServer | инструмент Scoop | Однофайловый HTTP-сервер для удобной передачи файлов |
| GoHTTPServer | инструмент Scoop | HTTP-сервер, написанный на Go |
| OpenVPN | установщик | VPN на основе OpenSSL, простой и удобный в использовании |
### 💡 Сбор информации
#### 🖥️ Обнаружение хостов
| Имя инструмента | Тип | Описание |
| -------------- | ----------- | ------------------------------------------------------------------ |
| Fping | инструмент Scoop | Улучшенная команда Ping, предназначена для замены встроенного ping в Windows |
| Masscan | инструмент Scoop | Быстрый сканер портов для сканирования большого количества IP-адресов и портов |
| TCPing | инструмент Scoop | Проверка TCP-соединения и времени ответа |
| Arp-Ping | инструмент Scoop | Инструмент командной строки для поиска MAC-адреса по заданному IP через ARP |
| NetCat | инструмент Scoop | Чтение/запись данных по сети через TCP/UDP, швейцарский нож |
| NETworkManager | инструмент Scoop | Инструмент управления сетью Windows |
#### 📋 Сбор информации о доменах
| Имя инструмента | Тип | Описание |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois | инструмент Scoop | Инструмент командной строки для запросов Whois |
| Subfinder | инструмент Scoop | Инструмент с открытым исходным кодом для сбора субдоменов |
| DnsX | инструмент Scoop | Мощный многоцелевой DNS-инструментарий |
| Layer Subdomain | инструмент Scoop | Инструмент запросов доменов, предоставляет услуги поиска субдоменов |
| KsubDomain | инструмент Scoop | Инструмент брутфорса субдоменов без сохранения состояния |
| Ct | инструмент Scoop | Простой и удобный инструмент для брутфорса доменов |
| JSFinder | инструмент Scoop | Извлекает URL-адреса и субдомены из JS-файлов на сайтах |
| Knock | инструмент Scoop | Python-скрипт для комплексного сканирования субдоменов с использованием словарей |
#### 🪬 Комплексные инструменты разведки
| Имя инструмента | Тип | Описание |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll | инструмент Scoop | Мощный инструмент сбора субдоменов |
| Mitan | инструмент Scoop | Инструмент разведки с информацией об активах, брутфорсом субдоменов, поисковыми запросами, маппингом, фингерпринтами, сбором информации, сканированием файлов/портов, проверкой веса, словарями паролей и т.д. |
| Amass | инструмент Scoop | Инструмент сбора информации о субдоменах с открытым исходным кодом |
| Gobuster | инструмент Scoop | Инструмент с открытым исходным кодом для брутфорса директорий/файлов в веб-приложениях |
| Argus | инструмент Scoop | Мощный, гибкий и простой в использовании набор инструментов разведки с открытым исходным кодом |
| Bbot | инструмент Scoop | Рекурсивный инструмент OSINT для разведки по открытым источникам |
#### 🔬 Google Hacking
| Имя инструмента | Тип | Описание |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz | инструмент Scoop | Инструмент фаззинга на основе методов OSINT |
| GHDB | онлайн-инструмент | Google Hacking Database для поиска открытой информации для пентестеров |
| Pagodo | инструмент Scoop | Автоматизирует сбор и поиск по Google Hacking DB |
| Google-Dorks | инструмент Scoop, локальный | Продвинутые техники поиска/запросов для поисковой системы Google |
| SearchDiggity | инструмент Scoop | Google Hacking Diggity, использует поисковые системы для быстрого поиска уязвимостей и конфиденциальных данных |
| LazyDork | онлайн-инструмент | Онлайн-генератор поисковых запросов Google Dorking |
#### 🗜️ Проверка утечек данных
| Имя инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker | инструмент Scoop | Обнаруживает утечки исходного кода git и загружает исходный код сайта |
| GitGraber | инструмент Scoop | Инструмент на Python3 для мониторинга GitHub в реальном времени на предмет конфиденциальных данных |
| Gitrob | инструмент Scoop | Инструмент разведки с открытым исходным кодом для поиска конфиденциальных файлов в публичных репозиториях |
| GitMiner | инструмент Scoop | Мощный инструмент для анализа данных GitHub на основе Python |
| SvnExploit | инструмент Scoop | Дампер утечек исходного кода SVN для всех версий |
| Gowitness | инструмент Scoop | Инструмент создания скриншотов веб-сайтов с использованием Chrome Headless (Golang) |
### 🛸 Сканирование портов
#### 📡 Инструменты сканирования
| Имя инструмента | Тип | Описание |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby | инструмент Scoop | Сканирование портов, сбор активов, эксплуатация уязвимостей |
| Masscan | инструмент Scoop | Быстрый сканер портов для сканирования большого количества IP-адресов и портов |
| NimScan | инструмент Scoop | Быстрый сканер портов |
| TxPortMap | инструмент Scoop | Инструмент сканирования портов и определения баннеров |
| Scaninfo | инструмент Scoop | |
| Yujian Scanner| инструмент Scoop | Инструмент сканирования портов Yujian |
| Naabu | инструмент Scoop | Быстрый, стабильный и простой в использовании сканер портов, написанный на Go |
| Zenmap | инструмент Scoop | Мощный сканер портов (но медленный) |
| gogo | инструмент Scoop | Высокоуправляемый расширяемый движок автоматизации для red team |
#### 🌐 Онлайн-сканирование
| Имя инструмента | Тип | URL |
| -------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools | онлайн-инструмент | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online | онлайн-инструмент | https://hackertarget.com/nmap-online-port-scanner/ |
| HideMyName | онлайн-инструмент | https://hide.mn/cn/port-scanner/ |
| Rookie Tools | онлайн-инструмент | https://duankou.wlphp.com/ |
| PostJson | онлайн-инструмент | http://coolaf.com/tool/port |
| ProxySeller | онлайн-инструмент | https://proxy-seller.com/zh/tools/port-scanner/ |
| PortScanners | онлайн-инструмент | https://www.whatsmyip.org/port-scanner/ |
| WhatisMyIP | онлайн-инструмент | https://www.whatismyip.com/port-scanner/ |
### 🌐 Движки киберпространства
#### 🌐 Онлайн-поиск
| Имя инструмента | Тип | URL |
| ----------- | ----------- | ------------------------------------|
| Shodan | онлайн-инструмент | https://shodan.io/ |
| Censys | онлайн-инструмент | https://search.censys.io/ |
| ZoomEye | онлайн-инструмент | https://www.zoomeye.org/ |
| GreyNoise | онлайн-инструмент | https://viz.greynoise.io/ |
| Netlas.io | онлайн-инструмент | https://netlas.io/ |
| FOFA | онлайн-инструмент | https://fofa.info/ |
| Quake | онлайн-инструмент | https://quake.360.net/quake/#/index |
| Hunter | онлайн-инструмент | https://hunter.how/ |
| ODIN | онлайн-инструмент | https://odin.io/ |
#### 🧭 Инструменты маппинга
| Имя инструмента | Тип | Описание |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | инструмент Scoop | Поисковый движок киберпространства, GUI (Mac/Windows) для сбора разведывательной информации |
| AsamF | инструмент Scoop | Интегрированный инструмент поиска для нескольких платформ картографирования активов |
| uncover | инструмент Scoop | Быстро находит открытые хосты в Интернете с помощью нескольких движков |
| FlashSearch | инструмент Scoop | Удобный многоплатформенный клиент для картографирования активов |
### ✈️ Прокси и перехват пакетов
| Имя инструмента | Тип | Описание |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy | инструмент Scoop | Открытый перехватывающий прокси HTTP/HTTPS, написанный на Go |
| Hetty | инструмент Scoop | HTTP-инструментарий для исследований в области безопасности |
| Mitmproxy | инструмент Scoop | HTTP-прокси с поддержкой SSL |
| Yakit | инструмент Scoop | Высокоинтегрированная платформа для тестирования безопасности на языке Yak |
| Wireshark | инструмент Scoop | Популярное ПО для анализа сетевых пакетов, подробная информация о пакетах |
| ProxyPin | инструмент Scoop | Инструмент перехвата пакетов на основе MITM, в основном для безопасности мобильных приложений |
| Burpsuite | инструмент Scoop | Один из лучших инструментов для тестирования веб-приложений |
| ZapProxy | инструмент Scoop | Сканер безопасности веб-приложений с открытым исходным кодом |
### 🌀 Распознавание фингерпринтов
#### 🌐 Онлайн-распознавание
| Имя инструмента | Тип | URL |
| ------------- | ----------- | --------------------------------------|
| WhatCMS | онлайн-инструмент | https://whatcms.org/ |
| Yunxi | онлайн-инструмент | http://www.yunsee.cn/ |
| 360Finger-P | онлайн-инструмент | https://fp.shuziguanxing.com/ |
| Tide Finger | онлайн-инструмент | http://finger.tidesec.net/ |
| WhatWeb | онлайн-инструмент | https://whatweb.net/ |
#### 👣 Инструменты фингерпринтов
| Имя инструмента | Тип | Описание |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze | инструмент Scoop | Версия Wappalyzer на Go |
| TideFinger | инструмент Scoop | Инструмент фингерпринтов, объединяющий несколько баз веб-индикаторов |
| EHole3.0 | инструмент Scoop | Инструмент определения фингерпринтов систем для red team |
| Dismap | инструмент Scoop | Обнаружение и идентификация активов, быстрое распознавание веб-фингерпринтов |
| pyxis | инструмент Scoop | Автоматически определяет HTTP/HTTPS, получает заголовки, статус, размер, время, фингерпринт |
| Scan4all | инструмент Scoop | Официальное сканирование vuls: 15000+ PoC, 23 крэка паролей, 7000+ веб-фингерпринтов, 146 протоколов, 90000+ правил портов |
| WhatWeb | инструмент Scoop | Мощный инструмент с открытым исходным кодом для определения технологий веб-приложений/серверов |
| CMSeek | инструмент Scoop | Обнаружение/эксплуатация CMS, поддерживает 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard | инструмент Scoop | Кроссплатформенный общественный инструмент веб-фингерпринтов |
| P1finger | инструмент Scoop | Инструмент фингерпринтов ключевых активов, определяет системы по HTTP-запросам |
| HFinger | инструмент Scoop | Инструмент фингерпринтов для вредоносных HTTP-запросов, основан на Tshark, Python3 |
| xapp | инструмент Scoop | Инструмент распознавания веб-фингерпринтов |
### 📦️ Веб-шеллы
| Имя инструмента | Тип | Описание |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder | инструмент Scoop | "Bingxie" — динамический бинарно-шифрованный клиент управления веб-сайтом |
| Bantam | инструмент Scoop | Инструмент управления PHP-шеллами |
| Godzilla | инструмент Scoop | Инструмент управления WebShell Godzilla |
| Pyshell | инструмент Scoop | Инструмент управления шеллами на Python |
| Scorpio Priv Tool | инструмент Scoop | Клиент WebShell, использующий шифрованный трафик Bingxie |
| Weevely | инструмент Scoop | Инструмент управления веб-шеллами |
| AntSword | инструмент Scoop | Китайский загрузчик AntSword со встроенным магазином приложений |
| Awsome-shells | инструмент Scoop | Коллекция реверс-шеллов |
| Webshell | инструмент Scoop | Коллекция WebShell |
| Webshell_Generate | инструмент Scoop | Генерация различных веб-шеллов, обходящих AV |
| Youhun | инструмент Scoop | Менеджер веб-шеллов нового поколения, совместим с AntSword/Bingxie PHP |
| SharPyShell | инструмент Scoop | Веб-шелл ASP.NET для C# веб-приложений |
### 📂 Брутфорс директорий
| Имя инструмента | Тип | Описание |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf | инструмент Scoop | Быстрый веб-фаззер, написанный на Go |
| Dirsearch | инструмент Scoop | Инструмент для обнаружения скрытых директорий/файлов на веб-серверах |
| Gobuster | инструмент Scoop | Инструмент с открытым исходным кодом для брутфорса директорий/файлов в веб-приложениях |
| WebPathBrute | инструмент Scoop | 7kbscan-WebPathBrute, инструмент брутфорса веб-путей |
| HTTPX | инструмент Scoop | Полнофункциональный HTTP-клиент для Python3 |
| Gospider | инструмент Scoop | Быстрый веб-краулер, написанный на Go |
| Spray | инструмент Scoop | Решение для брутфорса директорий нового поколения |
| DirBuster | инструмент Scoop | Многопоточное Java-приложение для брутфорса директорий/файлов веб-сервера |
| Feroxbuster | инструмент Scoop | Быстрый, простой, рекурсивный инструмент обнаружения контента на Rust |
| Katana | инструмент Scoop | Фреймворк краулера нового поколения |
| URLFinder | инструмент Scoop | Быстрый комплексный извлекатель информации со страниц: JS, URL-адреса, конфиденциальная информация |
### 🔐 Взлом паролей
| Имя инструмента | Тип | Описание |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat | инструмент Scoop | Взломщик паролей на C, поддерживает брутфорс многих хэш-алгоритмов |
| John | инструмент Scoop | Быстрый инструмент брутфорса паролей |
| johnny | инструмент Scoop | Графическая версия John the Ripper |
| Psudohash | инструмент Scoop | Генератор списков паролей для атак брутфорсом |
| Wordlists | инструмент Scoop, локальный | Встроенные словари Kali |
| Weakpass | онлайн-инструмент | https://weakpass.com/ — онлайн-поиск слабых паролей |
| HashCalculator | инструмент Scoop | Инструмент вычисления хэшей, пакетное вычисление/проверка/поиск дубликатов/изменение хэша |
| Boom | инструмент Scoop | Умный брутфорсер/детектор слабых паролей для веб-приложений на основе headless-браузера |
| Hydra | инструмент Scoop | Быстрый инструмент брутфорса паролей для входа в систему |
| SNETCracker | инструмент Scoop | Инструмент проверки слабых паролей |
| SecLists | инструмент Scoop, локальный | Словарь паролей для пентестеров |
### 🪲 Сканирование уязвимостей| Название инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei | инструмент scoop | Очень быстрый и простой в использовании сканер уязвимостей |
| Xray | инструмент scoop | Community-версия Xray, поддерживает активное/пассивное сканирование, гибкие PoC |
| Xray-GUI | инструмент scoop | Графический интерфейс для сканера уязвимостей Xray |
| SiteScan | инструмент scoop | Универсальный инструмент для сбора информации при пентесте |
| Scaninfo | инструмент scoop | Быстрый сканер с открытым исходным кодом для внутреннего/внешнего сканирования red team |
| OSV-Scanner | инструмент scoop | Бесплатный сканер безопасности от Google (декабрь 2022) |
| Afrog | инструмент scoop | Высокопроизводительный, быстрый, стабильный и настраиваемый PoC-сканер уязвимостей |
| Nikto | инструмент scoop | Веб-сканер с открытым исходным кодом, проверяет 2600+ опасных файлов/CGI/и т. д. |
| Zed Proxy | инструмент scoop | Сканер безопасности веб-приложений с открытым исходным кодом |
| Scan4all | инструмент scoop | 15000+ PoC, 23 метода взлома паролей, 7000+ отпечатков, 146 протоколов, 90000+ правил портов |
| Wscan | инструмент scoop | Веб-сканер безопасности |
| Wavely | инструмент scoop | Инструмент управления PoC Nuclei с графическим интерфейсом, автоматически интегрирует PoC Nuclei |
| Vscan | инструмент scoop | Лёгкий, быстрый, кроссплатформенный веб-сканер уязвимостей с открытым исходным кодом |
| VscanPlus | инструмент scoop | Улучшенный Vscan: сканирование портов, отпечатки, фаззинг каталогов, сканирование уязвимостей |
| Wapiti3 | инструмент scoop | Сканер уязвимостей веб-приложений с открытым исходным кодом |
| EZ | инструмент scoop | Универсальный инструмент: сбор информации, сканирование портов, брутфорс, краулер URL, отпечатки, пассивное сканирование |
| Dismap | инструмент scoop | Обнаружение и идентификация активов, быстрое определение отпечатков веб-ресурсов |
| oFx | инструмент scoop | Фреймворк пакетного сканирования веб-уязвимостей |
| xpoc | инструмент scoop | Лёгкий кроссплатформенный PoC-фреймворк от Chaitin Tech |
| F-vuln | инструмент scoop | Автоматизированный сканер для повседневной безопасности, пентестеров и red team |
### 🔎 Поиск уязвимостей
#### 🌐 Онлайн-поиск
| Название инструмента | Тип | URL |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS | онлайн-инструмент | https://sploitus.com/ |
| OSV-online | онлайн-инструмент | https://osv.dev/list |
| CVE Search | онлайн-инструмент | https://cvepremium.circl.lu/ |
| Exploit-DB | онлайн-инструмент | https://www.exploit-db.com/ |
| Vulmon | онлайн-инструмент | https://vulmon.com/ |
| CVE Query | онлайн-инструмент | https://www.cve.org/ |
| Pentest-Tools | онлайн-инструмент | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7 | онлайн-инструмент | https://www.rapid7.com/db/ |
| Vulners | онлайн-инструмент | https://vulners.com/ |
#### 🔍 Инструменты поиска
| Название инструмента | Тип | Описание |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit | инструмент scoop | Инструмент командной строки для поиска/загрузки из базы Vulners, вдохновлённый searchsploit |
| Go-Exploitdb | инструмент scoop | Инструмент поиска по exploit-db на Go |
| Searchsploit | инструмент scoop | Инструмент поиска по Exploit-DB из командной строки |
| VulnerabilityLookup | инструмент scoop | Переработанный cve-search, инструмент с открытым исходным кодом для локальной базы CVE |
### 🧿 Распространённые уязвимости
#### 🛰️ Сканирование XSS
| Название инструмента | Тип | Описание |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike | инструмент scoop | Продвинутый инструмент обнаружения XSS |
| XSSor2 | инструмент scoop | Инструмент-ассистент для эксплуатации XSS |
| Dalfox | инструмент scoop | Сканер XSS-уязвимостей с открытым исходным кодом |
| Toxssin | инструмент scoop | CLI и генератор полезных нагрузок для эксплуатации XSS |
| X-Recon | инструмент scoop | Автоматизированный инструмент разведки XSS-уязвимостей |
| PwnXSS | инструмент scoop | Инструмент сканирования/эксплуатации XSS-уязвимостей |
| LOXS | инструмент scoop | Сканер уязвимостей SQLi, CRLF, XSS, LFI, OpenRedirect |
#### 💉 SQL-инъекции
| Название инструмента | Тип | Описание |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap | инструмент scoop | Инструмент сканирования/эксплуатации уязвимостей SQL-инъекций |
| SSQLInjection | инструмент scoop | Продвинутый инструмент для SQLi, работает с HTTP-пакетами |
| SQL-Injection-Payload-List | инструмент scoop, локально | Список полезных нагрузок для SQL-инъекций |
| NoSQLMap | инструмент scoop | Инструмент эксплуатации NoSQL-баз данных |
| Advanced-SQL-Cheatsheet | инструмент scoop, локально | Продвинутая шпаргалка по SQLi-запросам |
| SQLMapCG | онлайн-инструмент | https://www.ddosi.org/scg/ генератор команд SQLmap |
#### 🔫 Связанные с инъекциями
| Название инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix | инструмент scoop | Автоматизированный инструмент эксплуатации командных инъекций |
| SSTImap | инструмент scoop | Интерактивный инструмент обнаружения SSTI |
| Shellfire | инструмент scoop | Инструмент эксплуатации уязвимостей инъекций: command/LFI/RFI/SSTI |
| SSRFmap | инструмент scoop | Автоматизированный инструмент фаззинга/эксплуатации SSRF |
| XXEinjector | инструмент scoop | Автоматизированный инструмент эксплуатации XXE |
| CRLFsuite | инструмент scoop | Сканер CRLF-инъекций (расщепление HTTP-ответов) |
#### 🗂️ Работа с файлами
| Название инструмента | Тип | Описание |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite | инструмент scoop | Инструмент эксплуатации локального включения файлов (LFI) |
| Fuxploider | инструмент scoop | Инструмент сканирования/эксплуатации уязвимостей загрузки файлов |
| LFIMap | инструмент scoop | Инструмент обнаружения/эксплуатации локального включения файлов (LFI) |
#### ♨️ Эксплуатация десериализации
| Название инструмента | Тип | Описание |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI | инструмент scoop | Графический интерфейс для инструмента эксплуатации Ysoserial |
| Ysomap | инструмент scoop | Фреймворк эксплуатации десериализации Java |
| JYso | инструмент scoop | Инструмент Ysoserial & JNDIExploit, поддерживает обход высоких версий/WAF/RASP|
| Ysoserial | инструмент scoop | Генератор PoC для небезопасной десериализации объектов Java |
| JNDI-Injection-Exploit-Plus | инструмент scoop | Инструмент генерации JNDI-ссылок и серверного бэкенда |
| PPPYSO | инструмент scoop | Генератор PoC для десериализации Java |
| Deswing | инструмент scoop | Инструмент десериализации Java с GUI, интегрирует Ysoserial |
| JNDI-Inject-Exploit | инструмент scoop | Инструмент тестирования JNDI-инъекций |
#### ⚓ Эксплуатация баз данных
| Название инструмента | Тип | Описание |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT | инструмент scoop | Инструмент эксплуатации множества баз данных |
| SqlKnife | инструмент scoop | Инструмент проверки безопасности SQL Server для командной строки |
| Databasetools | инструмент scoop | Автоматизированный инструмент повышения привилегий для баз данных (Go) |
| TeamIDE | инструмент scoop | Интегрированное управление MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB и др. |
| Sylas | инструмент scoop | Комплексный инструмент эксплуатации баз данных |
| SharpSQLTools | инструмент scoop | Загрузка/скачивание файлов, выполнение команд xp_cmdshell/sp_oacreate, загрузка сборок CLR |
| SharpSQLToolsGU | инструмент scoop | Графический интерфейс для SharpSQLTools |
| RedisEXP | инструмент scoop | Инструмент эксплуатации уязвимостей Redis |
### 💎 Особые уязвимости
#### 🗳️ Комплексные OA-инструменты
| Название инструмента | Тип | Описание |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit | инструмент scoop | Инструмент эксплуатации уязвимостей OA-продуктов |
| Apt_t00ls | инструмент scoop | Инструмент эксплуатации высокорисковых уязвимостей |
| I-Wanna-Get-All | инструмент scoop | Инструмент эксплуатации OA-приложений |
| OA-EXPTOOL | инструмент scoop | Универсальный инструмент для OA, включает около 20 сканеров OA-уязвимостей |
#### 🗃️ Уязвимости CMS
| Название инструмента | Тип | Описание |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek | инструмент scoop | Обнаружение/эксплуатация CMS, поддержка 180+ CMS |
| FrameScan-GUI | инструмент scoop | Фреймворк обнаружения уязвимостей CMS с GUI (Python3 + PyQt) |
| FrameScan | инструмент scoop | Фреймворк обнаружения уязвимостей CMS для командной строки |
#### ⚖️ Уязвимости промежуточного ПО
| Название инструмента | Тип | Описание |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable | инструмент scoop | Универсальный инструмент эксплуатации уязвимостей Spring |
| WeblogicTool | инструмент scoop | Инструмент с GUI для уязвимостей Weblogic: обнаружение, выполнение команд, memory shell, расшифровка паролей |
| SBSCAN | инструмент scoop | Инструмент пентеста, ориентированный на фреймворк Spring |
| FastjsonScan | инструмент scoop | Сканер Fastjson: определение версии, зависимостей, статуса autoType |
| Hyacinth | инструмент scoop | Инструмент сбора Java-уязвимостей |
| JenkinsExploit | инструмент scoop | Комплексный инструмент эксплуатации уязвимостей Jenkins |
| SpringBoot | инструмент scoop | Фреймворк пентеста SpringBoot, высокорисковые уязвимости Spring |
| SpringBoot-Scan-GUI | инструмент scoop | Инструмент эксплуатации SpringBoot-Scan с GUI |
| ShiroAttack2 | инструмент scoop | Универсальный инструмент для уязвимости десериализации Shiro |
| shiroEXP | инструмент scoop | Универсальный инструмент для уязвимости десериализации Shiro |
#### 🔭 Прочая эксплуатация уязвимостей
| Название инструмента | Тип | Описание |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit | инструмент scoop | Nacos-инструмент с GUI: пароли по умолчанию, SQLi, обход аутентификации, обнаружение/эксплуатация десериализации |
| NacosExploitGUI | инструмент scoop | Инструмент NacosExploit с GUI |
| VcenterKiller | инструмент scoop | Комплексный инструмент эксплуатации Vcenter |
### 🛰️ Фреймворки для пентеста
| Название инструмента | Тип | Описание |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit | инструмент scoop | Модульный фреймворк эксплуатации |
| POC-T | инструмент scoop | Плагинный фреймворк параллельного пентеста |
| MYExploit | инструмент scoop | Инструмент эксплуатации уязвимостей OA-продуктов |
| Yakit | инструмент scoop | Высокоинтегрированная платформа тестирования безопасности на языке Yak |
| MSFVenom | инструмент scoop | Генератор полезных нагрузок модульного фреймворка эксплуатации MSF |
| XieBroC2 | инструмент scoop | C2 для пентеста: Lua-плагины, domain fronting, конфигурация, sRDI, управление файлами/процессами/памятью, скриншоты, прокси, управление группами |
| TeamServer-XieBroC2 | инструмент scoop | C2 для пентеста: Lua-плагины, domain fronting, конфигурация, sRDI, управление файлами/процессами/памятью, скриншоты, прокси, управление группами |
| Sliver-Server | инструмент scoop | Кроссплатформенный фреймворк с открытым исходным кодом для симуляции противника/red team (сервер) |
| WoodPecker | инструмент scoop | Фреймворк обнаружения высокорисковых уязвимостей и глубокой эксплуатации |
| Pocsuite3 | инструмент scoop | Фреймворк удалённого тестирования уязвимостей с открытым исходным кодом |
| DudeSuite | инструмент scoop | Сетевые инструменты безопасности Dude Suite |
| AuxTools | инструмент scoop | Вспомогательные инструменты для пентеста с GUI |
| Railgun | инструмент scoop | Инструмент пентеста с GUI |
| Cobaltstrike | инструмент scoop | Коммерческий инструмент пентеста — Cobalt Strike |
### 🖱️ Закрепление
| Название инструмента | Тип | Описание |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell | инструмент scoop | Автоматическая генерация различных Python-скриптов reverse shell |
| Girsh | инструмент scoop | Автоматический запуск полностью интерактивного reverse shell |
| NatPass | инструмент scoop | Инструмент управления хостами, поддерживает web shell и веб-рабочий стол |
| Govenom | инструмент scoop | Генерация shell'ов MSFVenom из командной строки :) |
| Wmiexec-Pro | инструмент scoop | Обход AV при lateral movement |
| Reverse_SSH | инструмент scoop | Инструмент управления reverse shell на основе SSH |
| Reverse-Shell-Generator | инструмент scoop | Онлайн-генератор reverse shell с множеством функций |
| HackerPermKeeper | инструмент scoop | Инструмент закрепления в Linux |
| SharPersist | инструмент scoop | Набор инструментов для закрепления в Windows на C# |
### 🛂 Обход AV и RAT
| Название инструмента | Тип | Описание |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader | инструмент scoop | Загрузчик shellcode |
| MazteuszEx | инструмент scoop | Генератор обхода AV |
| shellter | инструмент scoop | Инструмент динамической инъекции shellcode |
| Yanri | инструмент scoop | Генератор исполняемых файлов для обхода AV |
| MaLoader | инструмент scoop | Генератор троянов с обходом AV на основе Tauri+Rust |
| S-inject | инструмент scoop | Инъектор DLL/Shellcode для Windows с обходом AV, поддерживается GUI |
| S-inject_gui | инструмент scoop | Инъектор DLL/Shellcode для Windows с обходом AV, поддерживается GUI |
| XG_NTAI | инструмент scoop | Обход AV для веб-шеллов, шифрованный трафик |
| Tide AV Bypass | онлайн-инструмент | http://bypass.tidesec.com/ |
| BypassAntiVirus | инструмент scoop, локально | Статьи и инструменты по обходу антивируса при удалённом управлении |
| RingQ | инструмент scoop | Инструмент обхода AV после эксплуатации, поддерживает обход AV/EDR/360/Defender |
| LoaderFly | инструмент scoop | Быстрый генератор троянов с обходом AV для red team |
| BinarySpy | инструмент scoop | Ручное/автоматическое пропатчивание shellcode в бинарный файл для обхода AV |
| ZeroEye | инструмент scoop | Автоматический поиск «белых» файлов: сканирует импорты EXE, составляет список DLL, отфильтровывает несистемные DLL |
| EXEToShellcode | инструмент scoop | Инструмент обхода AV после эксплуатации на основе PE Patch, поддержка x64 |
| sgn | инструмент scoop | Полиморфный кодировщик бинарных файлов для исследований в области наступательной безопасности |
| donut | инструмент scoop | Генерирует shellcode для x86, x64 или AMD64+x86 |
| AniYa | инструмент scoop | Фреймворк AniYa-GUI для обхода AV |
| ByPassBehinder | инструмент scoop | Генератор обхода AV для WebShell Bingxie |
| ByPassGodzilla | инструмент scoop | Генератор обхода AV для WebShell Godzilla |
### ⌨️ Командное управление| Название инструмента | Тип | Описание |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh | scoop-инструмент | C2 через DNS-over-HTTPS |
| SharpStrike | scoop-инструмент | Исследовательский инструмент постэксплуатации на C# |
| Merlin-Server | scoop-инструмент | ПО RAT, разработанное на Go |
| AsyncRAT | scoop-инструмент | Инструмент удалённого управления с открытым исходным кодом |
| XieBroC2-TeamServer | scoop-инструмент | C2 для пентеста: Lua-плагины, domain fronting, конфигурация, sRDI, управление файлами/процессами/памятью, скриншоты, прокси, управление группами |
| PSRansom | scoop-инструмент | C2-инструмент на PowerShell — клиент |
| PSRansom-C2Server | scoop-инструмент | C2-инструмент на PowerShell — сервер |
| Sliver-Client | scoop-инструмент | Кроссплатформенный фреймворк с открытым исходным кодом для симуляции противника/red team (клиент) |
| Sliver-Server | scoop-инструмент | Кроссплатформенный фреймворк с открытым исходным кодом для симуляции противника/red team (сервер) |
| Revshell | scoop-инструмент | Генератор команд reverse shell на Go |
| XieBroC2 | scoop-инструмент | C2 для пентеста: Lua-плагины, domain fronting, конфигурация, sRDI, управление файлами/процессами/памятью, скриншоты, прокси, управление группами |
| Meterpeter | scoop-инструмент | C2-фреймворк командования и управления на PowerShell со встроенными командами |
| RedGuard | scoop-инструмент | Фронтенд-инструмент контроля трафика C2, обходит проверки blue team, AV и EDR |
### ⌚ Повышение привилегий
#### 🧰 Локальные инструменты
| Название инструмента | Тип | Описание |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup | scoop-инструмент | Офлайн-утилита командной строки для поиска по GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester | scoop-инструмент | [Загрузить на цель] Автоматизированный инструмент для поиска известных уязвимостей по версии ядра Linux |
| Win-Kernel-EXP | scoop-инструмент | Коллекция уязвимостей повышения привилегий Windows |
| Lin-Kernel-EXP | scoop-инструмент | Эксплойты повышения привилегий Linux |
| BeRoot | scoop-инструмент | Мощный инструмент постэксплуатации, ориентирован на типичные ошибки конфигурации |
| WinPEAS | scoop-инструмент | [Загрузить на цель] Поиск путей повышения привилегий в Windows |
| LinPEAS | scoop-инструмент | [Загрузить на цель] Перечисление всех возможных методов повышения привилегий в Linux |
| PrintNotifyPotato | scoop-инструмент | [Загрузить на цель] Повышение привилегий через COM-службу PrintNotify |
| Moriarty | scoop-инструмент | [Загрузить на цель] Перечисляет отсутствующие обновления KB, обнаруживает уязвимости, предлагает пути повышения привилегий в Windows |
#### 🌐 Онлайн-повышение привилегий
| Название инструмента | Тип | URL |
| ------------- | ----------- | -----------------------------------|
| GTFOBins | онлайн-инструмент | https://gtfobins.github.io/ |
| LOLBAS | онлайн-инструмент | https://lolbas-project.github.io/ |
| WADComs | онлайн-инструмент | https://wadcoms.github.io/ |
| Hijack Libs | онлайн-инструмент | https://hijacklibs.net/ |
| Tide PE | онлайн-инструмент | http://bypass.tidesec.com/exp/ |
| Aurora | онлайн-инструмент | https://detect.secwx.com/ |
### 🚀 Туннельный прокси
#### 🛩️ Многоуровневый прокси
| Название инструмента | Тип | Описание |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite | scoop-инструмент | Мультиплатформенный, двунаправленный каскад между jump-хостами, встроенное управление shell |
| Venom | scoop-инструмент | Многоуровневый прокси-инструмент для пентестеров, разработан на Go |
| Stowaway | scoop-инструмент | Многоуровневый прокси-инструмент на Go для пентестеров |
| Rport | scoop-инструмент | Инструмент удалённого управления, поддерживает многоуровневый прокси |
| Rakshasa_Fullnode | scoop-инструмент | Управляющий узел Rakshasa — мощный многоуровневый прокси на Go, предназначен для многоуровневого проксирования и внутреннего проникновения |
| Rakshasa_Node | scoop-инструмент | Обычный узел Rakshasa — мощный многоуровневый прокси на Go, предназначен для многоуровневого проксирования и внутреннего проникновения |
#### 🚇 Внутренние туннели
| Название инструмента | Тип | Описание |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps | scoop-инструмент | Высокопроизводительный reverse-прокси для внутреннего проникновения, поддерживает TCP, UDP, HTTP, HTTPS, P2P |
| NPS | scoop-инструмент | Лёгкий, высокопроизводительный, мощный прокси-сервер для внутреннего проникновения |
| GoProxy | scoop-инструмент | Высокопроизводительный прокси-сервер для HTTP, HTTPS, WebSocket, TCP, SOCKS5 |
| reGeorg | scoop-инструмент | HTTP-прокси-инструмент на Python, улучшенная версия reDuh |
| Neoreg | scoop-инструмент | Переработанный проект reGeorg, улучшенное удобство использования, обходит сигнатурное обнаружение |
| Gost | scoop-инструмент | Безопасный туннель, реализованный на Go |
| Ligolo-ng_Agent | scoop-инструмент | Простой, лёгкий и быстрый инструмент для пентестеров для создания туннелей через tun-интерфейс (без SOCKS) |
| Chisel | scoop-инструмент | Быстрый TCP/UDP-туннель на основе HTTP-транспорта |
| Suo5-GUI | scoop-инструмент | Высокопроизводительный HTTP-прокси-туннельный инструмент — версия с GUI |
| Neutrino-Client | scoop-инструмент | Прокси-клиент Neutrino, инструмент для внутреннего проникновения с открытым исходным кодом на базе Netty |
| Neutrino-Server | scoop-инструмент | Прокси-сервер Neutrino, инструмент для внутреннего проникновения с открытым исходным кодом на базе Netty |
| Ngrok | scoop-инструмент | Reverse-прокси, устанавливает защищённый канал между публичной конечной точкой и локальным веб-сервером |
| Suo5 | scoop-инструмент | Высокопроизводительный HTTP-прокси-туннельный инструмент |
| Rathole | scoop-инструмент | Безопасный, стабильный, высокопроизводительный инструмент для внутреннего проникновения на Rust |
| Ligolo-ng_Proxy | scoop-инструмент | Простой, лёгкий и быстрый инструмент для пентестеров для создания туннелей через tun-интерфейс (без SOCKS) |
### 🏠 Внутреннее проникновение
#### ⚡ Внутренний проброс
| Название инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat | scoop-инструмент | Чтение/запись данных по сети через TCP/UDP, швейцарский нож |
| RustCat | scoop-инструмент | Современный инструмент для прослушивания портов и reverse shell для Linux, macOS, Windows |
| Socat | scoop-инструмент | Мощный инструмент перенаправления между различными интерфейсами |
| websocat | scoop-инструмент | Инструмент командной строки с открытым исходным кодом на Rust для WebSocket-соединений |
| PortForward | scoop-инструмент | Инструмент проброса портов на Go, решает проблемы внутренних/внешних сетей |
| Proxychains | scoop-инструмент | Мощный инструмент перехвата прокси в терминале |
#### 🩺 Внутреннее сканирование
| Название инструмента | Тип | Описание |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan | scoop-инструмент | Комплексный сканер для внутренней сети, автоматизация в один клик, полное покрытие |
| LadonGo | scoop-инструмент | Фреймворк-сканер для внутреннего проникновения с открытым исходным кодом, лёгкое обнаружение сегментов C/B/A |
| Netspy | scoop-инструмент | Быстрый инструмент обнаружения сегментов внутренней сети |
| FscanParser | scoop-инструмент | GUI-инструмент для обработки результатов вывода Fscan |
| NBTScan | scoop-инструмент | Сканер сетевых протоколов Windows, получает NetBIOS-имена и информацию |
| Kscan | scoop-инструмент | Комплексный сканер на Go: сканирование портов, определение протоколов, отпечатки, брутфорс |
| Qscan | scoop-инструмент | Лёгкий комплексный сканер для внутренних сетей: TCP-сканирование, идентификация сервисов, проверка уязвимостей |
| ServerScan | scoop-инструмент | Высокоэффективный конкурентный сетевой сканер и пробник сервисов на Go |
| Searchall | scoop-инструмент | Мощный инструмент поиска чувствительной информации, быстро находит имена пользователей, пароли, аккаунты, учётные данные, пароли браузеров |
| ScanLine | scoop-инструмент | Быстрый инструмент внутреннего сканирования |
| Cube | scoop-инструмент | Инструмент тестирования на проникновение внутри сети: брутфорс слабых паролей, сбор информации, сканирование уязвимостей |
| Template | scoop-инструмент | Инструмент сканирования уязвимостей для внутреннего проникновения |
| Yasso | scoop-инструмент | Мощный набор вспомогательных инструментов для внутреннего проникновения — поддерживает брутфорс RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, быстрое сканирование портов, мощное определение отпечатков веб-сервисов, эксплуатацию встроенных сервисов в один клик |
#### ⏳ Проникновение в домен
| Название инструмента | Тип | Описание |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound | scoop-инструмент | Собирает различную информацию в домене Windows: объекты компьютеров, членство в группах, разрешения |
| BloodHound | scoop-инструмент | Визуализация связей в доменной среде |
| Impacket | scoop-инструмент | Реализация сетевых протоколов на Python: IP, TCP, ICMP и др. |
| PingCastle | scoop-инструмент | Быстрая оценка безопасности Active Directory с использованием фреймворка оценки рисков |
| ADExplorer | scoop-инструмент | Инструмент запроса доменной информации, автономный исполняемый файл, отображает структуру домена, учётные записи пользователей и компьютеров |
| BloodyAD | scoop-инструмент | Мощный фреймворк повышения привилегий в Active Directory |
| AdFind | scoop-инструмент | Очень мощный инструмент сбора информации в доменной среде |
| Rubeus | scoop-инструмент | Инструмент для атак на протокол Kerberos, может инициировать запросы и импортировать билеты |
### 📑 Сбор учётных данных
| Название инструмента | Тип | Описание |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData | scoop-инструмент | Инструмент расшифровки данных браузеров (пароли, история, cookies, закладки), поддерживает Chrome, Firefox, Edge, 360, QQ и др. |
| LaZagne | scoop-инструмент | Мощный инструмент восстановления паролей и криминалистики, извлекает пароли, хранящиеся на локальном компьютере |
| Kerbrute | scoop-инструмент | Популярный инструмент перечисления, использует Kerberos pre-authentication для брутфорса и перечисления |
| SharpXDecrypt | scoop-инструмент | Инструмент восстановления паролей Xshell всех версий |
| RouterPassView | scoop-инструмент | Извлекает имена пользователей и пароли, сохранённые в конфигурационных файлах роутеров |
| Mimikatz | scoop-инструмент | Очень мощный инструмент безопасности на C, извлекает пароли в открытом виде, хэши, PIN-коды, билеты Kerberos из памяти |
| NetPass | scoop-инструмент | Инструмент просмотра учётных данных (паролей) Windows |
| ProcDump | scoop-инструмент | Утилита командной строки для мониторинга скачков CPU и создания дампов при сбоях |
| PassRecEnc | scoop-инструмент | Бесплатный инструмент восстановления паролей для программ Windows, Chrome, Firefox, Edge, IE, Outlook, сетевых паролей, беспроводных ключей, записей дозвона |
| WebBrowserPassView | scoop-инструмент | Просмотр паролей для всех основных браузеров: IE 4.0–8.0, Firefox, Chrome, Opera |
### 🧲 VPN-сеть
| Название инструмента | Тип | Описание |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird | scoop-инструмент | Платформа управления сетью с открытым исходным кодом на базе WireGuard |
| Easytier | scoop-инструмент | Простое, безопасное, децентрализованное решение для удалённых сетей, совместимое с WireGuard |
| Tailscale | scoop-инструмент | Инструмент виртуальных сетей на основе WireGuard |
| Qv2ray | scoop-инструмент | Кроссплатформенный клиент V2Ray на Qt, поддерживает Windows, Linux, macOS |
| NekoBox | scoop-инструмент | Мультиплатформенный универсальный прокси-инструмент на базе sing-box |
| v2rayN | scoop-инструмент | Клиент V2Ray для Windows, поддерживает VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard | scoop-инструмент | Чрезвычайно простой, но быстрый и современный VPN |
| OpenVPN Connect | установщик | VPN на основе OpenSSL, простой и удобный по сравнению с традиционными VPN |
| Clash-Verge | scoop-инструмент | Эффективное десктопное прокси-ПО, предназначено для управления и улучшения конфигураций Clash |
## Системные скриншоты
### 🌲 Каталог инструментов

### 🌐 Расширения Chrome

### 📡 Burpsuite/Metasploit

### 🛰️ Yakit

### 🛸 Goby
