Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-hacking — Курируемый список лучших руководств, инструментов и ресурсов по хакингу. | Kitploit
Инструменты/GitHubGitHub/carpedm20/awesome-hacking
Обратная инженерияФорензикаВеб-безопасностьСетевая безопасностьКриптографияCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы
GitHubcarpedm20/awesome-hacking

awesome-hacking

Курируемый список лучших руководств, инструментов и ресурсов по хакингу.

16.8k1.7k82 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Awesome Hacking — Потрясающий проект Awesome

Курируемый список потрясающих материалов по хакингу. Вдохновлено awesome-machine-learning

Если вы хотите внести свой вклад в этот список (пожалуйста, сделайте это), отправьте мне pull request!

Список бесплатных книг по хакингу, доступных для загрузки, смотрите здесь

Оглавление

  • Система
    • Уроки
    • Инструменты
    • Docker
    • Общее
  • Реверс-инжиниринг
    • Уроки
    • Инструменты
    • Общее
  • Веб
    • Инструменты
    • Общее
  • Сеть
    • Инструменты
  • Форензика
    • Инструменты
  • Криптография
    • Инструменты
  • Варгейм
    • Система
    • Реверс-инжиниринг
    • Веб
    • Криптография
    • Bug bounty
  • CTF
    • Соревнования
    • Общее
  • ОС
    • Онлайн-ресурсы
  • Постэксплуатация
    • инструменты
  • Прочее

Система

Уроки

  • Roppers Computing Fundamentals
    • Бесплатная учебная программа в вашем темпе, которая формирует базу знаний о компьютерах и сетях. Предназначена для того, чтобы студент без предварительных технических знаний был уверен в своей способности учиться чему угодно и продолжать своё образование в области безопасности. Полный текст доступен в виде gitbook.
  • Урок по написанию эксплойтов от Corelan Team
  • Уроки по написанию эксплойтов для пентестеров
  • Основы эксплуатации бинарных уязвимостей Linux
  • Оболочки
  • Пропущенный семестр

Инструменты

  • Metasploit Компьютерный проект в области безопасности, который предоставляет информацию об уязвимостях и помогает в тестировании на проникновение и разработке сигнатур IDS.
  • mimikatz - Небольшой инструмент для работы с безопасностью Windows
  • Инструменты хакеров - Урок по инструментам.

Docker-образы для тестирования на проникновение и безопасности

  • docker pull kalilinux/kali-linux-docker официальный Kali Linux
  • docker pull owasp/zap2docker-stable - официальный OWASP ZAP
  • docker pull wpscanteam/wpscan - официальный WPScan
  • docker pull metasploitframework/metasploit-framework - Официальный Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Уязвимая установка WordPress
  • docker pull hmlio/vaas-cve-2014-6271 - Уязвимость как сервис: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

Общее

  • Exploit database - Полный архив эксплойтов и уязвимого программного обеспечения

Реверс-инжиниринг

Уроки

  • Begin RE: Мастер-класс по реверс-инжинирингу
  • Уроки анализа вредоносного ПО: подход на основе реверс-инжиниринга
  • Урок по реверс-инжинирингу от Malware Unicorn
  • Lena151: Реверс-инжиниринг с Леной

Инструменты

Дизассемблеры и отладчики

  • IDA - IDA — это дизассемблер и отладчик для Windows, Linux или Mac OS X, поддерживающий множество процессоров
  • OllyDbg - 32-битный отладчик уровня ассемблера для Windows
  • x64dbg - Открытый x64/x32 отладчик для Windows
  • radare2 - Портативный фреймворк для реверс-инжиниринга
  • plasma - Интерактивный дизассемблер для x86/ARM/MIPS. Генерирует псевдокод с отступами и цветовой подсветкой синтаксиса.
  • ScratchABit - Легко перенацеливаемый и расширяемый интерактивный дизассемблер с API плагинов, совместимым с IDAPython
  • Capstone
  • Ghidra - Набор инструментов для обратной разработки ПО (SRE), разработанный исследовательским управлением АНБ в поддержку миссии кибербезопасности

Декомпиляторы

  • Языки на основе JVM

  • Krakatau - лучший декомпилятор, которым я пользовался. Способен декомпилировать приложения, написанные на Scala и Kotlin, в Java-код. JD-GUI и Luyten не смогли сделать это полностью.

  • JD-GUI

  • procyon

    • Luyten - один из лучших, хотя немного медленный, зависает на некоторых бинарных файлах и не очень хорошо поддерживается.
  • JAD - JAD Java-декомпилятор (закрытый исходный код, не поддерживается)

  • JADX - декомпилятор для Android-приложений. Не связан с JAD.

  • Языки на основе .NET

    • dotPeek - бесплатный декомпилятор .NET от JetBrains
    • ILSpy - открытый браузер и декомпилятор .NET-сборок
    • dnSpy - редактор, декомпилятор и отладчик .NET-сборок
  • нативный код

    • Hopper - Дизассемблер/декомпилятор для OS X и Linux для 32/64-битных исполняемых файлов Windows/Mac/Linux/iOS.
    • cutter - декомпилятор на основе radare2.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - декомпилятор для более чем 20 релизов и 20 лет CPython.

Деобфускаторы

  • de4dot - .NET деобфускатор и распаковщик.
  • JS Beautifier
  • JS Nice - веб-сервис, угадывающий имена и типы JS-переменных на основе модели, полученной из открытого исходного кода.

Прочее

  • nudge4j - Java-инструмент, позволяющий браузеру общаться с JVM
  • dex2jar - Инструменты для работы с Android .dex и Java .class файлами
  • androguard - Реверс-инжиниринг, анализ вредоносных и безопасных Android-приложений
  • antinet - .NET код, защищающий от управляемого отладчика и профилировщика
  • UPX - лучший упаковщик (и распаковщик) исполняемых файлов

Журналирование и трассировка выполнения

  • Wireshark - Бесплатный анализатор сетевых пакетов с открытым исходным кодом
  • tcpdump - Мощный анализатор пакетов с командной строкой; а также libpcap — переносимая библиотека C/C++ для захвата сетевого трафика
  • mitmproxy - Интерактивный прокси-сервер man-in-the-middle для HTTP с поддержкой SSL и консольным интерфейсом
  • Charles Proxy - Кроссплатформенный графический отладочный веб-прокси для просмотра перехваченного трафика HTTP и HTTPS/SSL в реальном времени
  • usbmon - Захват USB для Linux.
  • USBPcap - Захват USB для Windows.
  • dynStruct - восстановление структур с помощью динамической инструментации.
  • drltrace - трассировка вызовов разделяемых библиотек.

Просмотр и редактирование бинарных файлов

Шестнадцатеричные редакторы

  • HxD - Шестнадцатеричный редактор, который, помимо редактирования диска на низком уровне и изменения оперативной памяти (RAM), работает с файлами любого размера
  • WinHex - Шестнадцатеричный редактор, полезный в области компьютерной криминалистики, восстановления данных, низкоуровневой обработки данных и ИТ-безопасности
  • wxHexEditor
  • Synalize It/Hexinator -

Прочее

  • Binwalk - Обнаруживает сигнатуры, распаковывает архивы, визуализирует энтропию.
  • Veles - визуализатор статистических свойств бинарных данных.
  • Kaitai Struct - DSL для создания парсеров на различных языках программирования. Web IDE особенно полезен для реверс-инжиниринга.
  • Protobuf inspector
  • DarunGrim - инструмент для сравнения исполняемых файлов.
  • DBeaver - редактор баз данных.
  • Dependencies - свободная замена Dependency Walker.
  • PEview - Быстрый и простой способ просмотра структуры и содержимого 32-битных файлов Portable Executable (PE) и Component Object File Format (COFF)
  • BinText - Небольшой, очень быстрый и мощный экстрактор текста, который будет особенно интересен программистам.

Общее

  • Open Malware

Веб

Инструменты

  • Spyse - Сервис сбора данных, который собирает веб-информацию с помощью OSINT. Предоставляемая информация: IPv4-хосты, домены/whois, порты/баннеры/протоколы, технологии, ОС, AS, поддерживает огромную базу SSL/TLS и многое другое... Все данные хранятся в собственной базе, что позволяет получать данные без сканирования.
  • sqlmap - Инструмент для автоматического обнаружения SQL-инъекций и захвата баз данных
  • NoSQLMap - Автоматизированный инструмент для перечисления NoSQL-баз данных и эксплуатации веб-приложений.
  • tools.web-max.ca - кодирование/декодирование base64, base85, md4,5 hash, sha1 hash
  • VHostScan - Сканер виртуальных хостов, который выполняет обратные запросы, может использоваться с инструментами pivoting, обнаруживает catch-all сценарии, алиасы и динамические страницы по умолчанию.
  • SubFinder - SubFinder — инструмент обнаружения поддоменов, который находит валидные поддомены для любой цели, используя пассивные онлайн-источники.
  • Findsubdomains - Инструмент обнаружения поддоменов, который собирает все возможные поддомены из открытых интернет-источников и проверяет их с помощью различных инструментов для получения точных результатов.
  • badtouch - Скриптуемый инструмент для взлома сетевой аутентификации
  • PhpSploit - Полнофункциональный C2-фреймворк, который незаметно закрепляется на веб-сервере с помощью вредоносного PHP-однострочника
  • Git-Scanner - Инструмент для баг-хантинга или пентеста сайтов, имеющих открытые публичные .git-репозитории
  • CSP Scanner - Анализирует Content-Security-Policy (CSP) сайта для поиска обходов и отсутствующих директив.
  • Shodan - Поисковая система, обходящая веб, которая позволяет пользователям искать различные типы серверов, подключённых к интернету.

Общее

  • Strong node.js - Исчерпывающий чек-лист для помощи в анализе безопасности исходного кода node.js веб-сервиса.

Сеть

Инструменты

  • NetworkMiner - Инструмент сетевого криминалистического анализа (NFAT)
  • Paros - HTTP/HTTPS прокси на Java для оценки уязвимости веб-приложений
  • pig - Инструмент для создания пакетов в Linux
  • findsubdomains - очень быстрый сервис сканирования поддоменов, который имеет гораздо больше возможностей, чем простой поиск поддоменов (работает на основе OSINT).
  • cirt-fuzzer - Простой фаззер протоколов TCP/UDP.
  • ASlookup - полезный инструмент для изучения автономных систем и всей связанной информации (CIDR, ASN, Org...)
  • ZAP - Zed Attack Proxy (ZAP) — это простой в использовании интегрированный инструмент для тестирования на проникновение, предназначенный для поиска уязвимостей в веб-приложениях
  • mitmsocks4j - SOCKS-прокси Man-in-the-middle для Java
  • ssh-mitm - Инструмент man-in-the-middle для SSH/SFTP, который записывает интерактивные сессии и пароли.
  • nmap - Nmap (Network Mapper) — сканер безопасности
  • Aircrack-ng - Программа для взлома ключей 802.11 WEP и WPA-PSK
  • Nipe - Скрипт, который делает сеть Tor вашим шлюзом по умолчанию.
  • Habu - Набор инструментов для сетевого хакинга на Python
  • Wifi Jammer - Бесплатная программа для глушения всех Wi-Fi клиентов в зоне действия
  • Firesheep - Бесплатная программа для атак перехвата HTTP-сессий.
  • Scapy - Python-инструмент и библиотека для низкоуровневого создания и манипуляции пакетами
  • Amass - Инструмент углублённого перечисления поддоменов, который выполняет сбор данных, рекурсивный брутфорс, обход веб-архивов, изменение имён и обратное DNS-сканирование

Форензика

Инструменты

  • Autopsy - Платформа цифровой криминалистики и графический интерфейс для The Sleuth Kit и других инструментов цифровой криминалистики
  • sleuthkit - Библиотека и набор инструментов командной строки для цифровой криминалистики
  • EnCase - Общая технология в комплексе продуктов для цифровых расследований от Guidance Software
  • malzilla - Инструмент для поиска вредоносного ПО
  • IPED - Indexador e Processador de Evidências Digitais - Инструмент Бразильской федеральной полиции для криминалистических расследований
  • CyLR - Коллектор криминалистических образов NTFS
  • CAINE- CAINE — это приложение на основе Ubuntu, предлагающее полную криминалистическую среду с графическим интерфейсом. Этот инструмент может быть интегрирован в существующее ПО как модуль. Он автоматически извлекает таймлайн из оперативной памяти.

Криптография

Инструменты

  • xortool - Инструмент для анализа многобайтового XOR-шифра
  • John the Ripper - Быстрый взломщик паролей
  • Aircrack - Aircrack — это программа для взлома ключей 802.11 WEP и WPA-PSK.
  • Ciphey - Автоматизированный инструмент дешифрования, использующий искусственный интеллект и обработку естественного языка.

Варгейм

Система

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - Предоставляет различные pwn-задания, связанные с безопасностью систем
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Реверс-инжиниринг

  • Reversing.kr - Этот сайт проверяет ваши навыки взлома и реверс-инжиниринга кода
  • CodeEngn - (Корейский)
  • simples.kr - (Корейский)
  • Crackmes.de - Первый и крупнейший в мире сайт сообщества для crackmes и reversemes.

Веб

  • Hack This Site! - бесплатная, безопасная и легальная тренировочная площадка для хакеров, чтобы проверить и расширить свои навыки
  • Hack The Box - бесплатный сайт для проведения пентестов на множестве различных систем.
  • Webhacking.kr
  • 0xf.at - сайт без логинов и рекламы, где можно решать парольные загадки (так называемые hackits).
  • fuzzy.land - Сайт австрийской группы. Множество заданий, взятых из CTF, в которых они участвовали.
  • Gruyere
  • Другие
  • TryHackMe - Практическое обучение кибербезопасности на реальных сценариях.## Cryptography
  • OverTheWire - Krypton

Bug bounty

  • Awesome bug bounty resources by EdOverflow

Bug bounty - Earn Some Money

  • Bugcrowd
  • Hackerone
  • Intigriti Лучшая программа этичного хакинга и bug bounty в Европе.

CTF

Competition

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - Задачи на XSS
  • HackTheBox

General

  • Hack+ - Интеллектуальная сеть ботов, собирающих последние материалы по InfoSec.
  • CTFtime.org - Всё о CTF (Capture The Flag)
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - Обратная разработка ОС и разработка руткитов
  • Pentest Cheat Sheets - Набор шпаргалок, полезных для пентеста
  • Movies For Hackers - Курируемый список фильмов, которые должен посмотреть каждый хакер и киберпанк.
  • Roppers CTF Fundamentals Course - Бесплатный курс, созданный, чтобы помочь студенту как можно быстрее начать решать CTF. Обучает мышлению и навыкам, необходимым для криптографии, форензики и не только. Полный текст доступен в виде gitbook.

OS

Online resources

  • Security related Operating Systems @ Rawsec - Полный список операционных систем, связанных с безопасностью
  • Best Linux Penetration Testing Distributions @ CyberPunk - Описание основных дистрибутивов для тестирования на проникновение
  • Security @ Distrowatch - Сайт, посвящённый обсуждению, обзору и отслеживанию актуальности открытых операционных систем

Post exploitation

tools

  • empire - Фреймворк для постэксплуатации на PowerShell и Python.
  • silenttrinity - Инструмент постэксплуатации, использующий IronPython для обхода ограничений PowerShell.
  • PowerSploit - Фреймворк постэксплуатации на PowerShell
  • ebowla - Фреймворк для создания пейлоадов, привязанных к окружению

ETC

  • SecTools - Топ-125 инструментов сетевой безопасности
  • Roppers Security Fundamentals - Бесплатный курс, который объясняет новичку, как безопасность работает в реальном мире. Изучите теорию безопасности и применяйте защитные меры, чтобы быть лучше подготовленным к угрозам в интернете и физическом мире. Полный текст доступен в виде gitbook.
  • Roppers Practical Networking - Практическое и очень прикладное введение в сети и «танцы пакетов». Без потери времени, без зубрёжки — только изучение основ.
  • Rawsec's CyberSecurity Inventory - Открытый каталог инструментов, ресурсов, CTF-платформ и операционных систем, связанных с кибербезопасностью. (Источник)
  • The Cyberclopaedia - Открытая энциклопедия кибербезопасности. Репозиторий GitHub
Скачать инструмент
Уязвимость как сервис: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux для тестирования на проникновение
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Docker-образ проекта OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Application
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Metasploit в Docker
  • masscan - Порт-сканер интернет-масштаба.
  • Keyscope - расширяемый инструмент проверки ключей и секретов для аудита активных секретов в нескольких SaaS-вендорах
  • Decompiler.com - Онлайн-декомпилятор Java, Android, Python, C#.
  • sniffglue - Безопасный многопоточный сниффер пакетов
  • Netz - Обнаружение интернет-масштабных ошибочных конфигураций с помощью zgrab2 и других инструментов.
  • RustScan - Чрезвычайно быстрый сканер портов, написанный на Rust, предназначен для сканирования всех портов за пару секунд и использует nmap для перечисления портов за долю времени.
  • PETEP - Расширяемый TCP/UDP прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.