Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/carterperez-dev/cybersecurity-projects
Веб-безопасностьСетевая безопасностьКриптографияТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

Создание 70 проектов от начального до продвинутого уровня, чтобы любой мог учиться, развивать, использовать как справочник или даже копировать напрямую. Геймифицированное обучение кибербезопасности 👇

РепозиторийСайт
5.0k721396 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Kali-dragon-icon svg

Проекты по кибербезопасности 🐉

70 проектов по кибербезопасности, дорожные карты сертификации и ресурсы

звёзды форки задачи лицензия
проекты ресурсы
внести вклад

Создано при поддержке CertGames

Посмотреть все проекты:
Проекты

В разработке: Инструмент для смягчения DDoS-атак


Быстрая навигация

Проекты

Практические проекты по кибербезопасности с полным исходным кодом, организованные по четырём уровням — Основы (для абсолютных новичков, первый раз программирующих), Начальный, Средний и Продвинутый.

Дорожные карты сертификации

10 структурированных карьерных путей с руководствами по сертификации для аналитика SOC, пентестера, инженера по безопасности и других.

Обучающие ресурсы

Инструменты, курсы, сертификации, сообщества и фреймворки для профессионалов в области кибербезопасности.


Проекты

Основы Начальный Средний Продвинутый

[!TIP] Хотите, чтобы вас провели через создание этих проектов вместо чтения готового исходного кода? CertGames предлагает курсы с руководством, где вы создаёте реальные инструменты безопасности с нуля, шаг за шагом, с объяснением концепций по ходу дела. Те же проекты, меньше застреваний. БЕСПЛАТНО

Проекты уровня Основы

[!NOTE] Начните здесь, если вы программируете впервые. Уровень Основы — для абсолютных новичков — создан для тех, кто никогда не писал на Python, едва пользовался терминалом и только знакомится с кибербезопасностью. Исходные файлы снабжены подробными комментариями в качестве учебного пособия, а каждая папка learn/ объясняет концепции с нуля. Когда вы освоитесь здесь, проекты уровня "Начальный" предполагают, что вы уже знаете язык, и идут быстрее.

Что делает Основы особенными:

  • Однофайловые проекты — весь инструмент находится в одном читаемом файле Python. Без переключения между файлами.
  • Обильные обучающие комментарии — каждая строка, вводящая новую концепцию, аннотирована встроенным комментарием.
  • Документирующие строки в стиле Numpy для каждой функции — что она делает, зачем существует, каждый параметр.
  • Подробные папки learn/ — функции Python и концепции безопасности объясняются с нуля.
  • Код уровня опытного разработчика, объяснения уровня новичка — сам код остаётся производственного качества.
ПроектИнформацияЧто вы узнаете
Идентификатор хэшей
Определяет типы хэшей по префиксу, длине и набору символов
Шаг 1/3 ⏱️ 2-4 ч. Python ● ОсновыСемейства хэшей (MD5, SHA, bcrypt, Argon2) • Формат строк PHC • Сопоставление с образцом • Проектирование чистых функций
Исходный код | Документация
Сканер HTTP-заголовков
Аудит заголовков ответа URL на отсутствие или слабость средств безопасности
Шаг 2/3 ⏱️ 3-5 ч. Python ● ОсновыОсновы HTTP • Заголовки безопасности (CSP, HSTS, X-Frame-Options) • Запросы через httpx • Оценка с баллами
Исходный код |

Проекты уровня Начальный

ПроектИнформацияЧто вы узнаете
Простой сканер портов
Асинхронный TCP-сканер портов на C++ @deniskhud
⏱️ 4-5 ч. C++ ● НачальныйСокетное программирование TCP • Асинхронный ввод-вывод • Определение служб
Исходный код | Документация
Кейлоггер
Захват событий клавиатуры с временными метками
⏱️ 4-5 ч. Python ● НачальныйОбработка событий • Ввод-вывод файлов • Этические соображения
Исходный код | Документация
Шифр Цезаря
Инструмент шифрования/дешифрования в командной строке

Проекты среднего уровня| Проект | Информация | Что вы изучите |

|---------|------|-------------------| | Security News Scraper
Агрегировать новости кибербезопасности | 3-4h Go Начинающий | Веб-скрапинг • Разбор CVE • Хранение в базе данных
Исходный код | Документация | | Payload Obfuscation Engine
Многоуровневый инструмент обфускации полезной нагрузки | 2-4d Go Средний | Техники обфускации • Полиморфизм • Обход AV • Обнаружение сигнатур
Узнать больше | | SIEM Dashboard
Агрегация логов с корреляцией | 3-5d Flask React Средний | Концепции SIEM • Корреляция логов • Full-stack разработка
Исходный код | Документация
siem.carterperez-dev.com | | Token Abuse Playground
15+ уязвимостей токенов для эксплуатации и исправления | 3-5d FastAPI React Средний | Эксплуатация JWT • Атаки OAuth • Безопасность сессий • Криминалистика токенов
Узнать больше | | Supply Chain Attack Simulator
Демонстрация путаницы зависимостей фальшивого пакета PyPI | 2-4d Python Средний | Атаки на цепочку поставок • Путаница зависимостей • Безопасность пакетов • Внутренности PyPI
Узнать больше | | DDoS Mitigation Tool
Обнаружение всплесков трафика | 2-4d Go Средний | Обнаружение DDoS • Ограничение скорости • Обнаружение аномалий
Узнать больше | | Secrets Scanner
Сканирование кодовых баз и истории git на предмет утекших секретов | 1-2d Go Средний | Обнаружение секретов • Энтропия Шеннона • K-анонимность HIBP • Вывод SARIF
Исходный код | Документация | | API Security Scanner
Сканер уязвимостей API для предприятий | 3-5d FastAPI React Docker Средний | OWASP API Top 10 • ML-фаззинг • Тестирование GraphQL/SOAP
Исходный код | Документация | | Wireless Deauth Detector
Мониторинг атак деаутентификации WiFi | 2-4d Rust Средний | Беспроводная безопасность • Перехват пакетов • Обнаружение атак
Узнать больше | | Credential Enumeration
Сбор учетных данных после эксплуатации | 2-4d Nim Средний | Извлечение учетных данных • Криминалистика браузера • Инструменты красной команды • Язык Nim
Исходный код | Документация | | Binary Analysis Tool
Дисассемблирование и анализ исполняемых файлов | 3-5d Rust Средний | Анализ бинарных файлов • Извлечение строк • Обнаружение вредоносного ПО
Исходный код | Документация
elitenetwork4life.com | | Chaos Engineering Security Tool
Внедрение сбоев безопасности для тестирования устойчивости | 3-5d Go Средний | Chaos engineering • Устойчивость безопасности • Подбор учетных данных • Тестирование аутентификации
Узнать больше | | Credential Rotation Enforcer
Отслеживание и соблюдение политик ротации учетных данных | 2-4d Crystal Средний | Гигиена учетных данных • Ротация секретов • Панели соответствия • Интеграция API
Исходный код | Документация | | Race Condition Exploiter
Лаборатория атак и защиты состояния гонки TOCTOU | 3-5d FastAPI React Средний | Атаки TOCTOU • Ошибки двойной траты • Параллельная эксплуатация • Визуализация гонок
Узнать больше | | JA3/JA4 TLS Fingerprinting Tool
Снятие отпечатков TLS-клиентов по рукопожатию | 2-4d Rust Средний | Анализ рукопожатия TLS • Хэширование JA3/JA4 • Обнаружение ботов • Идентификация C2 вредоносного ПО
Исходный код | Документация
mkultraalumni.com | | Mobile App Security Analyzer
Декомпиляция и анализ мобильных приложений | 3-5d Python Средний | Анализ APK/IPA • Обратная разработка • OWASP Mobile
Узнать больше | | DLP Scanner
Предотвращение утечки данных для файлов, БД и трафика | 2-4d Python Средний | Обнаружение PII • Соответствие GDPR/HIPAA • Сопоставление шаблонов • Классификация данных
Исходный код | Документация | | Lua/Nginx Edge Backend
Полноценный CRUD-бэкенд через Lua в Nginx | 3-5d Lua Nginx Средний | Edge-вычисления • OpenResty • Скриптинг Lua • WAF • JWT на периферии
Узнать больше | | Privesc Playground
20+ путей повышения привилегий для эксплуатации | 3-5d Python Средний | Эксплуатация SUID • Злоупотребление Sudo • Угон Cron • GTFOBins • Злоупотребление возможностями
Узнать больше | | SBOM Generator & Vulnerability Matcher
Спецификация программного обеспечения с сопоставлением CVE | 2-4d Go Средний | Форматы SPDX/CycloneDX • Анализ зависимостей • Базы данных CVE • Соответствие EO 14028
Исходный код | Документация | | Subdomain Takeover Scanner
Обнаружение висящих DNS-записей | 2-4d Go Средний | Перебор DNS • Анализ CNAME • Захват облачных ресурсов • Bug bounty
Узнать больше | | GraphQL Security Tester
Автоматизированное тестирование уязвимостей GraphQL | 2-4d Python Средний | Атаки интроспекции • DoS глубины запроса • Обход авторизации • Злоупотребление пакетной обработкой
Узнать больше | | Docker Security Audit
Сканер CIS Docker Benchmark | 1-2d Go Docker Средний | Бенчмарки CIS • Безопасность контейнеров • Несколько форматов вывода
Исходный код | Документация |

Продвинутые проекты| Проект | Информация | Что вы узнаете |

|---------|------|-------------------| | API Rate Limiter
Промежуточное ПО для распределенного ограничения скорости | 1w Python Redis Advanced | Алгоритм токенового ведра • Распределенные системы • Бэкенд Redis
Source Code | Docs | | Encrypted Chat Application
Обмен сообщениями E2EE в реальном времени | 1-2w FastAPI SolidJS PostgreSQL Advanced | Протокол Signal • Double Ratchet • WebAuthn • WebSockets
Source Code | Docs | | Exploit Development Framework
Модульный фреймворк для эксплуатации | 3-4w C++ Advanced | Разработка эксплойтов • Генерация полезной нагрузки • Архитектура плагинов
Learn More | | AI Threat Detection
Обнаружение угроз на основе машинного обучения для nginx | 3-4w FastAPI React PyTorch Advanced | Ансамбль ML (AE + RF + IF) • ONNX inference • Обнаружение в реальном времени
Source Code | Docs | | Zingela Stateless Scanner
Массовый TCP/UDP сканер портов без сохранения состояния | 1-2w Zig Advanced | Stateless SYN сканирование • SipHash cookies • Циклическая перестановка группы • AF_PACKET / AF_XDP
Source Code | Docs | | Bug Bounty Platform
Полноценная платформа для раскрытия уязвимостей | 2-3w FastAPI React PostgreSQL Advanced | Full-stack разработка • Оценка CVSS • Автоматизация рабочих процессов
Source Code | Docs
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
Мультиоблачное соответствие стандартам CIS, SOC2, HIPAA | 2-3w Go React AWS Advanced | Бенчмарки CIS • Соответствие SOC2/HIPAA • Оптимизация стоимости и безопасности • Обнаружение отклонений
Learn More | | Malware Analysis Platform
Автоматизированный анализ в песочнице | 2-3w Rust Docker Advanced | Анализ вредоносного ПО • Песочница • YARA-правила • Извлечение IOCs
Learn More | | Quantum Resistant Encryption
Постквантовая криптография | 3-4w Python Advanced | Постквантовые алгоритмы • Гибридное шифрование • Kyber/Dilithium
Learn More | | Zero Day Vulnerability Scanner
Фаззинг с направленным покрытием | 2-3w Rust C Advanced | Фаззинг • Исследование уязвимостей • Триаж сбоев
Learn More | | Distributed Password Cracker
Взлом с ускорением GPU | 3-4w C++ CUDA Advanced | Распределенные системы • GPU-вычисления • Взлом хешей
Learn More | | Kernel Rootkit Detection
Обнаружение руткитов уровня ядра | 2-3w Rust Advanced | Внутренности ядра • Криминалистика памяти • Обнаружение руткитов
Learn More | | Blockchain Smart Contract Auditor
Анализ уязвимостей Solidity | 3-4w Python Solidity Advanced | Смарт-контракты • Статический анализ • Безопасность Solidity
Learn More | | Adversarial ML Attacker
Генерация состязательных примеров | 3-4w Python TensorFlow Advanced | Состязательное ML • FGSM/DeepFool • Устойчивость моделей
Learn More | | Reverse-Engineering
Обучающая платформа по реверс-инжинирингу. | 3-4w C Advanced | Реверс-инжиниринг • Дизассемблирование • Динамический и статический анализ
Source Code | Docs | Hardware Security Module Emulator
Программный HSM, компилирующийся в реальный PKCS#11 .so | 2-3w Zig Advanced | PKCS#11/Cryptoki C ABI (проверено на соответствие заголовкам OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + шифрование в состоянии покоя • управляется через pkcs11-tool
Source Code | Docs | | Network Covert Channel
Техники эксфильтрации данных | 3-4w Rust Advanced | Скрытые каналы • Эксфильтрация данных • Стеганография
Learn More | | Automated Penetration Testing
Полная автоматизация пентеста | 3-4w Python Advanced | Автоматизация пентеста • От разведки до эксплуатации • Генерация отчетов
Learn More | | Haskell Reverse Proxy
Функциональный обратный прокси с промежуточным ПО безопасности | 2-3w Haskell Advanced | Функциональное программирование • Дизайн обратного прокси • Промежуточное ПО безопасности • Haskell
Source Code | | "Monitor the Situation" Dashboard
Осведомленность о киберугрозах в реальном времени | 3-4w Go React PostgreSQL Advanced | Каналы Threat Intel • Скорость EPSS/KEV/CVE • BGP-угонки • WebSocket fan-out • 3D глобус SOC
Source Code | Docs
iminthewalls.com | | Honeypot Network
Развертывание и анализ многосервисного ханипота | 2-3w Go React Docker Advanced | Развертывание ханипота • Анализ поведения атакующего • Извлечение IOCs • Картирование MITRE
Source Code | Docs
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
Анализ уязвимостей зависимостей | 2-3w Go Advanced | Безопасность цепочки поставок • Анализ зависимостей • Вредоносные пакеты
Learn More |


Узнать больше

Certification Roadmaps - Карьерные пути для SOC-аналитика, пентестера, инженера по безопасности, GRC-аналитика и еще 6 направлений

Learning Resources - Инструменты, курсы, сертификации, YouTube-каналы, сообщества Reddit и фреймворки безопасности

CertGames - Платформа, которую я создал, чтобы объединить всё это в одном месте: практические вопросы, уроки, управляемые проекты и эти дорожные карты с отслеживанием прогресса. БЕСПЛАТНО

Лицензия

AGPL 3.0.

Скачать инструмент
Документация
Менеджер паролей
Зашифрованное локальное хранилище с разблокировкой по мастер-паролю
Шаг 3/3 ⏱️ 6-8 ч. Python ● ОсновыВывод ключа с Argon2id • Аутентифицированное шифрование AES-GCM • Безопасные локальные хранилища • Рабочие процессы с мастер-паролем
Исходный код | Документация
⏱️ 4-5 ч.
Python
● Начальный
Классическая криптография • Атаки полным перебором • Дизайн CLI
Исходный код | Документация
Инструмент DNS-запросов CLI
Запрос DNS-записей с WHOIS
⏱️ 6-7 ч. Python ● НачальныйПротоколы DNS • Запросы WHOIS • Обратный DNS-запрос
Исходный код | Документация
Простой сканер уязвимостей
Проверка программного обеспечения по базам CVE
⏱️ 12-14 ч. Go ● НачальныйБазы CVE • Сканирование зависимостей • Оценка уязвимостей
Исходный код | Документация
Инструмент очистки метаданных
Удаление EXIF и приватных метаданных @Heritage-XioN
⏱️ 10-12 ч. Python ● НачальныйДанные EXIF • Защита приватности • Пакетная обработка
Исходный код | Документация
Анализатор сетевого трафика
Захват и анализ пакетов
⏱️ 10-12 ч. Python C++ ● НачальныйЗахват пакетов • Анализ протоколов • Визуализация трафика
Исходный код (C++) | Документация (C++) | Исходный код (Python) | Документация (Python)
Взломщик хэшей
Взлом по словарю и полным перебором
⏱️ 5-6 ч. C++ ● НачальныйАлгоритмы хэширования • Атаки по словарю • Безопасность паролей
Исходный код | Документация
Многофункциональный инструмент стеганографии
Скрытие данных в изображениях, аудио, QR, PDF, тексте
⏱️ 8-10 ч. Go ● НачальныйМногоформатная стеганография • Зашифрованный конверт AEAD • Zero-width Unicode • Аудио LSB • Reed-Solomon в QR
Исходный код | Документация
Призрак в сети
Атака и защита L2: подмена MAC + обнаружение ARP
⏱️ 6-8 ч. Python ● НачальныйПротокол ARP • Подмена MAC • Обнаружение MITM • Карта доверия L2
Узнать больше
Генератор honeytoken-ловушек
Самостоятельно размещаемые приманки, оповещающие при доступе
⏱️ 8-10 ч. Go React Docker ● НачальныйОбманная защита • Honeytoken • Протокол MySQL wire • Модификация PDF/DOCX • Оповещения через Webhook + Telegram
Исходный код | Документация
iglowinthedark.com
Генератор фишинговых доменов и сканер квишинга
Генерация опечаточных доменов + обнаружение QR-фишинга
⏱️ 6-8 ч. Python ● НачальныйАтаки с использованием гомоглифов • Опечаточные домены • Анализ QR-кодов • Интеллект о доменах
Узнать больше
Детектор атак перебором SSH
Мониторинг и блокировка SSH-атак
⏱️ 2-4 ч. Python ● НачальныйРазбор логов • Обнаружение атак • Автоматизация межсетевого экрана
Узнать больше
Простой C2-маяк
Сервер и маяк управления и контроля (C2)
⏱️ 10-12 ч. Python React Docker ● НачальныйАрхитектура C2 • MITRE ATT&CK • Протокол WebSocket • Кодирование XOR
Исходный код | Документация
Кодировщик/декодировщик Base64
Многоформатный инструмент кодирования
⏱️ 2 ч. Python ● НачальныйКодирование Base64/32 • URL-кодирование • Автоматическое определение
Исходный код | Документация
Аудитор ужесточения системы по стандартам CIS Linux
Проверка соответствия эталону CIS
⏱️ 6-8 ч. Bash ● НачальныйЭталоны CIS • Ужесточение системы • Оценка соответствия • Написание скриптов оболочки
Исходный код | Документация
Сканер постоянства в systemd
Охота за механизмами постоянства в Linux
⏱️ 6-8 ч. Go ● НачальныйТехники постоянства • Внутреннее устройство systemd • Анализ cron • Охота за угрозами
Исходный код | Документация
Трассировщик безопасности Linux eBPF
Трассировка системных вызовов в реальном времени с eBPF
⏱️ 10-12 ч. Python C ● НачальныйПрограммы eBPF • Трассировка системных вызовов • Фреймворк BCC • Наблюдаемость безопасности
Исходный код | Документация
Конструктор троянских приложений
Учебная демонстрация жизненного цикла вредоносного ПО
⏱️ 8-10 ч. Python ● НачальныйАнатомия трояна • Экспорт данных • Шифрование файлов • Жизненный цикл атаки
Узнать больше
DNS-заслонка
Блокировщик вредоносных доменов (в стиле Pi-hole)
⏱️ 10-12 ч. Go ● НачальныйПротокол DNS • Управление списками блокировок • Журналирование запросов • Сетевая защита
Узнать больше
Движок правил межсетевого экрана
Разбор и проверка правил iptables/nftables
⏱️ 6-8 ч. V ● НачальныйВнутреннее устройство межсетевого экрана • Разбор правил • iptables/nftables • Язык V
Исходный код | Документация
Межсетевой экран от инъекций в LLM-промпты
Обнаружение и блокировка атак внедрения промптов
⏱️ 8-10 ч. Python ● НачальныйБезопасность ИИ • Внедрение промптов • Очистка ввода • Защита LLM
Узнать больше