Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KITT-Lite — CLI-инструмент для пентестинга на Python | Kitploit
Инструменты/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Разведка открытых источников)Взлом паролейФреймворки для пентестаИнструменты фишингаПовышение привилегийАудит Wi-FiФреймворки для эксплойтовБезопасность IoTГенерация полезной нагрузкиСетевая безопасностьАппаратный ХакингКомандование и Управление
902565 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcisc0-gif/kitt-lite

KITT-Lite

CLI-инструмент для пентестинга на Python

РепозиторийСайт

KITT Penetration Testing Framework — Lite версия (Больше не поддерживается, возможно, потребуются некоторые правки для работы)

Фреймворк для пентестинга KITT был разработан как решение с открытым исходным кодом для пентестеров и программистов, позволяющее объединить используемые ими инструменты с их знаниями в одном проекте с открытым исходным кодом. С помощью KITT пользователи могут легко получить доступ к списку часто используемых инструментов своей профессии, которые можно настраивать в исходном коде.

ОБНОВЛЕНИЕ: Теперь поддерживает Kali 2020.2!

Если вы хотите ознакомиться с полной версией KITT с графическим интерфейсом, её репозиторий можно найти здесь

Возможности

OSINT

  • Domainsticate — Самодельный инструмент для перечисления доменов
  • Shodan Search — Быстрый поиск в Shodan
  • PhoneInfoga — OSINT-инструмент для телефонных номеров
  • gitGraber — Поиск незащищённых токенов на GitHub
  • gitHound — Фаззер конфиденциальных данных для GitHub
  • GitRob — Фаззер конфиденциальных файлов для GitHub
  • Katana — Сканер Google Dorks
  • TIDoS-Framework — Фреймворк для разведки и анализа уязвимостей веб-приложений
  • Domained — Инструмент для перечисления поддоменов
  • Vulnx — Бот для автоматического внедрения оболочек веб-приложений
  • Webkiller — OSINT-инструмент для доменов
  • BadMod — Сканер веб-сайтов и автоэксплоататор
  • Deep-Explorer — Браузер .onion-ссылок
  • W3af — Сканер безопасности веб-сайтов
  • UserRecon — Поиск имени пользователя в социальных сетях
  • Th3inspector — Полнофункциональный OSINT-инструмент
  • BlackDir-Framework — Сканер уязвимостей веб-приложений
  • Skiptracer — Фреймворк для сбора OSINT СКОРО
  • Konan — Расширенный сканер директорий веб-приложений
  • Fast-Google-Dork-Scan — Скрипт перечисления dork-запросов для веб-сайта
  • Pompem — Инструмент поиска эксплойтов/уязвимостей
  • Striker — Набор для разведки и сканирования уязвимостей
  • RustScan — Чрезвычайно быстрый сканер портов
  • Trape — Расширенный OSINT-инструмент
  • Email-Extract — Инструмент извлечения email-адресов из директорий веб-сайта
  • Nuclei — Сканер уязвимостей на основе шаблонов
  • Bypass-Firewalls-By-DNS-History — Использует DNS-записи для проверки ответов сервера на старые домены (или IP)
  • Infog — Общий OSINT-инструмент
  • Byp4xx — Проверка на 403 Forbidden

Взлом

  • Hate_Crack — Автоматизированный взломщик Hashcat
  • FTPBruter — Брутфорсер FTP-логинов
  • Tangalanga — Брутфорсер токенов Zoom
  • Zip-Crakcer — Брутфорсер ZIP-архивов с паролем

Фишинг

  • Blackeye — Инструмент фишинга веб-страниц
  • SET — Набор инструментов социальной инженерии
  • SocialBox — Брутфорсер паролей соцсетей
  • Seeker — Геолокатор IP для социальной инженерии (плюс-минус 30 м)
  • BruteDum — Брутфорсер распространённых протоколов
  • SayCheese — Делает снимок с веб-камеры при посещении сайта
  • SayHello — Записывает аудио при посещении сайта
  • Shellphish — Blackeye с автоматическим Ngrok
  • Nexphisher — Инструмент фишинга веб-страниц
  • Lockphish — Инструмент фишинга экрана блокировки
  • SocialFish — Распространённый инструмент фишинга
  • Locator — Геолокатор и трекер IP
  • EvilApp — Фишинговая атака MiTM с использованием APK
  • Droidfiles — Скачивает файлы из Android-директорий с помощью .apk-пейлоада
  • — Обфускатор IP

Пейлоады

  • Ninja C2 — ПО для управления и контроля (C&C)
  • Evil-Droid — Фреймворк для загрузки и внедрения APK на Android
  • Catchyou — Генератор необнаруживаемых пейлоадов Win32
  • Winspy — Генератор обратной оболочки Windows с отравлением IP
  • Evilreg — Генератор обратной оболочки через .reg
  • Badlnk — Генератор обратной оболочки через ярлык (.lnk)
  • Enigma — Кроссплатформенный дроппер пейлоадов
  • Avet_Fabric — Пейлоады, обходящие антивирусы Windows
  • Eviloffice — Внедряет макросы и DDE-код в документы Excel и Word
  • Evilpdf — Встраивает .exe-файлы в PDF
  • EvilDLL — Генератор обратной оболочки через DLL
  • DroidTracker — Трекер местоположения через Android .APK
  • hmmcookies — Извлекает куки Firefox, Chrome и Opera
  • TrevorC2 — ПО для управления и контроля (C&C)

Кейлоггеры

  • HeraKeylogger — Расширение-кейлоггер для Chrome
  • KatroLogger — Кейлоггер для Unix/Linux

Повышение привилегий / Эксплуатация

  • BIOS_UBTU_Rooter.sh — Самодельный эксплойт для загрузки Ubuntu с USB
  • LinEnum — Инструмент перечисления оболочки Linux
  • Linux — Эксплойты и скрипты перечисления Linux
  • Mimikatz_trunk — Инструмент пост-эксплуатации Windows
  • mysql — Эксплойты и скрипты перечисления MSQL
  • passwd_backdoor.sh — Самодельный эксплойт passwd/бэкдор для пост-эксплуатации
  • pspy — Сканер процессов для Linux
  • windows-privesc-check — Скрипты повышения привилегий Windows
  • Windows-Privlege-Escalation — Скрипты повышения привилегий Windows
  • Chromepass — Необнаруживаемый антивирусом инструмент извлечения логинов Chrome (локальный запуск)
  • htbenum — Офлайн-сервер локального перечисления (в основном для HTB)
  • PeekABoo — Включает службу RDP (только на машинах с WinRM — по умолчанию включено на WinServer, но не на клиентских машинах)
  • firefox_decrypt — Извлекатель сохранённых логинов из браузеров Mozilla
  • Powershell-reverse-tcp — Обратный TCP-пейлоад PowerShell с обфускацией
  • Invoker — Утилита пост-эксплуатации для Windows без графического интерфейса
  • HiveJack — Инструмент дампа SAM Windows
  • Impacket — Инструменты сетевых протоколов на Python

Программы-вымогатели

  • Hidden-cry — Шифровальщик/дешифровщик Windows AES 256 бит
  • CryDroid — Шифровальщик/дешифровщик Android

Боты

  • Idisagree — Троянский бот для Discord
  • UFOnet — Инструмент DDoS через сторонние векторы

Взлом сетей

  • Airsuite-ng — Набор ПО с детектором, сниффером пакетов, взломщиком WEP и WPA/WPA2-PSK и инструментом анализа
  • Wash & Reaver — Инструменты взлома WPS
  • Wifite2 — Инструмент аудита сети
  • Ettercap — Набор инструментов для атаки MiTM
  • Airgeddon — Инструмент аудита сети
  • WiFipumpkin3 — Фреймворк взлома сетей
  • Wifijammer — Стационарный или мобильный глушитель WiFi
  • PwnSTAR — Фреймворк поддельных точек доступа
  • HT-WPS — Извлекатель PIN-кода WPS
  • Linset — Инструмент атаки MiTM на WPA/WPA2
  • PentBox — Инструмент настройки ловушек (Honeypot)
  • Espionage — Сниффер пакетов/ARP-спуфер
  • EvilNet — ARP-атаки, VLAN-атаки, MAC-флудинг и т.д.
  • wacker — Словарная атака на пароли WPA3
  • C41N — Автоматизированный инструмент поддельной точки доступа

Эксплуатация IoT

  • HomePwn — Фреймворк эксплуатации IoT
  • Spooftooph — Спуфинг Bluetooth
  • BtVerifier — Проверка каналов Rfcomm
  • BlueScan — Сканер портов/MAC Bluetooth
  • Dronesploit — Фреймворк эксплуатации дронов
  • ADB-Toolkit — Фреймворк пентеста Android-устройств

Взлом аппаратного обеспечения

  • MouseJack — Угонщик клавиатур и мышей Bluetooth
  • GPIO_CTL — Самодельный контроллер GPIO для RPi
  • Brutal — Генератор пейлоадов RubberDucky

Системная безопасность

  • InspIRCd — Локальный IRC-сервер
  • SysIntegrity — Проверка целостности файлов и системы логирования
  • snort — Система обнаружения вторжений (IDS)
  • ssh_port_randomizer — Рандомизатор порта SSHD
  • ssh rsa_key generator — Генератор RSA-ключей
  • proxy router — Маршрутизатор трафика через прокси
  • ssh_encryption — Усиление протоколов безопасности SSHD
  • Fail2ban Configurations — Аудитор протокола Fail2ban
  • PTF — Фреймворк установки инструментов пентеста
  • ClamAV — Сканер вирусов/вредоносного ПО из командной строки
  • Wotop — Туннелирует интернет-трафик через HTTP
  • TorghostNG — Направляет весь интернет-трафик через Tor-прокси

Начало работы

ПРЕДУПРЕЖДЕНИЕ: Установка занимает около 20 минут!

Для начала выполните sudo ./setup.sh, чтобы установить все необходимые библиотеки и настроить использование PATH. Просто следуйте инструкциям в установщике.

Если вы хотите установить только инструменты, выполните sudo ./catchup.sh

Использование

Чтобы запустить фреймворк, введите kittlite и выполните в терминале.

Юридическое заявление

Использование KITT-Lite и/или инструментов, установленных с KITT-Lite, для атаки на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.

Создано с помощью

  • RPi 3B+ — Микрокомпьютер, разработанный Raspberry Pi Foundation
  • Kali Linux — ОС для пентеста, разработанная Offensive Security
  • GitHub — Этот сайт!

Авторы

  • Cisc0-gif — Основной участник/автор
  • Email: [email protected]
  • Discord: Fergo310#5226

Лицензия

Этот проект лицензирован в соответствии с GNU General Public License v3 — подробности см. в файле LICENSE

Благодарности

Все заслуги принадлежат авторам и участникам инструментов, используемых в этом программном обеспечении.

Скачать инструмент
Cuteit
  • ntlm_theft — Генератор файлов для кражи хэшей
  • HTTP-revshell — Сервер обратной оболочки HTTP(S)
  • Win-Brute-Logon — Пост-инструмент для взлома паролей пользователей (XP -> 10)
  • Covermyass — Заметает следы в UNIX-системах
  • Leviathan — Набор инструментов аудита системы
  • ispy — Сканер/эксплоитер EternalBlue/Bluekeep
  • NekoBotV1 — Инструмент автоматического эксплойта
  • Gtfo — Инструмент поиска бинарников Unix
  • Grok-backdoor — Бэкдор на Python с туннелированием через Ngrok
  • Mimikatz — Инструмент извлечения паролей, хэшей, PIN-кодов и билетов Kerberos Windows