Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-pentest — Коллекция отличных ресурсов, инструментов и других полезных вещей для тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/enaqx/awesome-pentest
OSINT (Разведка открытых источников)Повышение привилегийОбход IDS/IPSОбратная инженерияЭксплуатация веб-приложенийСтеганографияCTFБезопасность облачных средМобильная безопасностьСоциальная инженерияОбучение и ОбразованиеПодобранные Ресурсы
26.9k4.9k671 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Учебные Маршруты и Курсы
Топ в Подобранные Ресурсы №6
Топ в Обучение и Образование №6
Топ в Учебные Маршруты и Курсы №5
GitHubenaqx/awesome-pentest

awesome-pentest

Коллекция отличных ресурсов, инструментов и других полезных вещей для тестирования на проникновение

Репозиторий

Awesome Penetration Testing Awesome

Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.

Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.

Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.

Содержание

  • Утилиты для Android
  • Инструменты анонимности
    • Инструменты Tor
  • Инструменты обхода антивирусов
  • Книги
    • Книги по анализу вредоносного ПО
  • Инструменты для CTF
  • Инструменты для атак на облачные платформы
  • Инструменты для совместной работы
  • Конференции и мероприятия
    • Азия
    • Европа
    • Северная Америка
    • Южная Америка
    • Зеландия
  • Инструменты для эксфильтрации
  • Инструменты для разработки эксплойтов
  • Инструменты для анализа форматов файлов
  • Утилиты для GNU/Linux
  • Инструменты для взлома хэшей
  • Шестнадцатеричные редакторы
  • Промышленные системы управления и SCADA
  • Намеренно уязвимые системы
    • Намеренно уязвимые системы как Docker-контейнеры
  • Взлом замков
  • Утилиты для macOS
  • Мультипарадигменные фреймворки
  • Сетевые инструменты
    • Инструменты DDoS
    • Инструменты сетевой разведки
    • Анализаторы протоколов и снифферы
    • Инструменты для воспроизведения и редактирования сетевого трафика
    • Прокси и инструменты «человек посередине» (MITM)
    • Инструменты безопасности транспортного уровня
    • Инструменты Secure Shell
    • Инструменты для беспроводных сетей
  • Сетевые сканеры уязвимостей
    • Веб-сканеры уязвимостей
  • Разведка по открытым источникам (OSINT)
    • Сервисы брокеров данных и поисковых систем
    • Инструменты для доркинга
    • Инструменты поиска и анализа email
    • Сбор и анализ метаданных
    • Инструменты обнаружения сетевых устройств
    • Онлайн-ресурсы OSINT
    • Инструменты поиска по репозиториям исходного кода
    • Инструменты анализа веб-приложений и ресурсов
  • Онлайн-ресурсы
    • Онлайн-примеры кода и образцы
    • Онлайн-ресурсы по разработке эксплойтов
    • Онлайн-ресурсы по взлому замков
    • Онлайн-ресурсы по операционным системам
    • Онлайн-ресурсы по тестированию на проникновение
    • Другие списки онлайн
    • Шаблоны отчетов по тестированию на проникновение
  • Дистрибутивы операционных систем
  • Периодические издания
  • Инструменты физического доступа
  • Инструменты повышения привилегий
    • Инструменты для подбора паролей (spraying)
  • Обратная разработка
    • Книги по обратной разработке
    • Инструменты обратной разработки
  • Курсы по безопасности
  • Руководства и учебники по шелл-кодам
  • Инструменты для побочных каналов
  • Социальная инженерия
    • Книги по социальной инженерии
    • Онлайн-ресурсы по социальной инженерии
    • Инструменты социальной инженерии
  • Статические анализаторы
  • Инструменты стеганографии
  • Базы данных уязвимостей
  • Веб-эксплуатация
    • Перехватывающие веб-прокси
    • Инструменты для включения веб-файлов
    • Инструменты веб-инъекций
    • Инструменты для поиска путей и брутфорса веб-путей
    • Веб-шеллы и C2-фреймворки
    • Инструменты для извлечения исходного кода через веб
    • Книги по веб-эксплуатации
  • Утилиты для Windows

Утилиты для Android

  • cSploit - Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.
  • Fing - Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.
  • NullKia - Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.

Инструменты анонимности

  • I2P - Проект «Невидимый интернет».
  • Metadata Anonymization Toolkit (MAT) - Инструмент для удаления метаданных, поддерживающий широкий спектр распространённых форматов файлов, написан на Python3.
  • What Every Browser Knows About You - Комплексная страница для проверки конфигурации вашего веб-браузера на предмет утечек конфиденциальности и идентификационных данных.

Инструменты Tor

См. также awesome-tor.

  • Nipe - Скрипт для перенаправления всего трафика с машины в сеть Tor.
  • OnionScan - Инструмент для исследования даркнета путём выявления проблем операционной безопасности, вызванных операторами скрытых служб Tor.
  • Tails - Живая операционная система, направленная на сохранение вашей конфиденциальности и анонимности.
  • Tor - Бесплатное программное обеспечение и луковая маршрутизированная оверлейная сеть, помогающая защититься от анализа трафика.
  • dos-over-tor - Инструмент для тестирования нагрузки «отказ в обслуживании» через Tor (доказательство концепции).
  • kalitorify - Прозрачный прокси через Tor для ОС Kali Linux.

Инструменты обхода антивирусов

  • AntiVirus Evasion Tool (AVET) - Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
  • CarbonCopy - Инструмент, создающий поддельный сертификат любого онлайн-сайта и подписывающий исполняемый файл для обхода AV.
  • Hyperion - Средство шифрования на этапе выполнения для 32-битных переносимых исполняемых файлов («PE .exe»).
  • Shellter - Инструмент динамической инъекции шелл-кода и первый по-настоящему динамический инжектор PE.
  • UniByAv - Простой обфускатор, принимающий необработанный шелл-код и создающий дружественные к антивирусам исполняемые файлы с помощью переборного 32-битного XOR-ключа.
  • Veil - Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
  • peCloakCapstone - Мультиплатформенный форк инструмента автоматического обхода антивирусов peCloak.py.
  • Amber - Рефлексивный упаковщик PE для преобразования нативных PE-файлов в позиционно-независимый шелл-код.

Книги

См. также Рекомендуемое чтение DEF CON.

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Car Hacker's Handbook by Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008

Книги по анализу вредоносного ПО

См. awesome-malware-analysis § Книги.

Инструменты для CTF

  • CTF Field Guide - Всё, что нужно для победы в следующем CTF-соревновании.
  • Ciphey - Автоматизированный инструмент дешифрования с использованием искусственного интеллекта и обработки естественного языка.
  • RsaCtfTool - Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых ключей с помощью различных автоматизированных атак.
  • ctf-tools - Коллекция скриптов для установки различных инструментов исследования безопасности, которые легко и быстро развёртываются на новых машинах.
  • shellpop - Простая генерация сложных команд обратного или привязанного шелла, помогающая сэкономить время при тестировании на проникновение.

Инструменты для атак на облачные платформы

См. также HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Инструмент для тестирования безопасности контейнерных сред.
  • CloudHunter - Ищет корзины облачного хранения AWS, Azure и Google и выводит разрешения для уязвимых корзин.
  • Cloudsplaining - Выявляет нарушения принципа наименьших привилегий в политиках AWS IAM и генерирует красивый HTML-отчёт с таблицей для сортировки.
  • Endgame - Инструмент для AWS-пентеста, позволяющий одной командой добавить бэкдор в ресурсы AWS-аккаунта с помощью мошеннического AWS-аккаунта.
  • GCPBucketBrute - Скрипт для перечисления корзин Google Storage, определения уровня доступа к ним и возможности повышения привилегий.

Инструменты для совместной работы

  • Dradis - Инструмент с открытым исходным кодом для отчётности и совместной работы для специалистов по ИТ-безопасности.
  • Hexway Hive - Коммерческий фреймворк для совместной работы, агрегации данных и отчётности для красных команд с ограниченным бесплатным вариантом самостоятельного хостинга.
  • Lair - Реактивный фреймворк для совместных атак и веб-приложение, построенное на meteor.
  • Pentest Collaboration Framework (PCF) - Кроссплатформенный портативный инструментарий с открытым исходным кодом для автоматизации рутинных процессов пентеста в команде.
  • Reconmap - Платформа для совместной работы с открытым исходным кодом для специалистов по InfoSec, оптимизирующая процесс пентеста.
  • RedELK - Отслеживание и оповещение о действиях синих команд с обеспечением лучшей юзабилити в долгосрочных наступательных операциях.

Конференции и мероприятия

  • BSides - Основа для организации и проведения конференций по безопасности.
  • CTFTime.org - Каталог предстоящих и архив прошлых соревнований Capture The Flag (CTF) со ссылками на разборы заданий.

Азия

  • HITB - Конференция по безопасности с глубокими знаниями, проводимая в Малайзии и Нидерландах.
  • HITCON - Конференция Hacks In Taiwan, проводимая на Тайване.
  • Nullcon - Ежегодная конференция в Дели и Гоа, Индия.
  • SECUINSIDE - Конференция по безопасности в Сеуле.

Европа

  • 44Con - Ежегодная конференция по безопасности в Лондоне.
  • BalCCon - Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
  • BruCON - Ежегодная конференция по безопасности в Бельгии.
  • CCC - Ежегодная встреча международного хакерского сообщества в Германии.
  • DeepSec - Конференция по безопасности в Вене, Австрия.
  • DefCamp - Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
  • FSec - FSec - Хорватское собрание по информационной безопасности в Вараждине, Хорватия.
  • Hack.lu - Ежегодная конференция в Люксембурге.
  • Infosecurity Europe - Крупнейшее в Европе мероприятие по информационной безопасности, проводится в Лондоне, Великобритания.
  • SteelCon - Конференция по безопасности в Шеффилде, Великобритания.
  • Swiss Cyber Storm - Ежегодная конференция по безопасности в Люцерне, Швейцария.
  • Troopers - Ежегодное международное мероприятие по ИТ-безопасности с мастер-классами в Гейдельберге, Германия.
  • HoneyCON - Ежегодная конференция по безопасности в Гвадалахаре, Испания. Организована ассоциацией HoneySEC.

Северная Америка

  • AppSecUSA - Ежегодная конференция, организованная OWASP.
  • Black Hat - Ежегодная конференция по безопасности в Лас-Вегасе.
  • CarolinaCon - Конференция по InfoSec, ежегодно проводится в Северной Каролине.
  • DEF CON - Ежегодный хакерский съезд в Лас-Вегасе.
  • DerbyCon - Ежегодная хакерская конференция в Луисвилле.
  • Hackers Next Door - Конференция по кибербезопасности и социальным технологиям в Нью-Йорке.
  • Hackers On Planet Earth (HOPE) - Полугодовая конференция в Нью-Йорке.
  • Hackfest - Крупнейшая хакерская конференция в Канаде.
  • LayerOne - Ежегодная конференция по безопасности в США, проводится каждую весну в Лос-Анджелесе.
  • National Cyber Summit - Ежегодная конференция по безопасности в США и мероприятие Capture the Flag, проводится в Хантсвилле, Алабама, США.
  • PhreakNIC - Технологическая конференция, ежегодно проводится в центральном Теннесси.
  • RSA Conference USA - Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.
  • ShmooCon - Ежегодная конференция хакеров на восточном побережье США.
  • SkyDogCon - Технологическая конференция в Нашвилле.
  • SummerCon - Один из старейших хакерских съездов в Америке, проводится летом.
  • ThotCon - Ежегодная хакерская конференция в США, проводится в Чикаго.
  • Virus Bulletin Conference - Ежегодная конференция, которая в 2016 году пройдёт в Денвере, США.

Южная Америка

  • Ekoparty - Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.

Зеландия

  • CHCon - Christchurch Hacker Con, единственная хакерская конференция на Южном острове Новой Зеландии.

Инструменты для эксфильтрации* DET — доказательство концепции для выполнения эксфильтрации данных с использованием одного или нескольких каналов одновременно.

  • Iodine — туннелирование IPv4-трафика через DNS-сервер; полезно для эксфильтрации из сетей, где доступ в Интернет заблокирован брандмауэром, но DNS-запросы разрешены.
  • TrevorC2 — клиент-серверный инструмент для маскировки командного управления и эксфильтрации данных через обычный веб-сайт, а не через типичные HTTP POST-запросы.
  • dnscat2 — инструмент для создания зашифрованного канала управления и связи поверх протокола DNS, который эффективно обходит почти любую сеть.
  • pwnat — пробивает дыры в брандмауэрах и NAT.
  • tgcd — простая Unix-утилита для расширения доступности сетевых служб на основе TCP/IP за пределы брандмауэров.
  • QueenSono — клиентские/серверные двоичные файлы для эксфильтрации данных с помощью ICMP. Полезно в сети, где протокол ICMP контролируется менее строго, чем другие (что часто встречается).

Инструменты для разработки эксплойтов

См. также Инструменты для обратной разработки.

  • H26Forge — предметно-ориентированная инфраструктура для анализа, генерации и манипуляции синтаксически корректными, но семантически несоответствующими спецификации видеофайлами.
  • Magic Unicorn — генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) или certutil (с использованием поддельных сертификатов).
  • Pwntools — фреймворк для быстрой разработки эксплойтов, предназначенный для использования в CTF.
  • Wordpress Exploit Framework — Ruby-фреймворк для разработки и использования модулей, помогающих в тестировании на проникновение сайтов и систем на WordPress.
  • peda — помощь в разработке эксплойтов на Python для GDB.

Инструменты для анализа форматов файлов

  • ExifTool — независимая от платформы библиотека Perl и приложение командной строки для чтения, записи и редактирования метаинформации в широком спектре файлов.
  • Hachoir — библиотека Python для просмотра и редактирования двоичного потока в виде дерева полей и инструменты для извлечения метаданных.
  • Kaitai Struct — язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf — инструмент на Python для исследования PDF-файлов с целью выяснения, может ли файл быть вредоносным.
  • Veles — инструмент для визуализации и анализа двоичных данных.

Утилиты для GNU/Linux

  • Hwacha — инструмент для пост-эксплуатации, позволяющий быстро выполнять полезные нагрузки через SSH на одной или нескольких системах Linux одновременно.
  • Linux Exploit Suggester — эвристический инструмент для отчёта о потенциально возможных эксплойтах для данной системы GNU/Linux.
  • Lynis — инструмент аудита для UNIX-подобных систем.
  • checksec.sh — скрипт оболочки для проверки использования стандартных функций безопасности Linux OS и PaX.

Инструменты для взлома хешей

  • BruteForce Wallet — находит пароль к зашифрованному файлу кошелька (например, wallet.dat).
  • CeWL — генерирует пользовательские списки слов, сканируя сайт цели и собирая уникальные слова.
  • duplicut — быстро удаляет дубликаты без изменения порядка и без переполнения памяти на огромных списках слов.
  • GoCrack — веб-интерфейс управления для распределённых сессий взлома паролей с использованием hashcat (или других поддерживаемых инструментов), написанный на Go.
  • Hashcat — самый быстрый взломщик хешей.
  • hate_crack — инструмент для автоматизации методологий взлома через Hashcat.
  • JWT Cracker — простой брутфорсер токенов JSON Web Token (JWT) с HS256.
  • John the Ripper — быстрый взломщик паролей.
  • Rar Crack — брутфорсер RAR-архивов.

Шестнадцатеричные редакторы

  • Bless — качественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
  • Frhed — редактор двоичных файлов для Windows.
  • Hex Fiend — быстрый, с открытым исходным кодом, шестнадцатеричный редактор для macOS с поддержкой просмотра двоичных различий.
  • HexEdit.js — шестнадцатеричное редактирование в браузере.
  • Hexinator — лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
  • hexedit — простой, быстрый консольный шестнадцатеричный редактор.
  • wxHexEditor — бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.

Промышленные системы управления и SCADA

См. также awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) — фреймворк для эксплойтов, подобный Metasploit, основанный на routersploit, предназначенный для атак на промышленные системы управления (ICS), устройства SCADA, прошивки ПЛК и т. д.
  • s7scan — сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
  • OpalOPC — коммерческий инструмент оценки уязвимостей OPC UA, продаваемый компанией Molemmat.

Умышленно уязвимые системы

См. также awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store — выполните npx create-oss-store, откройте браузер и начните охоту за флагами.

Умышленно уязвимые системы в виде Docker-контейнеров

  • Damn Vulnerable Web Application (DVWA) — docker pull citizenstig/dvwa.
  • OWASP Juice Shop — docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application — docker pull citizenstig/nowasp.
  • OWASP NodeGoat — docker-compose build && docker-compose up.
  • OWASP Security Shepherd — docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image — docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image — docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed — docker pull hmlio/vaas-cve-2014-0160.

Взлом замков

См. awesome-lockpicking.

Утилиты для macOS

  • Bella — инструмент на чистом Python для пост-эксплуатационного сбора данных и удалённого администрирования под macOS.
  • EvilOSX — модульный RAT, использующий множество методов уклонения и эксфильтрации «из коробки».

Мультипарадигменные фреймворки

  • Armitage — графический интерфейс на Java для Metasploit Framework.
  • AutoSploit — автоматический массовый эксплойтер, собирающий цели через Shodan.io API и программно выбирающий модули Metasploit на основе запроса Shodan.
  • Decker — фреймворк для оркестрации и автоматизации тестирования на проникновение, позволяющий писать декларативные, многократно используемые конфигурации, способные принимать переменные и использовать выходные данные одних инструментов в качестве входных для других.
  • Faraday — многопользовательская среда для комплексного пентеста, предназначенная для red-команд, выполняющих совместные тесты на проникновение, аудиты безопасности и оценки рисков.
  • Metasploit — программное обеспечение для команд по безопасности для проверки уязвимостей и управления оценками безопасности.
  • Pupy — кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
  • Ronin — бесплатный и открытый набор инструментов Ruby для исследований и разработки в области безопасности, предоставляющий множество библиотек и команд для различных задач: разведки, сканирования уязвимостей, разработки эксплойтов, эксплуатации, пост-эксплуатации и т. д.

Сетевые инструменты

  • CrackMapExec — швейцарский нож для пентеста сетей.
  • IKEForce — инструмент командной строки для брутфорса IPSEC VPN в Linux, позволяющий перечислять имена/ID групп и выполнять XAUTH-брутфорс.
  • Intercepter-NG — многофункциональный сетевой набор инструментов.
  • Legion — графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
  • Ncrack — высокоскоростной инструмент для взлома сетевой аутентификации, созданный для помощи компаниям в обеспечении безопасности их сетей путём активного тестирования всех хостов и сетевых устройств на слабые пароли.
  • Praeda — автоматизированный сборщик данных с многофункциональных принтеров для получения полезной информации при оценках безопасности.
  • Printer Exploitation Toolkit (PRET) — инструмент для тестирования безопасности принтеров с поддержкой IP и USB-подключения, фаззинга и эксплуатации функций языков PostScript, PJL и PCL.
  • SPARTA — графический интерфейс, предоставляющий скриптуемый, настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
  • SigPloit — фреймворк для тестирования безопасности сигнализации, посвящённый безопасности телекоммуникаций, для исследования уязвимостей в протоколах сигнализации, используемых мобильными операторами.
  • Smart Install Exploitation Tool (SIET) — скрипты для обнаружения коммутаторов Cisco с включённым Smart Install в сети и последующего манипулирования ими.
  • THC Hydra — инструмент для онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
  • Tsunami — универсальный сетевой сканер безопасности с расширяемой системой плагинов для обнаружения критических уязвимостей с высокой степенью уверенности.
  • Zarp — инструмент для сетевых атак, ориентированный на эксплуатацию локальных сетей.

Инструменты DDoS

  • Anevicon — мощный генератор нагрузки на основе UDP, написанный на Rust.
  • D(HE)ater — D(HE)ater отправляет поддельные криптографические сообщения рукопожатия для принудительного использования обмена ключами Диффи-Хеллмана.
  • HOIC — обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода типичных контрмер.
  • Low Orbit Ion Canon (LOIC) — инструмент для сетевой нагрузки с открытым исходным кодом, написанный для Windows.
  • Memcrashed — инструмент для DDoS-атак, отправляющий поддельные UDP-пакеты на уязвимые серверы Memcached, полученные через API Shodan.
  • SlowLoris — DoS-инструмент, использующий низкую пропускную способность на стороне атакующего.
  • T50 — более быстрый инструмент для стресс-тестирования сети.
  • UFONet — злоупотребляет уровнем OSI 7 HTTP для создания/управления «зомби» и проведения различных атак с использованием GET/POST, многопоточности, прокси, методов подмены источника, методов обхода кеширования и т. д.

Инструменты сетевой разведки

  • ACLight — скрипт для углублённого обнаружения чувствительных привилегированных учётных записей, включая теневых администраторов.
  • AQUATONE — инструмент для обнаружения поддоменов, использующий различные открытые источники, создающий отчёт, который может использоваться как входные данные для других инструментов.
  • CloudFail — раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базах данных и обнаружения неправильно настроенных DNS.
  • DNSDumpster — онлайн-сервис для DNS-разведки и поиска.
  • Mass Scan — TCP-сканер портов, асинхронно отправляющий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
  • OWASP Amass — перечисление поддоменов через скрапинг, веб-архивы, брутфорс, перестановки, обратный DNS-свип, TLS-сертификаты, пассивные источники DNS-данных и т. д.
  • ScanCannon — POSIX-совместимый скрипт BASH для быстрого перечисления больших сетей: вызывает masscan для быстрого обнаружения открытых портов, а затем nmap для получения деталей о системах/службах на этих портах.
  • XRay — инструмент для автоматизации обнаружения и разведки сетевых (под)доменов.
  • dnsenum — Perl-скрипт, перечисляющий DNS-информацию домена, пытающийся выполнить передачу зоны, атаку брутфорсом по словарю, а затем обратный поиск по результатам.
  • dnsmap — пассивный картограф DNS-сети.
  • dnsrecon — скрипт для перечисления DNS.
  • dnstracer — определяет, откуда данный DNS-сервер получает информацию, и отслеживает цепочку DNS-серверов.

Анализаторы протоколов и снифферы

См. также awesome-pcaptools.

  • Debookee — простой и мощный анализатор сетевого трафика для macOS.
  • Dshell — фреймворк для судебного анализа сети.
  • Netzob — обратная разработка, генерация трафика и фаззинг протоколов связи.
  • Wireshark — широко используемый графический кроссплатформенный анализатор сетевых протоколов.
  • netsniff-ng — швейцарский нож для сниффинга сети.
  • sniffglue — безопасный многопоточный сниффер пакетов.
  • tcpdump/libpcap — распространённый анализатор пакетов, работающий из командной строки.
  • Sniffnet — приложение для удобного мониторинга интернет-трафика.

Инструменты для повторного воспроизведения и редактирования сетевого трафика

  • snort — система предотвращения вторжений с открытым исходным кодом.
  • TraceWrangler — набор инструментов для работы с файлами захвата сети, может редактировать и объединять файлы pcap или pcapng с функциями пакетного редактирования.
  • WireEdit — полнофункциональный WYSIWYG-редактор pcap (требуется бесплатная лицензия для редактирования пакетов).
  • bittwist — простой, но мощный генератор Ethernet-пакетов на основе libpcap, полезный для моделирования сетевого трафика или сценариев, тестирования брандмауэров, IDS и IPS, а также устранения различных сетевых проблем.
  • hping3 — сетевой инструмент, способный отправлять пользовательские TCP/IP-пакеты.
  • pig — инструмент для создания пакетов в GNU/Linux.
  • scapy — программа и библиотека для интерактивной работы с пакетами на Python.
  • tcpreplay — набор бесплатных утилит с открытым исходным кодом для редактирования и повторного воспроизведения ранее захваченного сетевого трафика.

Прокси и инструменты для атак «человек посередине» (MITM)

См. также Перехватывающие веб-прокси.* BetterCAP - Модульный, портативный и легко расширяемый MITM-фреймворк.

  • Ettercap - Комплексный, зрелый набор для атак типа «человек посередине».
  • Habu - Утилита на Python, реализующая различные сетевые атаки, такие как ARP-спуфинг, истощение DHCP и другие.
  • Lambda-Proxy - Утилита для тестирования уязвимостей SQL-инъекций на бессерверных функциях AWS Lambda.
  • MITMf - Фреймворк для атак типа «человек посередине».
  • Morpheus - Автоматизированный инструмент для перехвата TCP/IP на базе ettercap.
  • SSH MITM - Перехватывает SSH-соединения через прокси; все пароли и сессии в открытом виде сохраняются на диск.
  • dnschef - Высоко настраиваемый DNS-прокси для пентестеров.
  • evilgrade - Модульный фреймворк для использования слабых реализаций обновлений путем внедрения поддельных обновлений.
  • mallory - HTTP/HTTPS-прокси через SSH.
  • oregano - Модуль Python, работающий как «человек посередине» (MITM), принимающий запросы клиентов Tor.
  • sylkie - Инструмент командной строки и библиотека для тестирования сетей на распространенные уязвимости подмены адресов в IPv6-сетях с использованием протокола обнаружения соседей.
  • PETEP - Расширяемый TCP/UDP-прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.
  • friTap - Перехватывает SSL/TLS-соединения с помощью Frida; позволяет извлекать ключи TLS и расшифровывать полезную нагрузку TLS в формате PCAP в реальном времени.

Инструменты для транспортного уровня безопасности

  • CryptoLyzer - Быстрая и гибкая библиотека для анализа криптографических настроек сервера (TLS/SSL/SSH/HTTP) для Python с CLI.
  • SSLyze - Быстрый и всесторонний анализатор конфигурации TLS/SSL для выявления неправильных настроек безопасности.
  • crackpkcs12 - Многопоточная программа для взлома файлов PKCS#12 (расширения .p12 и .pfx), таких как TLS/SSL-сертификаты.
  • testssl.sh - Инструмент командной строки, проверяющий службу сервера на любом порту на поддержку шифров и протоколов TLS/SSL, а также на некоторые криптографические уязвимости.
  • tls_prober - Снятие отпечатка реализации SSL/TLS сервера.
  • tlsmate - Фреймворк для создания произвольных тестовых случаев TLS. Поставляется с плагином сканера TLS-серверов.

Инструменты для Secure Shell

  • ssh-audit - Аудит SSH-серверов и клиентов (баннер, обмен ключами, шифрование, MAC, сжатие, совместимость, безопасность и т.д.).

Инструменты для беспроводных сетей

  • Aircrack-ng - Набор инструментов для аудита беспроводных сетей.
  • Airgeddon - Многоцелевой bash-скрипт для Linux для аудита беспроводных сетей.
  • BoopSuite - Набор инструментов на Python для аудита беспроводных сетей.
  • Bully - Реализация атаки перебором WPS, написана на C.
  • Cowpatty - Атака перебором по словарю против WPA-PSK.
  • Fluxion - Набор автоматизированных атак WPA на основе социальной инженерии.
  • KRACK Detector - Обнаружение и предотвращение атак KRACK в вашей сети.
  • Kismet - Детектор беспроводных сетей, сниффер и IDS.
  • PSKracker - Сборник алгоритмов по умолчанию WPA/WPA2/WPS, генераторов паролей и PIN-кодов, написанных на C.
  • Reaver - Атака перебором против WiFi Protected Setup.
  • WiFi Pineapple - Платформа для аудита беспроводных сетей и тестирования на проникновение.
  • WiFi-Pumpkin3 - Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.
  • Wifite - Автоматизированный инструмент для атак на беспроводные сети.
  • infernal-twin - Автоматизированный инструмент для взлома беспроводных сетей.
  • krackattacks-scripts - Скрипты для атаки Krack на WPA2.
  • pwnagotchi - ИИ на основе глубокого обучения с подкреплением, который учится на Wi-Fi-окружении и использует BetterCAP для максимизации захваченного WPA-ключа.
  • wifi-arsenal - Ресурсы для пентеста Wi-Fi.

Сканеры уязвимостей сети

  • celerystalk - Асинхронный сканер перечисления и уязвимостей, который «запускает все инструменты на всех хостах» настраиваемым образом.
  • kube-hunter - Инструмент с открытым исходным кодом, запускающий набор тестов («охотников») для поиска проблем безопасности в кластерах Kubernetes как извне («взгляд атакующего»), так и изнутри кластера.
  • Nessus - Коммерческая платформа управления уязвимостями, конфигурацией и оценкой соответствия, продаваемая компанией Tenable.
  • Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
  • Nexpose - Коммерческий движок оценки уязвимостей и управления рисками, интегрируемый с Metasploit, продаётся компанией Rapid7.
  • OpenVAS - Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
  • Vuls - Безагентный сканер уязвимостей для GNU/Linux и FreeBSD, написанный на Go.

Сканеры веб-уязвимостей

  • ACSTIS - Автоматическое обнаружение внедрения шаблонов на стороне клиента (обход/побег из песочницы) для AngularJS.
  • Arachni - Скриптуемый фреймворк для оценки безопасности веб-приложений.
  • JCS - Сканер компонентов уязвимостей Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
  • Nikto - Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
  • SQLmate - Друг sqlmap, который выявляет уязвимости SQLi на основе заданного дорка и (опционально) сайта.
  • SecApps - Набор для тестирования безопасности веб-приложений в браузере.
  • WPScan - Сканер уязвимостей WordPress методом чёрного ящика.
  • Wapiti - Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
  • WebReaver - Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
  • cms-explorer - Раскрывает конкретные модули, плагины, компоненты и темы, которые используются на различных сайтах под управлением систем управления контентом.
  • joomscan - Сканер уязвимостей Joomla.
  • skipfish - Производительный и адаптируемый инструмент активной разведки безопасности веб-приложений.
  • w3af - Фреймворк для атак и аудита веб-приложений.
  • WAFtester - CLI для тестирования безопасности WAF, который идентифицирует 197+ вендоров WAF, оценивает покрытие правил с количественным подсчётом баллов и автоматизирует поиск обходов с помощью 70+ техник обхода.

Онлайн-ресурсы

Онлайн-ресурсы по операционным системам

  • DistroWatch.com's Security Category - Сайт, посвящённый обсуждению, обзору и отслеживанию новостей об открытых операционных системах.

Онлайн-ресурсы по тестированию на проникновение

  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Курируемая база знаний и модель поведения киберпротивников.
  • Metasploit Unleashed - Бесплатный курс по Metasploit от Offensive Security.
  • Open Web Application Security Project (OWASP) - Всемирная некоммерческая благотворительная организация, направленная на улучшение безопасности, особенно веб-приложений и программного обеспечения уровня приложений.
  • PENTEST-WIKI - Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
  • Penetration Testing Execution Standard (PTES) - Документация, призванная обеспечить общий язык и объём для проведения и отчётности по результатам тестирования на проникновение.
  • Penetration Testing Framework (PTF) - План проведения тестов на проникновение, составленный как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
  • Client XSS Introduction - Всестороннее введение в атаки межсайтового скриптинга на стороне клиента (XSS).

Другие списки онлайн

  • .NET Programming - Программный фреймворк для разработки под платформу Microsoft Windows.
  • Infosec/hacking videos recorded by cooper - Коллекция записей конференций по безопасности, сделанных Купером.
  • Android Exploits - Руководство по эксплуатации и взлому Android.
  • Android Security - Сборник ресурсов по безопасности Android.
  • AppSec - Ресурсы для изучения безопасности приложений.
  • Awesome Awesomeness - Список списков.
  • Awesome Malware - Курируемая коллекция вредоносных программ, ботнетов и других инструментов пост-эксплуатации.
  • Awesome Shodan Queries - Отличный список полезных, забавных и удручающих поисковых запросов для Shodan.
  • Awesome Censys Queries - Сборник увлекательных и причудливых поисковых запросов Censys.
  • AWS Tool Arsenal - Список инструментов для тестирования и обеспечения безопасности AWS-сред.
  • Blue Team - Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
  • C/C++ Programming - Один из основных языков для инструментов безопасности с открытым исходным кодом.
  • CTFs - Фреймворки, библиотеки и т.д. для Capture The Flag.
  • Forensics - Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
  • Hacking - Учебники, инструменты и ресурсы.
  • Honeypots - Ханипоты, инструменты, компоненты и многое другое.

Шаблоны отчётов о тестировании на проникновение

  • Public Pentesting Reports - Курируемый список публичных отчётов о тестировании на проникновение, опубликованных несколькими консалтинговыми фирмами и академическими группами безопасности.
  • Pentest reports - Информационный хаб со списком публичных отчётов о пентесте, компаний, инструментов и уязвимостей в одном месте.
  • T&VS Pentesting Report Template - Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.

Разведка по открытым источникам (OSINT)

См. также awesome-osint.

  • DataSploit - Визуализатор OSINT, использующий Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
  • Depix - Инструмент для восстановления паролей из пикселизированных скриншотов (путём депикселизации текста).
  • GyoiThon - GyoiThon — это инструмент сбора разведданных с использованием машинного обучения.
  • Intrigue - Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, UI и CLI.
  • Maltego - Проприетарное программное обеспечение для разведки по открытым источникам и криминалистики.
  • PacketTotal - Простой, бесплатный, качественный анализ файлов захвата пакетов, способствующий быстрому обнаружению вредоносных программ, передаваемых по сети (использует сигнатуры Zeek и Suricata IDS).
  • Skiptracer - Фреймворк для сбора данных OSINT, использующий базовый веб-скрапинг на Python (BeautifulSoup) сайтов с платным доступом к PII для сбора пассивной информации о цели при минимальных затратах.
  • Sn1per - Автоматизированный сканер разведки для пентеста.
  • Spiderfoot - Инструмент автоматизации OSINT из нескольких источников с веб-интерфейсом и визуализацией отчётов.
  • creepy - Инструмент геолокации для OSINT.
  • gOSINT - Инструмент OSINT с множеством модулей и скрапером Telegram.
  • image-match - Быстрый поиск по миллиардам изображений.
  • recon-ng - Полнофункциональный фреймворк веб-разведки, написанный на Python.
  • sn0int - Полуавтоматический фреймворк OSINT и менеджер пакетов.
  • Keyscope - Расширяемая проверка ключей и секретов для аудита активных секретов у нескольких SaaS-вендоров.
  • - Инструмент для сбора имён и имён пользователей из больших списков друзей в Facebook без ограничения по скорости.

Брокеры данных и поисковые сервисы

  • Hunter.io - Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных сведений компании.
  • Leaker - CLI-инструмент пассивного перебора утечек, который одновременно ищет в 10 базах данных утечек.
  • Threat Crowd - Поисковая система для угроз.
  • Virus Total - Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и способствующий быстрому обнаружению вирусов, червей, троянов и всех видов вредоносных программ.
  • surfraw - Быстрый интерфейс командной строки UNIX для различных популярных поисковых систем WWW.

Инструменты для доркинга* BinGoo — Инструмент для дёркинга Bing и Google на базе bash для GNU/Linux.

  • dorkbot — Инструмент командной строки для сканирования результатов поиска Google (или других) на наличие уязвимостей.
  • github-dorks — Инструмент CLI для сканирования репозиториев/организаций GitHub на предмет возможных утечек конфиденциальной информации.
  • GooDork — Инструмент командной строки для дёркинга Google.
  • Google Hacking Database — База данных Google-дёрков; может использоваться для разведки.
  • dork-cli — Инструмент командной строки для дёркинга Google.
  • dorks — Инструмент автоматизации базы данных Google-хаков.
  • fast-recon — Выполнение Google-дёрков против домена.
  • pagodo — Автоматизация парсинга базы данных Google Hacking Database.
  • snitch — Сбор информации с помощью дёрков.

Инструменты поиска и анализа email

  • SimplyEmail — Быстрая и простая разведка email.
  • WhatBreach — Поиск email-адресов и обнаружение всех известных утечек, в которых фигурировал этот email, а также загрузка базы данных утечки, если она общедоступна.

Сбор метаданных и анализ

  • FOCA (Fingerprinting Organizations with Collected Archives) — Автоматизированный сборщик документов, который ищет в Google, Bing и DuckDuckGo для нахождения и экстраполяции внутренней организационной структуры компании.
  • metagoofil — Сборщик метаданных.
  • theHarvester — Сборщик email-адресов, поддоменов и имен людей.

Инструменты обнаружения сетевых устройств

  • Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
  • Shodan — Первая в мире поисковая система для устройств, подключенных к Интернету.
  • ZoomEye — Поисковая система для киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.

Онлайн-ресурсы OSINT

  • CertGraph — Сканирует SSL/TLS сертификаты домена для поиска альтернативных имён сертификатов.
  • GhostProject — Поисковая база данных миллиардов открытых паролей, частично видимых бесплатно.
  • NetBootcamp OSINT Tools — Коллекция ссылок OSINT и пользовательских веб-интерфейсов к другим сервисам.
  • OSINT Framework — Коллекция различных инструментов OSINT, разбитая по категориям.
  • WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
  • certgrep — Быстрый инструмент поиска доменов в журналах Certificate Transparency Log с помощью регулярных выражений.

Инструменты поиска в репозиториях исходного кода

См. также Инструменты извлечения исходного кода из веб-доступных репозиториев.

  • vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет конфиденциальной информации.
  • Yar — Клонирует git-репозитории для поиска во всей истории коммитов в порядке времени коммита секретов, токенов или паролей.

Инструменты анализа веб-приложений и ресурсов

  • BlindElephant — Определитель веб-приложений.
  • EyeWitness — Инструмент для создания скриншотов веб-сайтов, предоставления информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
  • GraphQL Voyager — Представляет любой GraphQL API в виде интерактивного графа, позволяя исследовать модели данных любого веб-сайта с конечной точкой запросов GraphQL.
  • VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами pivot-атак, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.
  • Wappalyzer — Wappalyzer раскрывает технологии, используемые на веб-сайтах.
  • WhatWaf — Обнаружение и обход веб-брандмауэров и систем защиты.
  • WhatWeb — Определитель веб-сайтов.
  • wafw00f — Идентифицирует и определяет версии продуктов Web Application Firewall (WAF).
  • webscreenshot — Простой скрипт для создания скриншотов веб-сайтов из списка сайтов.

Дистрибутивы операционных систем

  • Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android, включает инструменты, необходимые для тестирования безопасности Android.
  • ArchStrike — Репозиторий Arch GNU/Linux для специалистов по безопасности и энтузиастов.
  • AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
  • BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
  • Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследований.
  • Kali — Дистрибутив GNU/Linux на основе Debian с непрерывным обновлением, предназначенный для тестирования на проникновение и цифровой криминалистики.
  • Network Security Toolkit (NST) — Загружаемая live-операционная система GNU/Linux на основе Fedora, предназначенная для обеспечения лёгкого доступа к лучшим open-source приложениям для сетевой безопасности.
  • Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
  • NullSec Linux — Дистрибутив безопасности на основе Debian с более чем 135 инструментами, включая специализированные редакции для тестирования безопасности облака, ИИ/МО, оборудования, автомобильной и мобильной безопасности.
  • PentestBox — Open-source предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
  • The Pentesters Framework — Дистрибутив, организованный в соответствии со стандартом Penetration Testing Execution Standard (PTES), предоставляющий тщательно отобранный набор утилит, исключающий редко используемые утилиты.

Периодические издания

  • 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андерграундной» культуре.
  • Phrack Magazine — Безусловно, самый долго издающийся хакерский журнал.

Инструменты физического доступа

  • AT Commands — Использование AT-команд через USB-порт Android-устройства для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации конфиденциальной информации, разблокировки экрана и внедрения событий касания.
  • Hak5 — Магазин коммерческого пентест-оборудования для USB-атак и сетевых имплантов, включая USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel и LAN Turtle.
  • PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
  • Poisontap — Крадет куки, раскрывает внутренний (LAN) маршрутизатор и устанавливает веб-бэкдор на заблокированных компьютерах.
  • Proxmark3 — Инструментарий для клонирования, повторной передачи и спуфинга RFID/NFC, часто используемый для анализа и атак на прокси-карты/считыватели, беспроводные ключи/брелоки и многое другое.
  • Thunderclap — Open-source платформа для исследования безопасности ввода-вывода, предназначенная для аудита физических портов периферийных устройств с поддержкой DMA.

Инструменты повышения привилегий

  • Active Directory and Privilege Escalation (ADAPE) — Объединяющий скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения неверных конфигураций безопасности и попыток повышения привилегий в Active Directory.
  • GTFOBins — Тщательно отобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно настроенных системах.
  • LOLBAS (Living Off The Land Binaries and Scripts) — Документирует бинарные файлы, скрипты и библиотеки, которые могут использоваться для методов «Living Off The Land», т.е. бинарные файлы, которые могут использоваться атакующим для выполнения действий, выходящих за рамки их первоначального назначения.
  • LinEnum — Скриптовый локальный перебор Linux и проверка повышения привилегий, полезный для аудита хоста и во время CTF-игр.
  • Postenum — Shell-скрипт, используемый для перебора возможных возможностей повышения привилегий в локальной системе GNU/Linux.
  • unix-privesc-check — Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
  • mcafee-xpass – Расшифровывает зашифрованные пароли администраторов из файлов McAfee Sitelist.xml, используя известную логику XOR + 3DES. Полезен для повышения привилегий Red Team и криминалистического восстановления.
  • pspy — Непривилегированный сниффер процессов Linux, который отслеживает выполнение команд и задач cron с помощью сканирования procfs и inotify.

Инструменты распыления паролей

  • DomainPasswordSpray — Инструмент, написанный на PowerShell, для выполнения атаки распыления паролей на пользователей домена.
  • SprayingToolkit — Скрипты для ускорения, упрощения и повышения эффективности атак распыления паролей на Lync/S4B, Outlook Web Access (OWA) и Office 365 (O365).

Реверс-инжиниринг

См. также awesome-reversing, Инструменты разработки эксплойтов.

Книги по реверс-инжинирингу

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Инструменты реверс-инжиниринга

  • angr — Платформонезависимый фреймворк для анализа бинарных файлов.
  • Capstone — Легковесный, кроссплатформенный фреймворк для дизассемблирования с поддержкой множества архитектур.
  • Detect It Easy(DiE) — Программа для определения типов файлов для Windows, Linux и MacOS.
  • Evan's Debugger — Отладчик, похожий на OllyDbg, для GNU/Linux.
  • Frida — Инструментарий динамической инструментации для разработчиков, реверс-инженеров и исследователей безопасности.
  • Fridax — Чтение переменных и перехват/хукинг функций в Xamarin/Mono JIT и AOT скомпилированных iOS/Android приложениях.
  • Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный Исследовательским управлением АНБ, первоначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как open-source ПО.
  • Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
  • Interactive Disassembler (IDA Pro) — Проприетарный мультипроцессорный дизассемблер и отладчик для Windows, GNU/Linux или macOS; также есть бесплатная версия, IDA Free.
  • Medusa — Open-source, кроссплатформенный интерактивный дизассемблер.
  • OllyDbg — x86 отладчик для Windows бинарных файлов, делающий акцент на анализе бинарного кода.
  • PyREBox — Песочница для реверс-инжиниринга с поддержкой скриптов на Python от Cisco-Talos.
  • Radare2 — Open-source, кроссплатформенный фреймворк для реверс-инжиниринга.
  • UEFITool — Просмотрщик и редактор образов прошивки UEFI.
  • Voltron — Расширяемый инструментарий пользовательского интерфейса отладчика, написанный на Python.

Курсы по обучению безопасности

  • ARIZONA CYBER WARFARE RANGE — Круглосуточные живые учения для начинающих и опытных специалистов; возможность продвижения в реальный мир кибервойны.
  • Cybrary — Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Продвинутые курсы по тестированию на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
  • European Union Agency for Network and Information Security — Учебные материалы ENISA по кибербезопасности.
  • Offensive Security Training — Обучение от разработчиков BackTrack/Kali.
  • Open Security Training — Учебные материалы для курсов по компьютерной безопасности.
  • Roppers Academy Training — Бесплатные курсы по основам вычислительной техники и безопасности, предназначенные для обучения новичка успешному участию в первом CTF.
  • SANS Security Training — Обучение и сертификация по компьютерной безопасности.

Руководства и учебные пособия по шелл-коду

  • Exploit Writing Tutorials — Учебные пособия по разработке эксплойтов.
  • Shellcode Examples — База данных шелл-кодов.
  • Shellcode Tutorial — Учебное пособие по написанию шелл-кода.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Инструменты для атак по сторонним каналам

  • ChipWhisperer — Полная open-source цепочка инструментов для анализа мощности по сторонним каналам и атак с помощью глитчинга.
  • SGX-Step — Open-source фреймворк для облегчения исследований атак по сторонним каналам на процессоры Intel x86 в целом и платформы Intel SGX (Software Guard Extensions) в частности.
  • TRRespass — Многосторонний набор инструментов rowhammer, способный восстановить содержимое микросхем памяти DDR3 и DDR4, защищённых механизмами Target Row Refresh.

Социальная инженерия

См. также awesome-social-engineering.

Книги по социальной инженерии

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Онлайн-ресурсы по социальной инженерии

  • Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.

Инструменты социальной инженерии

  • Catphish — Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
  • Evilginx2 — Автономный фреймворк атак с обратным прокси «Человек посередине» (MitM) для настройки фишинговых страниц, способных обходить большинство форм двухфакторной аутентификации.
  • FiercePhish — Полноценный фреймворк для управления всеми фишинговыми кампаниями.
  • GitPhish — Инструмент оценки безопасности фишинга с использованием кода устройства GitHub с динамической генерацией кода устройства и автоматическим развёртыванием целевой страницы.
  • Gophish — Open-source фреймворк для фишинга.
  • King Phisher — Инструментарий для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с пользовательским содержимым электронной почты и сервера.
  • Modlishka — Гибкий и мощный обратный прокси с двухфакторной аутентификацией в реальном времени.
  • ReelPhish — Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
  • Social Engineer Toolkit (SET) — Open-source фреймворк для пентеста, предназначенный для социальной инженерии, с рядом пользовательских векторов атак для быстрого создания правдоподобных атак.
  • SocialFish — Фреймворк для фишинга в социальных сетях, который может работать на телефоне Android или в контейнере Docker.
  • phishery — Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
  • wifiphisher — Автоматизированные фишинговые атаки на WiFi-сети.

Статические анализаторы* Brakeman - Сканер уязвимостей безопасности статического анализа для приложений Ruby on Rails.

  • FindBugs - Бесплатный статический анализатор для поиска ошибок в Java-коде.
  • Progpilot - Инструмент статического анализа безопасности для PHP-кода.
  • RegEx-DoS - Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «Отказ в обслуживании».
  • bandit - Статический анализатор безопасности для Python-кода.
  • cppcheck - Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
  • sobelow - Статический анализ безопасности для Phoenix Framework.
  • cwe_checker - Набор инструментов, построенных на платформе Binary Analysis Platform (BAP), для эвристического обнаружения CWE в скомпилированных бинарных файлах и прошивках.
  • Agentic Radar - CLI-сканер безопасности с открытым исходным кодом для рабочих процессов агентного ИИ.

Инструменты стеганографии

  • Cloakify - Набор инструментов для текстовой стеганографии, который преобразует файлы любого типа в списки обычных строк.
  • StegOnline - Веб-порт StegSolve с расширенными функциями и открытым исходным кодом.
  • StegCracker - Инструмент для брутфорса стеганографии, чтобы обнаружить скрытые данные внутри файлов.

Базы данных уязвимостей

  • Bugtraq (BID) - База данных идентификации ошибок безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников, управляемая Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Уязвимости в различных системах, уже известные американскому агентству кибербезопасности CISA, как активно эксплуатируемые.
  • CXSecurity - Архив опубликованных уязвимостей CVE и Bugtraq, перекрестно связанных с базой данных Google dork для обнаружения указанной уязвимости.
  • China National Vulnerability Database (CNNVD) - Китайская государственная база данных уязвимостей, аналогичная базе CVE США, управляемой корпорацией Mitre.
  • Common Vulnerabilities and Exposures (CVE) - Словарь общеизвестных имен (идентификаторов CVE) для публично известных уязвимостей безопасности.
  • Exploit-DB - Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения, предоставляемый как общественная услуга Offensive Security.
  • Full-Disclosure - Публичный, нейтральный к поставщикам форум для подробного обсуждения уязвимостей, часто публикует детали раньше многих других источников.
  • GitHub Advisories - Публичные уведомления об уязвимостях, опубликованные или затрагивающие кодовые базы, размещенные на GitHub, включая проекты с открытым исходным кодом.
  • HPI-VDB - Агрегатор перекрестно ссылающихся уязвимостей программного обеспечения с бесплатным API-доступом, предоставляемый Институтом Хассо-Платтнера, Потсдам.
  • Inj3ct0r - Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion service.)
  • Microsoft Security Advisories and Bulletins - Архив и объявления о уведомлениях безопасности, затрагивающих программное обеспечение Microsoft, публикуемые Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Архив уведомлений безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.

Веб-эксплуатация

  • FuzzDB - Словарь шаблонов атак и примитивов для внедрения неисправностей в черный ящик и обнаружения ресурсов.
  • Offensive Web Testing Framework (OWTF) - Python-фреймворк для тестирования на проникновение веб-приложений на основе OWASP Testing Guide.
  • Raccoon - Высокопроизводительный инструмент offensive security для разведки и сканирования уязвимостей.

Read more

Скачать инструмент
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook by Peter Kim, 2014
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
  • Violent Python by TJ O'Connor, 2012
  • iOS Hacker's Handbook by Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry — docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock — docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation — docker pull wpscanteam/vulnerablewordpress.
  • dnstwist — механизм перестановок доменных имён для обнаружения тайпсквоттинга, фишинга и корпоративного шпионажа.
  • dsniff — набор инструментов для сетевого аудита и пентеста.
  • impacket — набор классов Python для работы с сетевыми протоколами.
  • pivotsuite — портативный, независимый от платформы и мощный набор инструментов для сетевого pivoting.
  • routersploit — фреймворк для эксплуатации с открытым исходным кодом, похожий на Metasploit, но предназначенный для встраиваемых устройств.
  • rshijack — захватчик TCP-соединений, переписанный на Rust с shijack.
  • fierce — порт на Python3 оригинального fierce.pl — инструмента DNS-разведки для поиска несмежного IP-пространства.
  • netdiscover — сканер обнаружения сетевых адресов на основе ARP-запросов, разработанный в основном для беспроводных сетей без DHCP-сервера.
  • nmap — бесплатный сканер безопасности для исследования сети и аудита безопасности.
  • passivedns-client — библиотека и инструмент для запросов к нескольким пассивным DNS-провайдерам.
  • passivedns — сниффер, логирующий все ответы DNS-серверов для использования в пассивной настройке DNS.
  • RustScan — лёгкий и быстрый сканер портов с открытым исходным кодом, предназначенный для автоматической передачи открытых портов в Nmap.
  • scanless — утилита для использования веб-сайтов для сканирования портов от вашего имени, чтобы не раскрывать ваш собственный IP.
  • smbmap — удобный инструмент для перечисления SMB.
  • subbrute — DNS-мета-спайдер, перечисляющий DNS-записи и поддомены.
  • zmap — сканер сети с открытым исходным кодом, позволяющий исследователям легко проводить общесетевые исследования в Интернете.
  • Have I Been Squatted — быстрый инструмент для обнаружения тайпсквоттинга доменов.
  • Subfinder — быстрый инструмент для пассивного перечисления поддоменов.
  • Naabu — быстрый сканер портов, написанный на Go, с акцентом на надёжность.
  • Katana — фреймворк для сканирования и сбора данных следующего поколения.
  • nuclei - Быстрый и настраиваемый сканер уязвимостей на основе простого DSL на YAML.
  • Lonkero - Корпоративный сканер веб-уязвимостей с более чем 60 модулями атак, написанный на Rust для тестирования на проникновение и оценки безопасности.
  • jiraffe - Инструмент разведки безопасности и сканер уязвимостей для Atlassian Jira, сфокусированный на неправильных конфигурациях, неаутентифицированном доступе и проверке CVE.
  • Dalfox - Быстрый анализатор параметров и сканер XSS.
  • Ghauri - Продвинутый инструмент для обнаружения и эксплуатации SQL-инъекций.
  • InfoSec § Hacking challenges - Всеобъемлющий каталог CTF, варгеймов, сайтов с хакерскими задачами, лабораторных упражнений по пентесту и многого другого.
  • Infosec - Ресурсы по информационной безопасности для пентеста, криминалистики и многого другого.
  • JavaScript Programming - Разработка и скриптинг в браузере.
  • Kali Linux Tools - Список инструментов, присутствующих в Kali Linux.
  • Node.js Programming by @sindresorhus - Курируемый список восхитительных пакетов и ресурсов Node.js.
  • Pentest Cheat Sheets - Отличные шпаргалки по пентесту.
  • Python Programming by @svaksha - Общее программирование на Python.
  • Python Programming by @vinta - Общее программирование на Python.
  • Python tools for penetration testers - Множество инструментов для пентеста написаны на Python.
  • Rawsec's CyberSecurity Inventory - Инвентаризация с открытым исходным кодом инструментов, ресурсов, CTF-платформ и операционных систем по кибербезопасности. (Источник)
  • Red Teaming - Список отличных ресурсов по Red Teaming.
  • Ruby Programming by @Sdogruyol - Фактический язык для написания эксплойтов.
  • Ruby Programming by @dreikanter - Фактический язык для написания эксплойтов.
  • Ruby Programming by @markets - Фактический язык для написания эксплойтов.
  • SecLists - Коллекция различных типов списков, используемых при оценке безопасности.
  • SecTools - Топ-125 инструментов сетевой безопасности.
  • Security Talks - Курируемый список конференций по безопасности.
  • Security - Программное обеспечение, библиотеки, документы и другие ресурсы.
  • Serverless Security - Курируемый список отличных ресурсов по безопасности бессерверных вычислений, таких как (электронные) книги, статьи, технические документы, блоги и исследовательские работы.
  • Shell Scripting - Фреймворки командной строки, наборы инструментов, руководства и гаджеты.
  • YARA - Правила YARA, инструменты и люди.
  • Awesome ElectronJS Hacking - Курируемый список отличных ресурсов о (не)безопасности Electron.js
  • Facebook Friend List Scraper
  • wayparam - Инструменты, предназначенные для обнаружения скрытых или недокументированных параметров и конечных точек путём генерации или нормализации входных данных запроса, часто используемые для выявления проблем обработки ввода и неожиданного поведения приложения.
  • WDK/WinDbg — Windows Driver Kit и WinDbg.
  • binwalk — Быстрый, простой в использовании инструмент для анализа, реверс-инжиниринга и извлечения образов прошивки.
  • boxxy — Интегрируемый исследователь песочниц.
  • dnSpy — Инструмент для реверс-инжиниринга .NET-сборок.
  • plasma — Интерактивный дизассемблер для x86/ARM/MIPS. Генерирует псевдокод с отступами и цветовой подсветкой синтаксиса.
  • pwndbg — Плагин для GDB, упрощающий отладку с GDB, с упором на функции, необходимые разработчикам низкоуровневого ПО, хакерам аппаратного обеспечения, реверс-инженерам и разработчикам эксплойтов.
  • rVMI — Отладчик на стероидах; проверка процессов пользовательского пространства, драйверов ядра и сред предзагрузки в одном инструменте.
  • x64dbg — Open-source отладчик x64/x32 для Windows.
  • Cutter — Бесплатная и open-source платформа для реверс-инжиниринга на базе Rizin.
  • rizin — Бесплатный и open-source фреймворк для реверс-инжиниринга, форк radare2.
  • ImHex — Многофункциональный шестнадцатеричный редактор для реверс-инженеров и программистов.
  • Brida — Расширение Burp Suite, которое, работая как мост между Burp и Frida, позволяет использовать и манипулировать собственными методами приложений, одновременно изменяя трафик, обмениваемый между приложениями и их серверными службами.
  • National Vulnerability Database (NVD) - Национальная база уязвимостей правительства США предоставляет дополнительные метаданные (CPE, оценка CVSS) стандартного списка CVE вместе с детализированной поисковой системой.
  • Open Source Vulnerabilities (OSV) - База данных уязвимостей, затрагивающих программное обеспечение с открытым исходным кодом, доступная для запросов по проекту, Git-коммиту или версии.
  • Packet Storm - Сборник эксплойтов, уведомлений, инструментов и других ресурсов, связанных с безопасностью, собранных из различных источников.
  • SecuriTeam - Независимый источник информации об уязвимостях программного обеспечения.
  • Snyk Vulnerability DB - Подробная информация и рекомендации по устранению уязвимостей, известных Snyk.
  • US-CERT Vulnerability Notes Database - Сводки, технические детали, информация об устранении и списки поставщиков, затронутых уязвимостями программного обеспечения, собранные Командой реагирования на компьютерные чрезвычайные ситуации США (US-CERT).
  • VulDB - Независимая база уязвимостей с сообществом пользователей, деталями эксплойтов и дополнительными метаданными (например, CPE, CVSS, CWE)
  • Vulnerability Lab - Открытый форум для уведомлений безопасности, организованный по категориям целей эксплойтов.
  • Vulners - База данных безопасности уязвимостей программного обеспечения.
  • Vulmon - Поисковая система уязвимостей с функциями разведки уязвимостей, выполняющая полнотекстовый поиск в своей базе данных.
  • Zero Day Initiative - Программа вознаграждения за ошибки с общедоступным архивом опубликованных уведомлений безопасности, управляемая TippingPoint.