Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CyberChef — Кибер-швейцарский армейский нож - веб-приложение для шифрования, кодирования, сжатия и анализа данных. | Kitploit
Инструменты/GitHubGitHub/gchq/cyberchef
Инструменты шифрования/дешифрованияАнализ хэшейФорензикаКриптографияУтилиты и фреймворкиАнализ Бинарных Файлов
GitHubgchq/cyberchef

CyberChef

Кибер-швейцарский армейский нож - веб-приложение для шифрования, кодирования, сжатия и анализа данных.

Репозиторий
35.6k4.1k1 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CyberChef

npm Gitter

Кибер-швейцарский армейский нож

CyberChef — это простое интуитивно понятное веб-приложение для выполнения всевозможных «кибер»-операций в веб-браузере. Эти операции включают простое кодирование, такое как XOR и Base64, более сложное шифрование, такое как AES, DES и Blowfish, создание бинарных и hex-дампов, сжатие и распаковку данных, вычисление хешей и контрольных сумм, разбор IPv6 и X.509, смену кодировок символов и многое другое.

Инструмент предназначен для того, чтобы дать возможность как техническим, так и нетехническим аналитикам манипулировать данными сложными способами, без необходимости иметь дело со сложными инструментами или алгоритмами. Он был задуман, спроектирован, создан и постепенно улучшался аналитиком в рамках его 10% времени на инновации в течение нескольких лет.

Содержание

  • Официальный сайт
  • Запуск локально
    • С помощью Docker
    • Из исходного кода
  • Как это работает
  • Возможности
  • Глубокие ссылки
  • Поддержка браузеров
  • Поддержка Node.js
  • Безопасность
  • Участие в разработке
  • Лицензирование

Официальный сайт

Официальный сайт CyberChef можно найти здесь — приятного использования!

Запуск локально

Вы можете запустить CyberChef с помощью Docker (без необходимости в цепочке инструментов) или собрать его из исходного кода с помощью Node.js.

С помощью Docker

Предварительные требования

  • Docker
    • Docker Desktop должен быть открыт и запущен на вашем компьютере

Вариант 1: соберите Docker-образ самостоятельно

  1. Соберите Docker-образ
root@kitploit:~
docker build --tag cyberchef --ulimit nofile=10000 .
  1. Запустите Docker-контейнер
root@kitploit:~
docker run -it -p 8080:8080 cyberchef
  1. Перейдите по адресу http://localhost:8080 в вашем браузере

Вариант 2: используйте готовый Docker-образ

Если вы предпочитаете пропустить процесс сборки, вы можете использовать готовый образ

root@kitploit:~
docker run -it -p 8080:8080 ghcr.io/gchq/cyberchef:latest

Как и раньше, перейдите по адресу http://localhost:8080 в вашем браузере.

Этот образ собирается и публикуется через наши GitHub Workflows.

Из исходного кода

Если вы хотите разрабатывать CyberChef или запускать его без Docker, вы можете собрать его напрямую с помощью Node.js.

Предварительные требования

  • Node.js v24 (см. поддержку Node.js)

[!NOTE]

Вы можете использовать nvm для управления версиями Node.js и использовать текущую версию для разработки из этого проекта, чтобы избежать конфликтов с другими проектами на вашем компьютере.

Настройка

root@kitploit:~
git clone https://github.com/gchq/CyberChef.git
cd CyberChef
npm install

Типовые задачи

Если при сборке больших рецептов вы столкнулись с ошибкой нехватки памяти, увеличьте размер кучи Node.js с помощью npm run setheapsize.

Как это работает

В CyberChef есть четыре основные области:

  1. Поле input (ввод) в правом верхнем углу, куда вы можете вставить, ввести или перетащить текст или файл, над которым хотите выполнить операции.
  2. Поле output (вывод) в правом нижнем углу, где будет отображаться результат обработки.
  3. Список operations (операции) в крайнем левом углу, где вы можете найти все операции, которые умеет CyberChef, в категоризированных списках или с помощью поиска.
  4. Область recipe (рецепт) в центре, куда вы можете перетаскивать нужные операции и задавать аргументы и параметры.

Вы можете использовать любое количество операций простыми или сложными способами. Вот несколько примеров:

  • Декодировать строку в кодировке Base64
  • Преобразовать дату и время в другой часовой пояс
  • Разобрать Teredo IPv6-адрес
  • Преобразовать данные из hexdump, затем распаковать
  • Расшифровать и дизассемблировать shellcode
  • Отобразить несколько меток времени в виде полных дат
  • Выполнять разные операции над данными разных типов
  • Использовать части входных данных в качестве аргументов операций
  • Выполнить расшифровку AES, извлекая IV из начала потока шифра
  • Более простой способ выполнить ту же самую расшифровку AES
  • Автоматически определять несколько уровней вложенной кодировки

Возможности

  • Перетаскивание (drag and drop)
    • Операции можно перетаскивать в список рецепта и из него, а также менять их порядок.
    • Файлы размером до 2 ГБ можно перетащить в поле ввода, чтобы загрузить их прямо в браузер.
  • Автоматическое «запекание» (Auto Bake)
    • При каждом изменении входных данных или рецепта CyberChef автоматически «запекает» их и сразу выдаёт результат.
    • Эту функцию можно отключить и выполнять операцию вручную, если она влияет на производительность (например, при очень больших входных данных).
  • Автоматическое определение кодировки
    • CyberChef использует ряд методов, чтобы попытаться автоматически определить, в какой кодировке находятся ваши данные. Если он находит подходящую операцию, которая позволяет осмыслить ваши данные, в поле вывода появляется значок «magic», по которому можно щёлкнуть, чтобы декодировать данные.
  • Точки останова
    • Вы можете устанавливать точки останова на любой операции в рецепте, чтобы приостановить выполнение перед её запуском.
    • Вы также можете проходить рецепт пошагово, по одной операции за раз, чтобы видеть, как выглядят данные на каждом этапе.
  • Сохранение и загрузка рецептов
    • Если у вас получился отличный рецепт, который вы наверняка захотите использовать снова, просто нажмите «Save recipe», и он будет добавлен в локальное хранилище. При следующем посещении CyberChef он будет вас ждать.
    • Вы также можете скопировать URL, который содержит ваш рецепт и входные данные, чтобы легко поделиться им с другими.
  • Поиск
    • Если вы знаете название нужной операции или связанное с ней слово, начните вводить его в поле поиска, и все подходящие операции будут немедленно показаны.
  • Подсветка
    • Когда вы выделяете текст во входных данных или в выводе, отображаются значения смещения и длины, и, если возможно, соответствующие данные подсвечиваются в выводе или во входных данных соответственно (пример: выделите слово 'question' во входных данных, чтобы увидеть, где оно появляется в выводе).
  • Сохранение в файл и загрузка из файла
    • Вы можете в любой момент сохранить вывод в файл или загрузить файл, перетащив его в поле ввода. Поддерживаются файлы размером примерно до 2 ГБ (в зависимости от вашего браузера), однако некоторые операции могут выполняться над таким объёмом данных очень долго.
  • CyberChef полностью работает на стороне клиента

Глубокие ссылки

Манипулируя URL-хешем CyberChef, вы можете изменять начальные настройки, с которыми открывается страница. Формат: https://gchq.github.io/CyberChef/#recipe=Operation()&input=...

Поддерживаемые аргументы: recipe, input (в кодировке Base64) и theme.

Поддержка браузеров

CyberChef создан для поддержки

  • Google Chrome 50+
  • Mozilla Firefox 38+

Поддержка Node.js

CyberChef создан для полной поддержки Node.js v24, а также тестируется с Node.js v26 до того, как он станет активным LTS-релизом. Дополнительную информацию см. на wiki-странице «Node API»

Безопасность

Пожалуйста, ознакомьтесь с политикой безопасности CyberChef.

Участие в разработке

Добавить новую операцию в CyberChef очень просто! Скрипт быстрого старта проведёт вас через весь процесс. Если вы умеете писать базовый JavaScript, вы сможете написать операцию для CyberChef.

Пошаговое руководство по установке, инструкции по добавлению новых операций и тем, описание структуры репозитория, доступных типов данных и соглашений о написании кода — всё это можно найти на wiki-странице «Contributing».

  • Отправьте свои изменения в свой форк.
  • Оформите pull request. Если вы делаете это впервые, вам будет предложено подписать Соглашение о лицензии участника GCHQ через CLA-ассистента в pull request. Также будет задан вопрос о том, согласны ли вы, чтобы GCHQ связался с вами по поводу благодарности за ваш вклад или о возможностях трудоустройства в GCHQ.

Лицензирование

CyberChef распространяется под лицензией Apache 2.0 и защищён авторским правом Короны.

Скачать инструмент
CommandОписание
npm startЗапускает сервер разработки с автоматической перезагрузкой по адресу http://localhost:8080.
npm run buildСоздаёт production-сборку в каталоге build/prod.
npm testЗапускает наборы тестов для Node.js и операций.
npm run testuiЗапускает браузерные (UI) тесты.
npm run lintПроверяет код на соответствие правилам линтинга.
npm run newopСоздаёт каркас новой операции с помощью интерактивного скрипта быстрого старта.
  • Следует отметить, что ни конфигурация вашего рецепта, ни входные данные (текст или файлы) никогда не отправляются на веб-сервер CyberChef — вся обработка выполняется в вашем браузере, на вашем компьютере.
  • Благодаря этой функции CyberChef можно загрузить и запускать локально. Вы можете использовать ссылку в левом верхнем углу приложения, чтобы загрузить полную копию CyberChef, поместить её на виртуальную машину, поделиться с другими людьми или разместить в закрытой сети.