Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Red-Teaming-Toolkit — Этот репозиторий содержит передовые инструменты безопасности с открытым исходным кодом (OST) для специалиста по красной команде и охотника за угрозами. | Kitploit
Инструменты/GitHubGitHub/infosecn1nja/red-teaming-toolkit
РазведкаЛатеральное перемещениеПост-эксплуатацияФишингТестирование на ПроникновениеКомандование и УправлениеRed TeamingПодобранные РесурсыРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Этот репозиторий содержит передовые инструменты безопасности с открытым исходным кодом (OST) для специалиста по красной команде и охотника за угрозами.

Репозиторий
10.6k2.4k834 месяцев назадПроверено Kitploit

Red Teaming Toolkit

Этот репозиторий содержит передовые инструменты безопасности с открытым исходным кодом (OST), которые помогут вам во время симуляции противника, а также, как информация, предназначенная для охотников за угрозами, может облегчить контроль обнаружения и предотвращения. Список инструментов ниже, которые могут быть потенциально использованы злоумышленниками, такими как APT и Human-Operated Ransomware (HumOR). Если вы хотите внести вклад в этот список, отправьте мне pull request.


Содержание

  • Разведка
  • Первоначальный доступ
  • Доставка
  • Осведомленность о ситуации
  • Извлечение учетных данных
  • Повышение привилегий
  • Обход защиты
  • Закрепление
  • Горизонтальное перемещение
  • Эксфильтрация
  • Разное

Разведка

ИмяОписаниеURL
RustScanСовременный сканер портов. Быстрое обнаружение портов (до 3 секунд). Запуск скриптов через наш скриптовый движок (поддерживаются Python, Lua, Shell).https://github.com/RustScan/RustScan
AmassГлубокое картирование поверхности атаки и обнаружение активовhttps://github.com/OWASP/Amass
gitleaksGitleaks — это инструмент SAST для обнаружения жестко закодированных секретов, таких как пароли, ключи API и токены в git-репозиториях.https://github.com/zricethezav/gitleaks
S3ScannerСканирование открытых S3-корзин и извлечение содержимогоhttps://github.com/sa7mon/S3Scanner
cloud_enumМультиоблачный инструмент OSINT. Перечисление публичных ресурсов в AWS, Azure и Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngИнструмент сбора информации из открытых источников (OSINT), направленный на сокращение времени, затрачиваемого на сбор информации из открытых источников.https://github.com/lanmaster53/recon-ng
busterПродвинутый инструмент для разведки email-адресовhttps://github.com/sham00n/buster
linkedin2usernameИнструмент OSINT: генерация списков имен пользователей для компаний в LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeИнструмент инвентаризации веб-сайтов, делает скриншоты веб-страниц с помощью Pyppeteer (безголовый Chrome/Chromium) и предоставляет дополнительные функции для упрощения работы.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) — автоматизация сбора и поиска в базе Google Hacking Databasehttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper — это инструмент, предназначенный для автоматизации процесса разведки.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot — это инструмент автоматизации открытых разведывательных данных (OSINT). Он интегрируется практически с каждым доступным источником данных и использует ряд методов анализа данных, что упрощает навигацию по этим данным.https://github.com/smicallef/spiderfoot
dnscandnscan — это сканер поддоменов DNS на основе словаря Python.https://github.com/rbsec/dnscan
spoofcheckПрограмма, проверяющая, может ли домен быть подделан. Программа проверяет записи SPF и DMARC на наличие слабых конфигураций, допускающих подделку.https://github.com/BishopFox/spoofcheck
LinkedIntИнструмент разведки LinkedInhttps://github.com/vysecurity/LinkedInt
BBOTРекурсивный интернет-сканер, вдохновленный Spiderfoot, но разработанный с целью быть быстрее, надежнее и дружелюбнее к пентестерам, охотникам за багами и разработчикам.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, или GitHub Attack Toolkit, — это инструмент для перечисления и атак, который позволяет как синим командам, так и специалистам по наступательной безопасности выявлять и эксплуатировать уязвимости конвейеров в публичных и частных репозиториях организации GitHub.https://github.com/praetorian-inc/gato

Первоначальный доступ

Брутфорс

ИмяОписаниеURL
SprayingToolkitСкрипты, делающие атаки распыления паролей на Lync/S4B, OWA и O365 намного быстрее, менее болезненными и более эффективными.https://github.com/byt3bl33d3r/SprayingToolkit
o365reconПолучение информации через O365 с действительными учетными даннымиhttps://github.com/nyxgeek/o365recon
CredMasterПереработанная и улучшенная версия инструмента распыления паролей CredKing, использующая API FireProx для смены IP-адресов, сохранения анонимности и обхода ограничений.https://github.com/knavesec/CredMaster
Скачать инструмент