Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Pentest — Список отличных инструментов и ресурсов для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/kc57/awesome-pentest
Взлом паролейПовышение привилегийСтатический анализ кода (SAST)Обратная инженерияСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьАппаратная БезопасностьОбучение и ОбразованиеПодобранные Ресурсы
84492 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubkc57/awesome-pentest

Awesome-Pentest

Список отличных инструментов и ресурсов для тестирования на проникновение.

Репозиторий

Потрясающие инструменты и ресурсы для пентеста Awesome

Список потрясающих инструментов и ресурсов для пентеста.

Содержание

  • Инструменты для обхода антивирусов
  • AWS
  • Просмотрщики файлов и форматтеры вывода
  • Аппаратная безопасность
    • CAN-шина
    • Логические анализаторы
    • Прочие аппаратные инструменты
  • Инструменты для взлома хешей
  • Шестнадцатеричные редакторы
  • Настройка лаборатории
  • Безопасность мобильных устройств
    • Android
    • iOS
    • Прочее
    • Уязвимые приложения
  • Сетевые инструменты
  • OSINT
    • Инструменты для метаданных
  • Инструменты повышения привилегий
  • Инструменты обратной разработки
  • Статическое тестирование безопасности приложений (SAST)
  • Веб-инструменты
    • Плагины для Burp Suite
    • GraphQL
  • Словари

Инструменты для обхода антивирусов

  • Anti-Virus-Evading-Payloads - Руководство по генерации пейлоадов, обходящих антивирус.

AWS

  • AWSBucketDump - Инструмент безопасности для поиска интересных файлов в S3-бакетах.
  • enumerate-iam - Перечисляет разрешения, связанные с набором учётных данных AWS.
  • lazys3 - Скрипт на Ruby для брутфорса AWS S3-бакетов с использованием различных перестановок.
  • s3-inspector - Инструмент для проверки разрешений S3-бакетов AWS.
  • S3Scanner - Сканирует открытые S3-бакеты и выгружает их содержимое.
  • slurp - Молниеносный и многофункциональный перечислитель Amazon S3-бакетов.

Просмотрщики файлов и форматтеры вывода

  • gron - gron преобразует JSON в отдельные присваивания, чтобы было проще искать нужные данные и видеть абсолютный 'путь' к ним. Он облегчает исследование API, которые возвращают большие JSON-блоки, но имеют ужасную документацию.
  • jless - jless — это консольный JSON-просмотрщик, предназначенный для чтения, изучения и поиска по JSON-данным.

Аппаратная безопасность

  • Binwalk - Binwalk — это быстрый и простой в использовании инструмент для анализа, обратной разработки и извлечения образов прошивок.
  • chipsec - CHIPSEC — это фреймворк для анализа безопасности компьютерных платформ, включая аппаратное обеспечение, системную прошивку (BIOS/UEFI) и компоненты платформы. Он включает набор тестов безопасности, инструменты для доступа к различным низкоуровневым интерфейсам и возможности форензики.

CAN-шина

  • Korlan USB2CAN - С помощью USB2CAN вы можете мониторить CAN-сеть, писать CAN-программу и обмениваться данными с промышленными, медицинскими, автомобильными и другими устройствами CAN-шины.

Логические анализаторы

  • DSLogic - DSLogic — это серия логических анализаторов на базе USB с максимальной частотой дискретизации до 1 ГГц и максимальной глубиной выборки до 16G.
  • Saleae - Логические анализаторы Saleae используются инженерами-электронщиками, разработчиками прошивок, энтузиастами и студентами инженерных специальностей для записи, измерения, визуализации и декодирования сигналов в электрических цепях.

Прочие аппаратные инструменты

  • Bus Pirate - Bus Pirate — это открытый многофункциональный хакерский инструмент, который общается с электроникой.
  • ChipWhisperer - Полный инструментарий с открытым исходным кодом для анализа побочных каналов питания и глитч-атак.
  • HydraBus - HydraBus (аппаратное обеспечение) и HydraFW (прошивка) используются как открытый многофункциональный инструмент для всех, кто интересуется изучением/разработкой/отладкой/взломом/пентестом простого или сложного встраиваемого оборудования.

Инструменты для взлома хешей

  • haiti - CLI-инструмент (и библиотека) для определения типов хешей (идентификатор типа хеша).
  • Hashview - Веб-интерфейс для взлома паролей и аналитики.
  • hate_crack - Инструмент для автоматизации методологий взлома с помощью Hashcat от команды TrustedSec.

Шестнадцатеричные редакторы

  • ImHex - Шестнадцатеричный редактор для специалистов по обратной разработке, программистов и людей, которые берегут сетчатку, работая в 3 часа ночи.

Настройка лаборатории

  • AutomatedLab - AutomatedLab — это решение и фреймворк для развёртывания, позволяющие разворачивать сложные лаборатории на HyperV и Azure с помощью простых PowerShell-скриптов.
  • BadBlood - BadBlood от Secframe наполняет домен Microsoft Active Directory структурой и тысячами объектов. Результат работы инструмента — домен, похожий на домен из реального мира.

Безопасность мобильных устройств

Android

  • Apktool - Инструмент для обратной разработки сторонних закрытых бинарных Android-приложений.
  • dex2jar - Инструменты для работы с файлами android .dex и Java .class.
  • rootAVD - Получите root-права на виртуальном устройстве Android Studio (AVD) с помощью Magisk (Stable, Canary или Alpha).
  • Simplify - Виртуальная машина Android и деобфускатор.

iOS

  • iHide - Утилита для скрытия джейлбрейка от iOS-приложений.
  • iOS App Signer - iOS App Signer может (пере)подписывать приложения и упаковывать их в ipa-файлы, готовые к установке на устройство iOS.
  • Keychain-Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка устройства iOS.
  • MGSpoof - Хук MGCopyAnswer и пользовательский помощник, позволяющие пользователю подменять некоторые ключи.
  • plistsubtractor - Читает plist-файл и записывает все встроенные в него plist-файлы.
  • plistsubtractor_py3- plistsubtractor, обновлённый для Python3.
  • Shadow - Обход обнаружения джейлбрейка для современных iOS-джейлбрейков.
  • Sideloadly - Sideloadly — это альтернатива Cydia impactor, позволяющая устанавливать IPA на ваш iPhone или iPad.
  • sigh - sigh может создавать, продлевать, скачивать и восстанавливать профили подготовки (одной командой). Он поддерживает профили App Store, Ad Hoc, Development и Enterprise, а также удобные функции, например автоматическое добавление всех тестовых устройств.
  • Swift Demangler - Деманглирует искажённые имена.

Прочее

  • Frida - Набор инструментов динамической инструментации для разработчиков, специалистов по обратной разработке и исследователей безопасности.
  • Fridump - Универсальный дампер памяти на базе Frida.
  • frida-swift-bridge - Интероперабельность Swift из Frida.
  • ipwndfu - Инструмент с открытым исходным кодом для джейлбрейка многих устройств iOS.
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) — это автоматизированный комплексный фреймворк для пентеста мобильных приложений (Android/iOS/Windows), анализа вредоносного ПО и оценки безопасности, способный выполнять статический и динамический анализ.
  • objection - objection — это инструментарий для исследования мобильных приложений во время выполнения, работающий на базе Frida.
  • Proxy Helper - Proxy Helper — это модуль для WiFi Pineapple, который автоматически настраивает Pineapple для работы с прокси, например Burp Suite.

Уязвимые приложения

  • AndroGoat - AndroGoat — это намеренно разработанное открытое уязвимое/небезопасное приложение на Kotlin.
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank — это специально созданное намеренно уязвимое Android-приложение.
  • igoat - Учебный инструмент для пентеста и безопасности iOS-приложений от Swaroop Yermalkar. Objective-C
  • iGoat-Swift - Очень уязвимое Swift-приложение для iOS. Swift
  • InsecureShop - Намеренно уязвимое Android-приложение, созданное на Kotlin. Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground — это коллекция обучающих iOS- и Android-приложений, которые намеренно сделаны небезопасными, чтобы дать практические рекомендации разработчикам, исследователям безопасности и специалистам по тестированию на проникновение.
  • ovaa - OVAA (Oversecured Vulnerable Android App) — это Android-приложение, которое объединяет все известные и популярные уязвимости безопасности платформы.

Сетевые инструменты

  • Certipy - Инструмент для перечисления и эксплуатации служб сертификатов Active Directory.
  • Coercer - Python-скрипт для автоматического принуждения Windows-сервера к аутентификации на произвольной машине с помощью 9 методов.
  • Nginxpwner - Nginxpwner — это простой инструмент для поиска распространённых ошибок конфигурации и уязвимостей Nginx.
  • Nuclei - Быстрый и настраиваемый сканер уязвимостей на основе простого DSL на базе YAML.
  • SSHScan - SSHScan — это инструмент тестирования, который перечисляет SSH-шифры. С помощью SSHScan можно легко обнаружить слабые шифры.

OSINT

  • Amass - Глубокое картирование поверхности атаки и обнаружение активов.
  • github-search - Инструменты для выполнения базового поиска на GitHub.
  • subfinder - Subfinder — это инструмент обнаружения поддоменов, который находит действующие поддомены веб-сайтов. Спроектирован как пассивный фреймворк, полезный для баг-баунти и безопасный для пентеста.

Инструменты для метаданных

  • Goca - Goca — это форк FOCA, написанный на Go. Это инструмент, используемый в основном для поиска метаданных и скрытой информации в сканируемых документах.

Инструменты повышения привилегий

  • IDiagnosticProfileUAC - Ещё один обход UAC с использованием автоматически повышаемого COM-объекта Virtual Factory для DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
  • iscsicpl_bypassUAC - Обход UAC для x64 Windows 7 - 11.

Инструменты обратной разработки

  • Cpp2IL - Незавершённый инструмент для обратной разработки IL2CPP-инструментария Unity. Unity
  • dnSpy - Неофициальное возрождение известного .NET-отладчика и редактора сборок dnSpy.
  • Doldrums - Инструмент обратной разработки Flutter/Dart. Flutter
  • Ghidra - Ghidra — это фреймворк для обратной разработки ПО (SRE), созданный и поддерживаемый Управлением исследований Агентства национальной безопасности.
  • hbctool - Инструмент обратной разработки байткода Hermes (сборка/дизассемблирование байткода Hermes). React Native
  • Il2CppDumper - Инструмент обратной разработки Unity il2cpp. Unity
  • Il2CppInspector - Il2CppInspector помогает в обратной разработке IL2CPP-приложений, предоставляя наиболее полный анализ из доступных на данный момент. Unity
  • Recaf - Современный редактор байткода Java.

Статическое тестирование безопасности приложений (SAST)

  • appshark - Appshark — это платформа статического taint-анализа для поиска уязвимостей в Android-приложениях.
  • route-sixty-sink - Инструмент с открытым исходным кодом, который позволяет и защитникам, и исследователям безопасности быстро выявлять уязвимости в любой .NET-сборке с помощью автоматического анализа «источник-приёмник».

Веб-инструменты

  • drupwn - Инструмент для перечисления и эксплуатации Drupal.
  • jwt_tool - jwt_tool.py — это набор инструментов для проверки, подделки, сканирования и изменения JWT (JSON Web Tokens).
  • lfimap - Инструмент для обнаружения и эксплуатации локального включения файлов (LFI).

Плагины для Burp Suite

  • burp-awesome-tls - Это расширение перехватывает HTTP/TLS-стек Burp и позволяет подделывать любой браузерный отпечаток, делая его более мощным и менее подверженным детектированию по отпечаткам всевозможными WAF.

GraphQL

  • clairvoyance - Получайте схему GraphQL API, даже если интроспекция отключена!
  • GraphCrawler - Автоматизированный инструментарий для тестирования безопасности GraphQL.
  • graphql-voyager - Представляет любой GraphQL API в виде интерактивного графа.

Словари

  • google-10000-english - Этот репозиторий содержит список из 10 000 самых распространённых английских слов в порядке частотности, определённой с помощью анализа частот n-грамм на основе корпуса Google Trillion Word Corpus.
  • SecLists - Это коллекция разнообразных списков, используемых при оценке безопасности, собранная в одном месте.
Скачать инструмент