Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PentestingEverything — Полное решение для VAPT/AppSec и руководство по пентестингу: Веб | Мобильные | API | Толстый клиент | Анализ исходного кода | DevSecOps | Беспроводные | Тестирование сетей | SAST | DAST и т.д... | Kitploit
Инструменты/GitHubGitHub/m14r41/pentestingeverything
OSINT (Разведка открытых источников)Веб-безопасностьСетевая безопасностьCTFТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность APIУчебные Маршруты и Курсы
2.0k4464 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubm14r41/pentestingeverything

PentestingEverything

Полное решение для VAPT/AppSec и руководство по пентестингу: Веб | Мобильные | API | Толстый клиент | Анализ исходного кода | DevSecOps | Беспроводные | Тестирование сетей | SAST | DAST и т.д...

РепозиторийСайт

PentestingEverything

Полная, доступная для поиска база знаний по тестированию на проникновение, охватывающая 23 домена безопасности.

Онлайн-сайт: pentesting.m14r41.in

Онлайн-сайт · PentestingChecklist · Внести вклад · Сообщить о проблеме

License Stars Forks Last commit

Читайте онлайн на pentesting.m14r41.in: есть полнотекстовый поиск, 108 страниц документации, 104 справочных PDF-файла и более 212 тем по 23 доменам. Сайт превращает этот репозиторий в быструю, структурированную и удобочитаемую базу знаний.

Новое в v2.0.0: проект теперь представляет собой полноценный сайт с мгновенным полнотекстовым поиском, фильтруемой библиотекой справочных PDF-файлов, учебными маршрутами для типовых работ и сопутствующим чек-листом на checklist.m14r41.in. Полные примечания — в журнале изменений.

PentestingEverything — это открытая и всеобъемлющая база знаний по тестированию на проникновение. В ней объединены методологии, чек-листы, пейлоады, команды и проверенные на практике справочники по 23 доменам: веб, API, мобильные приложения, сети, облако, Active Directory, OSINT и другие. Цель проста: дать вам лаконичные и практичные знания для оценки любой цели — от определения границ проекта до поиска конкретного класса уязвимостей и написания отчёта.

Практический спутник: PentestingChecklist. Этот проект — база знаний. Чек-лист — это практический спутник, в котором отмечают выполненное по ходу работы. Структурированный чек-лист по 23 платформам (веб, API, мобильные устройства, облако, AD и другие) с отслеживанием прогресса, заметками и экспортом. Используйте их вместе.

Agent Skill

Установите портативный Agent Skill, чтобы использовать эту базу знаний из Cursor и других кодинг-агентов. Он опирается на Markdown-контент PentestingEverything, создаёт чек-листы под конкретную задачу и готовит обоснованные заметки только для авторизованных оценок.

Для кого это: багхантеры, специалисты по безопасности и пентестеры, которые выполняют реальные проекты через агента, а не просто просматривают статичную документацию. Основные правила делают автономное использование безопасным: авторизация подтверждается до начала активного тестирования, высокорисковые действия проходят дополнительный контроль, находки до включения в черновик проверяются на ложные срабатывания, а автоматические запросы отправляются с паузами, чтобы соблюдать лимиты программы.

Установка (в проекте):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Установить глобально** (доступно во всех проектах):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Нацельтесь на конкретного клиента (примеры):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Список без установки:**```bash
npx skills add m14r41/PentestingEverything --list

Источник навыка: .agents/skills/pentesting-everything/.

Скоро появятся новые ресурсы!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Новый модуль:** Использование ИИ в пентестинге
Недавно обновлённый контент: 2026
  • Модуль iOS-пентестинга
  • Пентестинг Android
  • Модуль API-пентестинга
  • SAST / Анализ исходного кода
  • DevSecOps и SCA
  • Пентестинг толстых клиентов
  • OWASP Top 10:2025 Веб-приложения
  • Моделирование угроз, ревью дизайна, ревью идей, ревью архитектуры
  • Новый модуль: LLMs OWASP Top 10
  • Новый модуль: MCP-пентестинг
  • Новый модуль: Межсетевой экран (в разработке)
Улучшения и продвинутые техники
  • Больше методов обхода и эксплуатации SSL Pinning
  • Перехват мобильного TCP-трафика с помощью iptables и невидимого проксирования
  • Комплексная энумерация с помощью Frida и анализ объектов
    (Локальное хранилище, классы, методы, активности, сервисы, интенты, приёмники и т. д.)
  • Эксплуатация компонентов Android с помощью ADB и Drozer
  • Продвинутый SAST помимо MobSF
В настоящее время исследуем и ищем сотрудничество

Приветствуются вклад и обмен знаниями от специалистов, имеющих опыт в пентестинге облачной и корпоративной инфраструктуры.

  • Облачный пентестинг
  • Пентестинг корпоративной инфраструктуры (сеть, межсетевые экраны, WiFi и проверка конфигурации)
Язык

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Оглавление


Пентестинг и инструменты

Более 40 типов инструментов оценки безопасности


1. Тестирование на проникновение и инструменты

2. Расширенная версия


2.1. Контрибьюторы

Я ценю ваш интерес к участию в проекте! Пожалуйста, ознакомьтесь с правилами внесения вклада.

Искренняя благодарность замечательным людям за их вклад в этот проект. Вы можете посмотреть ключ эмодзи, чтобы узнать о различных способах участия в проекте!


2.2. История звёзд

Star History Chart


Содержимое и авторство

Этот проект имеет открытый исходный код (MIT) и включает сторонние материалы, такие как PDF-файлы и документы, принадлежащие их первоначальным владельцам. Он опубликован добросовестно, только в образовательных целях. Если какой-либо из этих материалов ваш и вы хотите изменить указание авторства или удалить его, просто сообщите — и вопрос будет решён оперативно. См. CONTENT_REMOVAL.md.


Поддержка:

m14r41

Скачать инструмент

Tiếng Việt

Bahasa Indonesia

№Типы пентестинга№Типы пентестинга
1Пентестинг веб-приложений13Оценка безопасности MCP
2API-пентестинг14Оценка безопасности LLM
3Пентестинг мобильных приложений15Моделирование угроз
4Пентестинг толстых клиентов16Проверка конфигурации
5Анализ безопасности кода17Оценка контейнеров и Kubernetes
6Облачный пентестинг18CI/CD пентестинг
7DevSecOps19IoT пентестинг
8Пентестинг сетей20Пентестинг блокчейна
9Wi-Fi пентестинг21Оценка фишинга
10Пентестинг межсетевых экранов22OSINT
11Пентестинг Active Directory23Форензика
12Безопасность инфраструктуры
КатегорияИнструменты
Пентестинг веб-приложенийAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Безопасность Androidadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
Безопасность iOScheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
API-пентестингBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Анализ безопасности кодаBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Безопасность толстых клиентовBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Пентестинг сетейBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
КатегорияИнструменты
Пентестинг Active DirectoryBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Облачная безопасностьProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
Безопасность IoTFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Пентестинг межсетевых экрановhping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (обход межсетевого экрана), Packet Sender, T50, Ettercap, TCPReplay
Анализ прошивокBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Безопасность контейнеровTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
WiFi-пентестингAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Проверка конфигурацииLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Симуляция фишингаGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ФорензикаAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Безопасность блокчейнаMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
Моделирование угрозMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Инструменты красной командыCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Инструменты синей командыVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM и анализ журналовSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Взлом паролейHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Реверс-инжинирингGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Взлом аппаратного обеспеченияChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Социальная инженерияSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Психологические фреймворки (претекстинг, выведывание)
Безопасность SCADA/ICSSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Безопасность цепочки поставокSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
Тестирование безопасности электронной почтыGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Анализ мобильных вредоносных программAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
Безопасность ИИ/МОAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Автоматизация безопасности / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Набор инструментов для Bug BountyAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Извлечение и взлом учётных данныхLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Генерация полезных нагрузокMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / Обманные системыCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
Безопасность MacOSKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Пост-эксплуатация WindowsPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Пост-эксплуатация LinuxLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Тестирование безопасности браузеровBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻