Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-osint-arsenal — Инструментарий OSINT и разведки // 100+ инструментов, установка одной командой, SOCMINT, GEOINT, сетевая разведка, даркнет, криминалистика и другое. | Kitploit
Инструменты/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Разведка открытых источников)РазведкаФорензикаСбор информацииЦифровая криминалистикаCTFТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подобранные Ресурсы
Лаборатории и Практика
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

Инструментарий OSINT и разведки // 100+ инструментов, установка одной командой, SOCMINT, GEOINT, сетевая разведка, даркнет, криминалистика и другое.

Репозиторий
1.7k2621 месяц назадПроверено Kitploit
OSINT Arsenal

🔍 ПОТРЯСАЮЩИЙ АРСЕНАЛ OSINT

Идеальный набор инструментов для разведки по открытым источникам и безопасности


Tools Categories Version Updated Stars


751+ инструментов · 50 категорий · Установщики для нескольких дистрибутивов · Грузинский OSINT · Поддержка Termux

Самый полный набор инструментов OSINT и безопасности в интернете — каждый инструмент с инструкциями по установке или проверенной ссылкой.

Buy Me a Coffee


⚡ Получить всё одной командой```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 Или выберите только то, что вам нужно```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

[Ожидание ввода текста для перевода.]```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

root@kitploit:~
- [Все благодарности](#full-credits)```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

Аудиты безопасности

Несколько лет назад я провёл аудит безопасности всей сети хедж-фонда, от периметра до производственных торговых систем. В компании не было действующей программы безопасности, и мой отчёт был использован для полной перестройки сети в соответствии с современными институциональными стандартами. Это потребовало тесного сотрудничества с командами разработчиков и ИТ-операций для создания практических решений по безопасности для торговой инфраструктуры, серверов Windows, систем Linux и UNIX-серверов, на которых работал алгоритмический торговый движок. В параллельном проекте я консультировал команду разработчиков по интеграции более совершенных средств контроля безопасности в их стек приложений.

До этого я работал аудитором в крупной бухгалтерской фирме, где проводил аудиты PCI и SOX для корпораций. Эта работа подтверждала ИТ-контроли и соответствие требованиям в тысячах систем и сотнях приложений.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

root@kitploit:~
ВВОД:```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

INPUT:```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

root@kitploit:~
https://medium.com/@pedro_gnc/ultimate-guide-to-quick-certificates-on-linux-52ee0b7e3b28```bash
bash termux.sh            # 📱 Android (Termux subset, no sudo needed)

Работает на Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (лучше всего — apt) Частично на Arch / Manjaro / Fedora / RHEL (автоопределение, запасной вариант — git/pip/go) Подмножество Termux на Android



[!IMPORTANT]

🙏 Заметка перед форком

В этом репозитории 751 инструмент в 50 категориях. Поддерживать их актуальность — ссылки, команды установки, новые инструменты каждую неделю — много работы для одного человека.

Если никто не поможет, части этого списка устареют. Это просто честно.

Как вы можете помочь за 30 секунд:

  • ⭐ Поставьте звезду репозиторию (больше звёзд = больше участников его находят)
  • 🐛 Нашли битую ссылку? Откройте issue, это займёт 1 минуту
  • ☕ Купите мне кофе чтобы выходные продолжали уходить на это
  • 📢 Поделитесь — твит, Discord, в общем, где тусуется народ по безопасности

Если что-то сломано: не просто жалуйтесь — откройте issue или PR. Только так этот список остаётся полезным.


[!WARNING] ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий предназначен только для образовательных целей и санкционированных исследований безопасности. Всегда получайте письменное разрешение перед тестированием систем, которые вам не принадлежат. Авторы не несут ответственности за любое неправомерное использование перечисленных здесь инструментов или методик. См. полный Юридический отказ от ответственности внизу.


📋 Содержание

🔭 Разведка и обнаружение — нажмите, чтобы раскрыть
  1. Username & Social Media OSINT (Разведка по имени пользователя и соцсетям)
  2. Email OSINT Tools (Инструменты OSINT по email)
  3. Phone Number OSINT (OSINT по номеру телефона)
  4. Domain & IP OSINT (OSINT по доменам и IP)
  5. Geolocation & Maps OSINT (Геолокация и карты)
  6. Image & Video OSINT (OSINT по изображениям и видео)
  7. Facial Recognition & People Search (Распознавание лиц и поиск людей)
  8. Social Media Monitoring (Мониторинг соцсетей)
💥 Утечки данных и утечки — нажмите, чтобы раскрыть
  1. Data Breach & Leak Search Engines (Поисковики утечек данных)
  2. WikiLeaks, DDoSecrets & Whistleblower Platforms (Платформы для обнародования информации)
  3. Password Cracking & Credential Tools (Взлом паролей и работа с учётными данными)
🕶️ Даркнет и приватность — нажмите, чтобы раскрыть
  1. Dark Web Search Engines & Tools (Поисковики и инструменты даркнета)
  2. Anonymous & Privacy Tools (Инструменты анонимности и приватности)
⚔️ Наступательная безопасность (Только авторизованное тестирование) — нажмите, чтобы раскрыть
  1. Web Application OSINT & Scanning (OSINT и сканирование веб-приложений)
  2. Social Engineering & Phishing (Социальная инженерия и фишинг)
  3. Vulnerability Scanning & Exploitation (Сканирование уязвимостей и эксплуатация)
  4. Network & Wireless Tools (Сетевые и беспроводные инструменты)
  5. Mobile Hacking & Phone Exploitation (Взлом мобильных устройств)
🧠 Разведка и анализ — нажмите, чтобы раскрыть
  1. AI-Powered OSINT & Free AI Tools (OSINT на базе ИИ и бесплатные AI-инструменты)
  2. Financial & Corporate Intelligence (Финансовая и корпоративная разведка)
  3. Vehicle, Property & Public Records (Транспорт, недвижимость и публичные записи)
  4. Metadata & Digital Forensics (Метаданные и цифровая криминалистика)
👁️ Наблюдение и доркинг — нажмите, чтобы раскрыть
  1. IP Camera & Webcam OSINT (IP-камеры и веб-камеры)
  2. Google Dorking Bible (Библия Google-доркинга)
  3. Credential & Data Dorking (Доркинг учётных данных)
  4. IP Tracking & Geolocation Links (Отслеживание IP и геолокация)
🌐 Сообщества и платформы — нажмите, чтобы раскрыть
  1. Telegram OSINT Bots & Channels (OSINT-боты и каналы Telegram)
  2. Russian OSINT & Person Lookup Services (Российские OSINT-сервисы и поиск людей)
  3. Social Media Searcher Platforms (Платформы поиска в соцсетях)
🧰 Наборы инструментов и фреймворки — нажмите, чтобы раскрыть
  1. Termux Hacking Toolkit (Complete) (Набор хакерских инструментов Termux (полный))
  2. Kali Linux OSINT Toolkit (Набор OSINT-инструментов Kali Linux)
  3. All-in-One Hacking Frameworks (Универсальные хакерские фреймворки)
  4. Wordlist Generation & Brute Force (Генерация словарей и брутфорс)
🖥️ Оборудование и операционные системы — нажмите, чтобы раскрыть
  1. Hardware Hacking Tools (Инструменты для взлома оборудования)
  2. OSINT Operating Systems (Операционные системы для OSINT)
👨‍💻 Разработка и обучение — нажмите, чтобы раскрыть
  1. OSINT APIs & Developer Tools (API OSINT и инструменты разработчика)
  2. Browser Extensions for OSINT (Расширения браузера для OSINT)
  3. OSINT Learning Resources (Обучающие материалы по OSINT)
  4. Awesome OSINT GitHub Repos (Отличные репозитории OSINT на GitHub)
⚡ Быстрая справка — нажмите, чтобы раскрыть
  1. One-Click Install Scripts (Скрипты установки в один клик)
  2. Top 50 Must-Have Tools (Топ-50 обязательных инструментов)
⚔️ Красная и синяя команды — нажмите, чтобы раскрыть
  1. Red Team & Offensive Security (Красная команда и наступательная безопасность)
  2. Blue Team & Defensive Security (Синяя команда и оборонительная безопасность)
  3. Threat Intel Platforms (Платформы киберразведки)
🔬 Криминалистика, оборудование и обучение — нажмите, чтобы раскрыть
  1. Digital Forensics & Reverse Engineering (Цифровая криминалистика и реверс-инжиниринг)
  2. Training, Labs & CTF (Обучение, лаборатории и CTF)
  3. Bug Bounty Platforms (Платформы Bug Bounty)
📚 Знания и кураторские дополнения — нажмите, чтобы раскрыть
  1. Learning Resources (Обучающие ресурсы)
  2. Extra Tools (curated additions) (Дополнительные инструменты (кураторские дополнения))
🇬🇪 OSINT по конкретным странам — нажмите, чтобы раскрыть
  1. Georgian OSINT Arsenal (Грузинский арсенал OSINT — 500+ ресурсов)

⚙️ Инструкция по установке

Быстрая установка — Kali / Debian / Ubuntu / Parrot```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal

root@kitploit:~
## Midnight

Midnight — это многоцелевой инструмент для операций red team, автоматизированной оценки безопасности и тестирования на проникновение. Он создан с идеей предоставления единого интерфейса для типичных задач и рабочих процессов, используемых при тестировании безопасности.

Будучи развёрнутым на сервере, Midnight прослушивает HTTP/S-запросы и предоставляет API для взаимодействия с ним. Помимо API, он также представляет собой веб-интерфейс, который можно использовать для выполнения команд, просмотра результатов и управления вашими проектами.

Midnight специально разработан с учётом расширяемости. Большинство его возможностей реализовано в виде плагинов, которые можно устанавливать, обновлять и удалять независимо, не затрагивая ядро системы.

### Возможности

#### Разведка
- Перебор поддоменов
- DNS брутфорс
- Снятие отпечатков веб-технологий
- Создание скриншотов веб-приложений
- Сканирование портов```bash
cd awesome-osint-arsenal

Please provide the Markdown content to translate.```bash sudo bash install.sh

root@kitploit:~
### Выберите один набор скриптов

| Скрипт | Что устанавливает | Когда использовать |
|---|---|---|
| `osint.sh` | Инструменты OSINT (Sherlock, Maigret, Amass, theHarvester, …) | Только разведка / расследования |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | Авторизованное пентестирование / red team |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / разработка детектов |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / анализ вредоносного ПО |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | Исследования RF / IoT / прошивок |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | Локальные лаборатории для практики |
| `termux.sh` | Подмножество, совместимое с Android | Разведка с телефона |

### Другие дистрибутивы Linux

Установщики автоматически определяют ваш пакетный менеджер:

| Дистрибутив | Менеджер | Статус |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ Лучший — основная цель |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 Частично (инструменты только для apt пропускаются чисто) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 Частично (инструменты только для apt пропускаются чисто) |
| Termux (Android) | `pkg` | ✅ Только подмножество — используйте `bash termux.sh` |
| macOS / Windows | — | ❌ Используйте виртуальную машину Kali или WSL2 |

### Что делает каждый установщик

- Определяет ваш дистрибутив и использует правильный пакетный менеджер
- Пропускает уже установленное (идемпотентно — безопасно запускать повторно)
- Цветовой вывод: 🟢 установлено · 🟡 пропущено · 🔴 ошибка
- Записывает ошибки в `~/osint-install-errors.log`
- Выводит сводку в конце
- Инструменты, клонированные через git, помещаются в `/opt/osint-arsenal/` (или `$HOME/osint-arsenal/` в Termux)

### После установки — добавьте инструменты в PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc

⛓️ PowerView

PowerView — это компонент PowerSploit и мощный инструмент для сбора информации из Active Directory. Он предоставляет множество функций для запросов к AD о пользователях, группах, компьютерах и многом другом.

Пример использования:

root@kitploit:~
# Get all users in the current domain
Get-NetUser

# Get all members of the Domain Admins group
Get-NetGroupMember -GroupName "Domain Admins"

🧰 Rubeus

Rubeus — это инструментарий на C# для низкоуровневого взаимодействия и атак с использованием Kerberos. Он включает широкий спектр возможностей, связанных с аутентификацией Kerberos и манипуляциями с билетами.

Пример использования:

root@kitploit:~
# Perform Kerberoasting
Rubeus.exe kerberoast

# Request a TGT as a user
Rubeus.exe asktgt /user:USER /rc4:HASH
``````bash
source ~/.bashrc

Инструменты, установленные через apt/pip/go install, уже находятся в вашем $PATH.


📊 Статистика вкратце

🛠️ Всего инструментов💻 CLI-инструменты📁 Репозитории GitHub🌐 Онлайн-платформы🤖 ИИ-инструменты
751+

1. OSINT по имени пользователя и социальным сетям

🎯 Найдите аккаунты, профили и цифровые следы на сотнях платформ.

Совет: Начните с Sherlock для быстрого сканирования, затем используйте Maigret для глубины — он покрывает более 3000 сайтов.

💻 Sherlock — Установка и использование```bash # Kali Linux / Ubuntu pip install sherlock-project sherlock "username"

From GitHub source (always latest)

git clone https://github.com/sherlock-project/sherlock.git cd sherlock pip install -r requirements.txt python3 sherlock "username"

Search multiple usernames at once

sherlock user1 user2 user3

root@kitploit:~
</details>

<details>
<summary><b>💻 Maigret — Установка и использование</b></summary>```bash
pip install maigret
maigret "username"

# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"

# Generate HTML report
maigret "username" --html

2. Инструменты OSINT для email

📧 Проверяйте email, находите связанные аккаунты, анализируйте утечки и заголовки.

Совет: Holehe — бесплатный и быстрый. h8mail лучше всего подходит для корреляции утечек при настроенных API-ключах.

💻 h8mail — Установка и использование```bash pip install h8mail

Basic scan

h8mail -t "[email protected]"

With API keys (unlocks more breach sources)

Create config.ini with your API keys from HIBP, BreachDirectory, etc.

h8mail -t "[email protected]" -k config.ini

Scan a list of emails

h8mail -t emails.txt

root@kitploit:~
</details>

---

## 3. OSINT по номерам телефонов

> 📱 Определите операторов, местоположение, регистрации и связанные аккаунты по номерам телефонов.
>
> **Совет:** PhoneInfoga — это золотой стандарт CLI-инструмента. GetContact показывает, как номер сохранён у других.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **PhoneInfoga** | Продвинутый сканер номеров телефонов | `pip install phoneinfoga` |
| **Ignorant** | Проверка регистраций номеров на сайтах | `pip install ignorant` |
| **GetContact** | Посмотреть, как номер сохранён у других | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API проверки номеров телефонов | [numverify.com](https://numverify.com/) |
| **Truecaller** | Определитель номера и поиск спама | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Поиск по номеру телефона | [sync.me](https://sync.me/) |
| **CallerIDTest** | Обратный поиск по номеру телефона | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Бесплатный обратный поиск по номеру телефона | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Поиск владельца номера | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Российский телефонный справочник | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Бесплатный обратный поиск по номеру телефона | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | HLR-поиск номера телефона | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Эксплуатация телефона через ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |

<details>
<summary><b>💻 PhoneInfoga — Установка и использование</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

# Open web UI at localhost:8080
phoneinfoga serve -p 8080

# Scan from CLI
phoneinfoga scan -n "+1234567890"

# pip install (alternative)
pip install phoneinfoga

4. Разведка доменов и IP

🌐 Поиск поддоменов, запрос DNS-записей, обнаружение IP-диапазонов и картирование поверхности атаки.

Совет: Запускайте amass и subfinder вместе для максимального покрытия поддоменов, затем передайте результат в httpx для проверки активных хостов.

💻 Amass + Subfinder + HTTPx — Самый эффективный комбо-метод разведки```bash # Step 1: Enumerate subdomains passively (fast) subfinder -d example.com -o subs.txt

Step 2: Deep active enumeration (slower but more complete)

amass enum -d example.com -o amass_subs.txt

Step 3: Combine and deduplicate

cat subs.txt amass_subs.txt | sort -u > all_subs.txt

Step 4: Check which subdomains are live

cat all_subs.txt | httpx -status-code -title -o live_subs.txt

Step 5: Screenshot all live hosts

cat live_subs.txt | eyewitness --web -d screenshots/

root@kitploit:~
</details>

---

## 5. Геолокация и карты OSINT

> 🗺️ Определение местоположения по изображениям, анализ спутниковых данных и проверка локаций фотографий.
>
> **Совет:** Используйте комбинацию SunCalc (анализ теней) + ShadowMap + Mapillary для точного определения местоположения изображений.

| Инструмент | Описание | Ссылка |
|------|-------------|----------------|
| **Google Earth Pro** | Продвинутые спутниковые снимки | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Запрос данных OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Калькулятор положения солнца/времени по фотографиям | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Обучающая игра по геолокации | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Доступ к спутниковым снимкам | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Пожары/тепловые точки НАСА | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Совместная карта мира | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Бесплатная карта мира | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Геолокация изображений на базе ИИ | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Уличные снимки | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Коммерческие спутниковые снимки | [maxar.com](https://maxar.com/) |
| **F4map** | 3D интерактивная карта мира | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Спутниковые снимки и погода в реальном времени | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Уличные снимки (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Анализ теней для оценки времени | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Открытые данные о преступности и ДТП в Бразилии по районам (уровень bairro в RS; муниципальный в MG/RJ; ДТП PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |

---

## 6. OSINT по изображениям и видео

> 🖼️ Извлечение метаданных, обратный поиск изображений, проверка подлинности и обнаружение контента, созданного ИИ.
>
> **Совет:** Обратный поиск изображений Яндекса постоянно превосходит Google при поиске лиц и мест.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **TinEye** | Обратный поиск изображений | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Поиск изображений Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Лучший обратный поиск изображений для лиц/мест | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Извлечение метаданных изображений/документов | `apt install libimage-exiftool-perl` |
| **FOCA** | Извлечение метаданных из документов | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Набор инструментов для проверки видео | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Криминалистический анализ изображений (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Обнаружение поддельных изображений на основе ИИ | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Многодвигательный обратный поиск изображений (расширение браузера) | Chrome / Firefox extension |
| **Depix** | Восстановление пикселизированного текста из скриншотов | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Онлайн-набор криминалистики изображений | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Обнаружение изображений, созданных ИИ | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Обнаружение контента ИИ | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Обнаружение изображений ИИ | [illuminarty.ai](https://illuminarty.ai/) |

<details>
<summary><b>💻 ExifTool — Установка и использование</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl

# Basic metadata read
exiftool image.jpg

# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg

# Strip ALL metadata (for privacy)
exiftool -all= image.jpg

# Show all metadata groups
exiftool -a -u -g1 image.jpg

# Batch process a whole folder
exiftool /path/to/images/

7. Распознавание лиц и поиск людей

👤 Найдите людей в интернете по фотографиям, именам или никнеймам.

⚠️ Предупреждение: распознавание лиц влечет серьезные последствия для конфиденциальности и законности. Используйте только с явного разрешения.


8. Мониторинг социальных сетей

📡 Отслеживайте, собирайте данные и проводите расследования в социальных сетях и сообществах.

Совет профи: Комбинируйте Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) для полного охвата платформ.


9. Поисковые системы по утечкам данных

💥 Проверьте, не оказались ли ваши учетные данные, email или телефоны в утечках.

Совет профи: HIBP бесплатен и безопасен. DeHashed и LeakCheck предоставляют больше всего данных на платных тарифах.

💻 Pwndb — Поиск утечек в даркнете (требуется Tor)```bash # Start Tor service first sudo systemctl start tor

Clone pwndb

git clone https://github.com/coj337/pwndb.git cd pwndb

Install requirements

pip install -r requirements.txt

Search by email

python3 pwndb.py --target [email protected]

The .onion address (open in Tor Browser)

pwndb2am33lno4bq.onion

root@kitploit:~
</details>

---

## 10. WikiLeaks, DDoSecrets & Платформы для информаторов

> 📁 Архивы утекших правительственных, корпоративных и секретных документов.

| Платформа | Описание | Ссылка |
|----------|-------------|------|
| **WikiLeaks** | Утекшие правительственные и корпоративные документы | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Распределённый отказ в секретности | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Архив документов с 1996 года | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Журналистские расследования | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Система подачи сведений для информаторов | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Исследование публичных документов | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Веб-архив | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Электронная читальня ФБР | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Рассекреченные документы ЦРУ | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Рассекреченные записи АНБ | [nsa.gov](https://nsa.gov/) |
| **PACER** | Записи федеральных судов США | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |

---

## 11. Инструменты для взлома паролей и работы с учётными данными

> 🔑 Инструменты для авторизованного аудита паролей и восстановления учётных данных на принадлежащих вам системах.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Hashcat** | Продвинутое восстановление паролей (с ускорением GPU) | `apt install hashcat` |
| **John the Ripper** | Классический взломщик паролей | `apt install john` |
| **Hydra** | Сетевой брутфорсер логинов | `apt install hydra` |
| **Medusa** | Инструмент параллельного брутфорса | `apt install medusa` |
| **CeWL** | Генератор собственных списков слов на основе сайта | `apt install cewl` |
| **Crunch** | Генератор списков слов по шаблону | `apt install crunch` |
| **RainbowCrack** | Взломщик с использованием радужных таблиц | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Взломщик паролей Windows (радужные таблицы) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Инструмент восстановления учётных данных (пост-эксплуатация) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Дампер учётных данных Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Отравитель LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |

<details>
<summary><b>💻 Hashcat — Краткая справка</b></summary>```bash
# Install
apt install hashcat

# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

# Common hash types:
# -m 0    = MD5
# -m 100  = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)

12. Поисковые системы и инструменты Даркнета

🕶️ Поиск по .onion-сайтам, даркнет-маркетам и скрытым сервисам.

Требуется: Tor Browser или сервис Tor, работающий на порту 9050.

💻 Настройка Tor для инструментов даркнета```bash # Install Tor sudo apt install tor proxychains4

Start Tor service

sudo systemctl start tor sudo systemctl enable tor

Test Tor is working

curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

Use proxychains with any tool

proxychains4 nmap -sT target.onion proxychains4 curl http://example.onion

Edit /etc/proxychains4.conf if needed

Make sure this line is present: socks5 127.0.0.1 9050

root@kitploit:~
</details>

---

## 13. Инструменты анонимности и конфиденциальности

> 🔒 Сохраняйте анонимность при OSINT-исследованиях и защищайте свою личность.
>
> **Совет:** Используйте Tails OS для расследований, требующих полной анонимности — она не оставляет следов на диске.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Tor Browser** | Анонимный веб-серфинг | [torproject.org](https://torproject.org/) |
| **Tails OS** | Амнезическая live-ОС (без следов) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | Анонимная ОС через Tor (на основе ВМ) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | Бесплатный зашифрованный VPN | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | Зашифрованная электронная почта | [proton.me](https://proton.me/) |
| **Signal** | Зашифрованный обмен сообщениями | [signal.org](https://signal.org/) |
| **OnionShare** | Анонимный обмен файлами через Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Анонимизация всего трафика ОС | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Изменение/подмена MAC-адреса | `apt install macchanger` |
| **BleachBit** | Очистка цифровых следов | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Шифрование дисков | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Офлайн-менеджер паролей | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | Приватный VPN (без необходимости email) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Анонимная отправка SMS | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |

---

## 14. OSINT и сканирование веб-приложений

> 🕸️ Идентификация веб-технологий, поиск скрытых директорий и сканирование конечных точек.
>
> **Совет:** Сначала запустите Whatweb для идентификации, затем Nikto для быстрого поиска уязвимостей, затем Nuclei для глубокого сканирования.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Nikto** | Сканер уязвимостей веб-сервера | `apt install nikto` |
| **WPScan** | Сканер уязвимостей WordPress | `gem install wpscan` |
| **Wappalyzer** | Профилировщик технологий (расширение браузера) | Browser Extension |
| **Whatweb** | Идентификатор веб-технологий | `apt install whatweb` |
| **Dirb** | Брутфорсер веб-директорий | `apt install dirb` |
| **Gobuster** | Брутфорсер URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Быстрое рекурсивное обнаружение контента | `apt install feroxbuster` |
| **HTTPx** | Быстрый HTTP-инструментарий / зондирование | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Веб-краулер | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Обнаружение конечных точек в JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Веб-краулер для OSINT-данных | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Веб-фаззер | `pip install wfuzz` |
| **ParamSpider** | Обнаружение параметров из веб-архивов | `pip install paramspider` |
| **WebHack** | Инструментарий для взлома веб-приложений | `git clone https://github.com/yan4ikyt/webhack` |

---

## 15. Социальная инженерия и фишинг

> 🎭 Фреймворки для симуляции фишинга в рамках авторизованных тестирований red team.
>
> ⚠️ **Только для авторизованного тестирования на проникновение и обучения безопасности.**

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Полный фреймворк социальной инженерии | `apt install set` |
| **Gophish** | Корпоративная платформа симуляции фишинга | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | 30+ фишинговых шаблонов | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Многоплатформенный фишинговый инструмент | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Доступ к веб-камере/микрофону/местоположению (SE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Обратный прокси "человек посередине" | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Фишинговый фреймворк на основе обратного прокси | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Инструментарий для фишинговых кампаний | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Фишинг в социальных сетях | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Продвинутый фишинговый инструмент | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Инструмент маскировки URL | `git clone https://github.com/PerezMascato/URLCADIZ` |

<details>
<summary><b>💻 Zphisher — Установка и использование</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh

# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally

16. Сканирование уязвимостей и эксплуатация

💣 Фреймворки для поиска и проверки уязвимостей на авторизованных целях.

⚠️ Всегда получайте письменное разрешение перед запуском любого из этих инструментов.


17. Сетевые и беспроводные инструменты

📶 Анализируйте трафик, проверяйте Wi-Fi сети и выполняйте MITM на авторизованных целях.


18. Мобильный хакинг и эксплуатация телефонов

📲 Тестирование безопасности Android/iOS для авторизованных оценок.


19. ИИ-ориентированный OSINT и бесплатные ИИ-инструменты

🤖 ИИ-инструменты для автоматизации исследований, анализа изображений и ускорения расследований.

Про-совет: Perplexity AI отлично подходит для OSINT-исследований — он цитирует источники, чтобы вы могли всё проверить.

ИИ-ориентированные OSINT-инструменты

Бесплатные ИИ-инструменты для OSINT-исследований


20. Финансовая и корпоративная разведка

💰 Исследуйте компании, отслеживайте криптовалюты и раскрывайте финансовые связи.


21. Транспортные средства, недвижимость и публичные записи

🚗 Доступ к публичным записям, истории транспортных средств, данным о недвижимости и судебным документам.


22. Метаданные и цифровая криминалистика

🔬 Извлекайте скрытые данные, восстанавливайте удаленные файлы и анализируйте цифровые доказательства.

Про-совет: CyberChef нужно обязательно добавить в закладки — он обрабатывает кодирование, шифрование и манипуляции с данными прямо в браузере.


23. IP-камеры и веб-камеры OSINT

⚠️ ПРЕДУПРЕЖДЕНИЕ: Доступ к камерам без авторизации незаконен везде. Этот раздел предназначен только для образовательных целей — чтобы понять, как обнаруживаются уязвимые устройства, чтобы вы могли защитить их.

Поиски в Shodan для обнаружения камер

Google Dorks для обнаружения камер


24. Библия Google Dorking

🔍 Продвинутые операторы поиска для нахождения информации, которая нелегко обнаруживается.

Про-совет: Комбинируйте несколько операторов для максимальной точности. Всегда тестируйте в приватном/инкогнито окне.

Основные операторы

Ценные OSINT-дорки

Инструменты генерации дорков


25. Доркинг учетных данных и данных

🗄️ Продвинутые дорки для поиска случайно раскрытых конфиденциальных данных в интернете.


26. Отслеживание IP и геолокация через ссылки

📍 Инструменты для отслеживания IP-адресов через специально созданные ссылки.

⚠️ Только для авторизованного использования — например, отслеживание собственных email-кампаний или авторизованных фишинговых симуляций.

💡 Трюк: Замаскируйте URL логгера с помощью редиректа VK: https://vk.com/away.php?to=YOUR_LOGGER_URL


27. OSINT-боты и каналы Telegram

💬 OSINT-инструменты, боты и сообщества разведки на базе Telegram.

OSINT-боты

OSINT-каналы

Инструменты для скрапинга Telegram


28. Русскоязычные OSINT-сервисы и сервисы поиска людей

🇷🇺 Сервисы, широко используемые в русскоязычных сообществах OSINT.

OSINT ВКонтакте


29. Платформы для поиска в социальных сетях


30. Набор инструментов Termux для хакинга (Полный)

📱 Полная настройка OSINT и набора инструментов безопасности для Android через Termux.

Первоначальная настройка```bash

First-time Termux setup

pkg update -y && pkg upgrade -y pkg install python python2 git wget curl nmap pip install requests colorama termux-setup-storage

root@kitploit:~
### Список инструментов

| # | Инструмент | Назначение | Установка |
|:-:|:-----------|:-----------|:----------| 
| 1 | **Sherlock** | OSINT по именам пользователей | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT по именам пользователей (более 3000 сайтов) | `pip install maigret` |
| 3 | **h8mail** | Поиск утечек электронной почты | `pip install h8mail` |
| 4 | **Zphisher** | Фишинг (более 30 шаблонов) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Продвинутый фишинг | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Камера/Микрофон/Геолокация SE | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Поиск по имени пользователя | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Геолокация по IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Поиск адресов Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Сетевой сканер | `pkg install nmap` |
| 11 | **Hydra** | Брутфорс паролей | `pkg install hydra` |
| 12 | **PhoneSploit** | Эксплуатация телефона через ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Все-в-одном хакерский набор | `git clone https://github.com/Manisso/fsociety` |

<details>
<summary><b>💻 Установщик Termux одной командой</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."

31. Набор инструментов OSINT Kali Linux

🐉 Инструменты, предустановленные в Kali, плюс рекомендуемые дополнения.

Предустановленные в Kali

Быстрая настройка Kali (дополнительные инструменты)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. Комплексные хакерские фреймворки

> 🧰 Комплексные среды, объединяющие десятки инструментов под одной крышей.

| Фреймворк | Описание | Установка |
|-----------|----------|-----------|
| **fsociety** | Хакерский набор в стиле Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Универсальный инструмент (100+ категорий) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Платформа автоматизации OSINT | `pip install spiderfoot` |
| **Maltego** | Визуальный OSINT и анализ связей | Предустановлен в Kali |
| **Recon-ng** | Модульный фреймворк для разведки | `pip install recon-ng` |
| **Lazy Script** | Автоматизированный помощник для пентеста | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Полный автоматизированный рабочий процесс разведки | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. Генерация списков слов и брутфорс

> 📖 Создавайте собственные списки слов или используйте проверенные коллекции.
>
> **Совет:** CeWL отлично подходит для целевых атак — он генерирует списки слов с собственного сайта цели.

| Инструмент | Описание | Установка |
|------------|----------|-----------|
| **Crunch** | Генератор списков слов на основе шаблонов | `apt install crunch` |
| **CeWL** | Пользовательский список слов с любого сайта | `apt install cewl` |
| **Cupp** | Генератор списков слов на основе профиля | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | Самая полная коллекция списков слов для безопасности | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Классический список утечек паролей | Предустановлен в Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Огромная коллекция списков слов | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 Краткий справочник по спискам слов</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i

34. Инструменты для взлома оборудования

🔧 Физические устройства для авторизованного тестирования на проникновение и исследований безопасности оборудования.


35. Операционные системы для OSINT

🖥️ Специализированные операционные системы, созданные для исследований в области безопасности, OSINT и конфиденциальности.


36. API OSINT и инструменты для разработчиков

🔌 Программный доступ к источникам данных OSINT для создания собственных инструментов.


37. Расширения браузера для OSINT

🧩 Обязательные расширения браузера для каждого исследователя OSINT.


38. Обучающие ресурсы по OSINT

📚 Лучшие ресурсы для изучения OSINT — от новичка до профессионала.

📺 Каналы YouTube


39. Замечательные репозитории OSINT на GitHub

⭐ Лучшие курируемые списки ресурсов OSINT на GitHub.


40. Скрипты установки в один клик

🐉 Kali Linux — Полный арсенал```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 Ручной сниппет Kali```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. Топ-50 обязательных инструментов (Краткий справочник)

| # | Инструмент | Категория | Установка |
|:-:|------|----------|---------|
| 1 | **Sherlock** | OSINT по имени пользователя | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT по имени пользователя (3000+ сайтов) | `pip install maigret` |
| 3 | **h8mail** | Охота за утечками email | `pip install h8mail` |
| 4 | **Holehe** | Проверка регистрации email | `pip install holehe` |
| 5 | **theHarvester** | Разведка доменов/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT по номеру телефона | See install guide |
| 7 | **Nmap** | Сканирование сети | `apt install nmap` |
| 8 | **Amass** | Перебор DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Обнаружение поддоменов | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Сканирование уязвимостей | `go install ...nuclei@latest` |
| 11 | **SQLMap** | SQL-инъекции | `apt install sqlmap` |
| 12 | **Metasploit** | Фреймворк эксплуатации | `apt install metasploit-framework` |
| 13 | **Hashcat** | Взлом паролей (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Брутфорс логинов | `apt install hydra` |
| 15 | **Wireshark** | Анализ сети | `apt install wireshark` |
| 16 | **Aircrack-ng** | Безопасность Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Веб-прокси/тестирование | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Автоматизация OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Визуальный анализ связей | Pre-installed in Kali |
| 20 | **Recon-ng** | Фреймворк разведки | `pip install recon-ng` |
| 21 | **PimEyes** | Поиск по лицу | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Поиск устройств IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Сканирование интернета | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Фишинг-инструмент | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Инструмент социальной инженерии (камера/микрофон) | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Метаданные изображений | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Цифровая криминалистика | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Криминалистика памяти | `pip install volatility3` |
| 29 | **Tor Browser** | Анонимный просмотр | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Поиск утечек | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Проверка утечек | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Всё-в-одном фреймворк | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100+ инструментов в одном | `git clone .../hackingtool` |
| 34 | **SecLists** | Списки слов для безопасности | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Анализ вредоносного ПО/файлов | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Токены отслеживания IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Инструмент анализа данных | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | AI-анализ лиц | `pip install deepface` |
| 40 | **dnsrecon** | Перебор DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Брутфорс директорий | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Зондирование HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Скриншоты веб-страниц | `git clone .../EyeWitness` |
| 44 | **Responder** | Отравитель LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Фреймворк MITM | `apt install bettercap` |
| 46 | **Photon** | Веб-краулер OSINT | `git clone .../Photon` |
| 47 | **Perplexity AI** | AI-помощник для исследований | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | AI-геолокация изображений | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Полный рабочий процесс разведки | `git clone .../osmedeus` |
| 50 | **trufflehog** | Сканер секретов Git | `pip install trufflehog` |

---


<div align="center">

☕ *Liked everything above? Section 42-50 just dropped — fuel the next batch:*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ Красная команда и наступательная безопасность

> C2-фреймворки, атаки на AD, эксплойт-киты, пост-эксплуатация. Только авторизованное тестирование.
>
> **Совет:** Sliver и Havoc — современные открытые альтернативы Cobalt Strike — начните с них, прежде чем платить.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **AD Attack & Defense** | Всесторонний справочник по атакам на Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Набор для обнаружения HTTP-параметров | `pip3 install arjun` |
| **BloodHound** | Графический анализ путей атак AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Community Edition BloodHound — модернизированный стек | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | Премиум C2 с сильным обходом AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Перечисление и эксплуатация служб сертификатов Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Премиум-фреймворк симуляции противника / красной команды | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Инструмент пост-эксплуатации для сетей AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Быстрый сканер CRLF-инъекций на Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Быстрый интеллектуальный XSS-сканер | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Идеальная WinRM-оболочка для взлома/пентеста | `apt install evil-winrm` |
| **Ghauri** | Продвинутый кроссплатформенный инструмент для обнаружения/эксплуатации SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Тестирование параметров на отражение XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | База знаний по пентестингу/взлому от carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Современный гибкий C2-фреймворк пост-эксплуатации | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Python-классы для работы с сетевыми протоколами (атаки на Windows) | `pip3 install impacket` |
| **Kerbrute** | Инструмент для брутфорса предварительной аутентификации Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Контекстное обнаружение контента для современных API-эндпоинтов | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Кроссплатформенный HTTP/2 сервер и агент пост-эксплуатации на Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Отраслевой стандарт фреймворка эксплуатации с 2000+ модулями | `apt install metasploit-framework` |
| **Mythic** | Кроссплатформенный, пост-эксплуатационный, многопользовательский фреймворк красной команды | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Поддерживаемый преемник CrackMapExec — эксплуатация сетей AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | Премиум-обходной C2 от MDSec (альтернатива Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Автоматизированное перечисление и эксплуатация NoSQL-баз данных | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Курируемые сообществом шаблоны для Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Обнаружение скрытых, несвязанных HTTP-параметров в Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Полезные нагрузки для пентеста веб-приложений, обходы и методология | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | PoC-инструмент для принуждения Windows-хостов к аутентификации на атакующего | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Фреймворк пост-эксплуатации с агентами на PowerShell | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Набор инструментов на C# для низкоуровневого взаимодействия и эксплуатации Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | C#-сборщик данных для BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Фреймворк симуляции противника/красной команды с открытым исходным кодом (альтернатива Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Автоматизированный фреймворк обнаружения и эксплуатации SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Высокоуровневый C2-фреймворк для управления агентами sibling | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Продвинутый XSS-сканер с краулером и генератором полезных нагрузок | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ Синяя команда и защитная безопасность

> SIEM, EDR, мониторинг сети, инженерия обнаружения, реагирование на инциденты.
>
> **Совет:** Wazuh — это ваша бесплатная замена Splunk. Сочетайте его с правилами Sigma + Suricata для полного стека SOC на обычном оборудовании.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Atomic Red Team** | Библиотека небольших сценариев тестирования обнаружения, сопоставленных с MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Охота на угрозы в журналах событий Windows — быстрая криминалистика | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Движок анализа наблюдаемых объектов и активного реагирования | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — аналитика журналов | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Облачная безопасность выполнения | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Управление журналами с открытым исходным кодом / SIEM | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Быстрый генератор временных шкал криминалистики по журналам событий Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Простой сканер IOC и YARA от Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | База знаний тактик, техник и процедур противника | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Платформа симуляции киберпротивника | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Граф знаний защитных контрмер | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Инструментирование/мониторинг/аналитика ОС на основе SQL | `apt install osquery` |
| **RITA** | Аналитика угроз реального интеллекта — обнаружение маяков/долгих соединений | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Дистрибутив Linux для охоты за угрозами, мониторинга и управления журналами | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Универсальный формат сигнатур для обнаружений SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Конвертация правил Sigma в собственные запросы SIEM | `pip3 install sigma-cli` |
| **Snort** | Система предотвращения/обнаружения вторжений с открытым исходным кодом | `apt install snort` |
| **Suricata** | Высокопроизводительная сетевая IDS/IPS/NSM | `apt install suricata` |
| **TheHive** | Масштабируемое, бесплатное управление инцидентами с открытым исходным кодом для SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Безопасность выполнения и криминалистика с использованием eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Видимость конечных точек и цифровая криминалистика — управляемый запросами | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Централизованный сервер для агентов Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Платформа XDR / SIEM с открытым исходным кодом | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Мощный фреймворк анализа сети для мониторинга безопасности | `apt install zeek` |

---

## 44. 🛰️ Платформы разведки угроз

> Платформы CTI — с открытым исходным кодом и корпоративные.
>
> **Совет:** MISP бесплатен и мощен. OpenCTI предоставляет графовую БД на основе STIX2. Оба работают как Docker-стеки.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Корпоративная платформа агрегации разведки угроз | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Премиум-разведка о противниках от CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Защита бренда + мониторинг даркнета (теперь ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Платформа разведки угроз на основе STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Разведка бизнес-рисков с криминальных форумов и даркнета | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Премиум-платформа разведки о противниках и мониторинга подполья | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Внешняя защита от угроз и разведка (теперь часть Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Разведка киберпреступности и мониторинг даркнета | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Разведка угроз от команды Mandiant (Google) | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Платформа CTI с открытым исходным кодом, структурированная вокруг STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Расширенная разведка угроз — поверхность атаки + даркнет + бренд | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Платформа разведки угроз, объединяющая разведку и SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Платформа разведки угроз для SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Открытая распределенная платформа разведки угроз | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 Цифровая криминалистика и реверс-инжиниринг

> Криминалистика дисков/памяти, реверс-инжиниринг вредоносного ПО, инструменты временных шкал, бинарный анализ.
>
> **Совет:** Volatility 3 + Plaso (log2timeline) + KAPE = современный стек триажа DFIR. Ghidra > IDA Free для статического анализа.

| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | Современная платформа реверс-инжиниринга с API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Графический интерфейс для реверс-инжиниринга radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Фреймворк Fox-IT для быстрого криминалистического анализа образов | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Набор бесплатных утилит DFIR для Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Инструмент криминалистического копирования дисков от AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Набор инструментов реверс-инжиниринга ПО с открытым исходным кодом от АНБ | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Бесплатная версия дизассемблера/декомпилятора IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Парсер и извлекатель артефактов Kroll — быстрый сбор для триажа | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Восстановление данных файлов — ориентирован на мультимедиа | `apt install testdisk` |

---

[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
Скачать инструмент
165+
117+
461+
25+
🕶️ Даркнет🇬🇪 Грузинский OSINT💥 Движки поиска утечек⚔️ Красная команда🛡️ Синяя команда
15+500+39+35+24+
🔬 Форензика🔌 Аппаратное обеспечение🎓 Обучение🎯 Bug Bounty📂 Всего категорий
16+16+21+12+50

Buy Me a Coffee

ИнструментОписаниеУстановка / Ссылка
SherlockПоиск имен пользователей в 400+ социальных сетяхpip install sherlock-project
MaigretРасширенный форк Sherlock — более 3000 сайтовpip install maigret
NamechkПроверка доступности имени пользователя и доменаnamechk.com
WhatsMyNameВеб-основанное перечисление имен пользователейwhatsmyname.app
SnoopПоиск имени пользователя (ориентирован на русскоязычные ресурсы)pip install snoop
UserReconПоиск имени пользователя на Bashgit clone https://github.com/wishihab/userrecon.git
BlackbirdБыстрый инструмент поиска имени пользователяpip install blackbird-osint
Social AnalyzerПрофилировщик социальных сетей на основе APIpip install social-analyzer
NExfilПоиск профилей по имени пользователяpip install nexfil
Socid-extractorИзвлечение информации из веб-страницpip install socid-extractor
GitreconOSINT-разведка GitHubpip install gitrecon
OSRFrameworkФреймворк для исследования имен пользователейpip install osrframework
HoleheПроверка, зарегистрирован ли email на 120+ сайтахpip install holehe
socialscanПроверка доступности email/имени пользователяpip install socialscan
InvestigoПроверка имени пользователя (на Go)go install github.com/tdh8316/investigo@latest
OSINT FrameworkВизуальная карта всех OSINT-инструментовosintframework.com
CheckUserNamesПроверка имени пользователя на нескольких платформахcheckusernames.com
KnowEmПоиск имени пользователя на 500+ сайтахknowem.com
Instant Username SearchПроверка имени пользователя в реальном времениinstantusername.com
Usersearch.orgБесплатный поиск по социальным сетямusersearch.org
ИнструментОписаниеУстановка / Ссылка
h8mailEmail OSINT и поиск утечекpip install h8mail
HoleheПроверка email на 120+ сайтахpip install holehe
theHarvesterСбор email и доменовpip install theHarvester
EmailAnalyzerАнализ подозрительных .eml файловgit clone https://github.com/keraattin/EmailAnalyzer
ProwlРазведка по email и доменамgit clone https://github.com/nettitude/Prowl
EmailHeader-AnalyzerCLI-парсер заголовков email + OSINTgit clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python
MailHeaderDetectiveКриминалистика заголовков emailgit clone https://github.com/akajhon/MailHeaderDetective
WhatMailCLI-анализ заголовков emailgit clone https://github.com/z0m31en7/WhatMail
mailto_analyzerАнализ раскрытия emailpip install mailto-analyzer
InfogaСбор OSINT по emailgit clone https://github.com/m4ll0k/Infoga
Hunter.ioПоиск профессиональных emailhunter.io
Phonebook.czПоиск email, доменов и URLphonebook.cz
EmailRepПроверка репутации emailemailrep.io
EpieosПолучение информации, связанной с emailepieos.com
GetNotifyОтслеживание открытия email + геолокацияgetnotify.com
Snov.ioПоиск и верификация emailsnov.io
MXToolboxАнализ заголовков email и проверка DNSmxtoolbox.com
SimpleLoginСервис алиасов email для OSINTsimplelogin.io
Email-CheckerИнструмент валидации emailemail-checker.net
Voila NorbertПоиск email любого человекаvoilanorbert.com
ИнструментОписаниеУстановка / Ссылка
AmassГлубокий DNS-анализgo install github.com/owasp-amass/amass/v4/...@master
SubfinderБыстрый пассивный поиск поддоменовgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
dnsreconDNS-анализpip install dnsrecon
Sublist3rПоиск поддоменовpip install sublist3r
crt.shПоиск в сертификатах прозрачностиcrt.sh
ShodanПоиск устройств, подключённых к интернетуshodan.io
CensysПоиск по глобальным сканированиям интернетаcensys.io
Criminal IPAI-ориентированная киберугрозовая разведкаcriminalip.io
VirusTotalАнализ доменов/IP/файловvirustotal.com
SecurityTrailsDNS- и доменная разведкаsecuritytrails.com
IPGeoLocationГеолокация IP-адресовgit clone https://github.com/maldevel/IPGeoLocation
NmapСетевой сканер и картографapt install nmap
MasscanСамый быстрый сканер портов интернетаapt install masscan
WHOIS.comWHOIS-запросы доменовwhois.com
ViewDNSНабор DNS-инструментовviewdns.info
DNSDumpsterРазведка и картирование DNSdnsdumpster.com
RobtexВизуализация DNS-запросовrobtex.com
ARIN WHOISБаза регистрации IP-адресовwhois.arin.net
BGP ToolkitBGP/ASN/IP-аналитикаbgp.he.net
urlscan.ioАнализ URL/доменов и скриншотыurlscan.io
AbuseIPDBБаза репутации IP-адресовabuseipdb.com
Web-CheckКомплексный анализ веб-сайтаweb-check.xyz
IPinfoДанные и геолокация IP-адресовipinfo.io
DB-IPБаза геолокации IP-адресовdb-ip.com
ИнструментОписаниеУстановка / Ссылка
FaceSeekОбратный поиск лиц на базе ИИfaceseek.online
FaceCheck.IDПоисковая система распознавания лицfacecheck.id
PimEyesПоиск лиц по фотографиямpimeyes.com
Search4facesПоиск лиц в соцсетях VK/OKsearch4faces.com
face_recognitionPython-библиотека для распознавания лицpip install face_recognition
DeepFaceAI-анализ лиц (возраст, пол, эмоции)pip install deepface
ThatsThemБесплатный поиск людейthatsthem.com
PiplГлубокий поиск людейpipl.com
BeenVerifiedПоиск людей и проверка биографииbeenverified.com
SpokeoАгрегатор поиска людейspokeo.com
FastPeopleSearchБесплатный поиск людейfastpeoplesearch.com
WebMiiПоисковая система по людямwebmii.com
OSINT IndustriesПоиск людей + соцсетиosint.industries
IDCrawlБесплатный поиск людейidcrawl.com
ИнструментОписаниеУстановка / Ссылка
OsintgramOSINT-инструмент для Instagramgit clone https://github.com/Datalux/Osintgram
InstaloaderЗагрузчик данных Instagrampip install instaloader
TwintOSINT для Twitter (без API)pip install twint
snscrapeСборщик соцсетей (Twitter, Reddit и др.)pip install snscrape
ToutatisOSINT для Instagram по телефону/emailpip install toutatis
TikTok ScraperИзвлечение данных TikToknpm install -g tiktok-scraper
Reddit InvestigatorАнализ пользователей Redditreddit-user-analyser.netlify.app
socialscanПроверка присутствия в соцсетяхpip install socialscan
TelepathyOSINT-анализ Telegrampip install telepathy
TwaybackПоиск удаленных твитовpip install twayback
XquikAPI данных X/Twitter и навык MCPgithub.com
SocialBladeАналитика соцсетейsocialblade.com
Social-SearcherБесплатная поисковая система соцсетейsocial-searcher.com
MentionМониторинг соцсетейmention.com
BrandWatchПлатформа социального прослушиванияbrandwatch.com
ИнструментОписаниеТипСсылка
Have I Been PwnedПроверка email/телефона в утечках🟢 Бесплатноhaveibeenpwned.com
DeHashedПоисковая система утечек💰 Платноdehashed.com
LeakCheckПоиск утечек по email/никнейму/телефону🟡 Freemiumleakcheck.net
Intelligence XПоиск утечек, даркнета, сливов💰 Платноintelx.io
BreachDirectoryБесплатный поиск утечек🟢 Бесплатноbreachdirectory.org
LeakPeekПоиск утекших баз данных🟡 Freemiumleakpeek.com
SnusbaseПоисковая система утечек💰 Платноsnusbase.com
CheckLeakedПоисковая система утечек (15B+ аккаунтов)🟡 Freemiumcheckleaked.cc
DataBreach.comПроверка утечек данных🟢 Бесплатноdatabreach.com
Hudson Rock CavalierРазведка по инфостилерам и утечкам🟡 Freemiumhudsonrock.com
h8mailАвтоматизированный CLI для поиска утечек🟢 Бесплатноpip install h8mail
XposedOrNotПроверка утечек🟢 Бесплатноxposedornot.com
ScatteredSecretsСервис оповещения об утечках🟡 Freemiumscatteredsecrets.com
The OSINT RackМониторинг вымогателей и утечек данных🟢 Бесплатноosintrack.com
PwndbБаза утечек из даркнета (Tor)🟢 БесплатноТребуется Tor Browser
OsintCatБыстрый поиск утечек по email, никнейму и телефону — реальные данные🟡 Freemiumosintcat.net
ИнструментОписаниеСсылка / Onion-адрес
TorchСтарейший и крупнейший поисковик даркнетаxmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion
HaystakПоиск по даркнету с фильтрациейhaystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion
AhmiaПоиск по даркнету через клирнетahmia.fi
DuckDuckGo OnionПриватный поиск в Torduckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion
PhobosПоисковая система даркнетаphobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion
DarkSearchAPI поиска по даркнету (клирнет)darksearch.io
OnionScanСканирование и анализ .onion-сайтовgo install github.com/s-rah/onionscan@latest
Dark.failКаталог проверенных ссылок даркнетаdark.fail
OSINT-SPYOSINT-инструмент с поддержкой Torgit clone https://github.com/SharadKumar97/OSINT-SPY
ИнструментОписаниеУстановка / Ссылка
MetasploitОтраслевой стандарт фреймворка для пентестаapt install metasploit-framework
NucleiБыстрый сканер уязвимостей на основе шаблоновgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
SQLMapАвтоматизированный инструмент SQL-инъекцийapt install sqlmap
Burp SuiteПрокси для тестирования безопасности веб-приложенийportswigger.net/burp
OWASP ZAPСканер веб-приложений с открытым исходным кодомzaproxy.org
OpenVASСканер уязвимостей с открытым исходным кодомapt install openvas
CommixЭксплойт командных инъекцийgit clone https://github.com/commixproject/commix
GoldenEyeИнструмент HTTP DoS (авторизованное нагрузочное тестирование)git clone https://github.com/jseidl/GoldenEye
ExploitDBБаза эксплойтов (searchsploit)exploit-db.com
Criminal IPПоиск уязвимостей и CVEcriminalip.io
ИнструментОписаниеУстановка / Ссылка
WiresharkАнализатор сетевых протоколовapt install wireshark
Aircrack-ngНабор инструментов для аудита безопасности Wi-Fiapt install aircrack-ng
KismetДетектор и анализатор беспроводных сетейapt install kismet
BettercapФреймворк MITM (ARP, DNS, HTTP)apt install bettercap
EttercapНабор инструментов для MITM-атакapt install ettercap-common
WifiteАвтоматизированный инструмент аудита Wi-Fiapt install wifite
ReaverИнструмент для брутфорса WPSapt install reaver
Fern Wifi CrackerИнструмент аудита Wi-Fi с графическим интерфейсомapt install fern-wifi-cracker
FluxionСоциальная инженерия Wi-Fi (evil twin)git clone https://github.com/FluxionNetwork/fluxion
hcxtoolsПреобразование пакетов Wi-Fiapt install hcxtools
NetcatШвейцарский нож TCP/IPapt install netcat-openbsd
tcpdumpАнализатор пакетов командной строкиapt install tcpdump
ИнструментОписаниеУстановка / Ссылка
PhoneSploitЭксплуатация телефонов через ADBgit clone https://github.com/aerosol-can/PhoneSploit
AhMyth Android RATИнструмент удаленного доступа к Androidgit clone https://github.com/AhMyth/AhMyth-Android-RAT
ApktoolДекомпилятор/пересборщик APK Androidapt install apktool
jadxДекомпилятор APK Android (с графическим интерфейсом)apt install jadx
FridaИнструментарий динамической инструментацииpip install frida-tools
ObjectionИсследование мобильных приложений во время выполненияpip install objection
MobSFMobile Security Framework (статический+динамический)github.com/MobSF/Mobile-Security-Framework-MobSF
MSFPCСоздатель полезной нагрузки MSFgit clone https://github.com/g0tmi1k/msfpc
ИнструментОписаниеУстановка / Ссылка
GeoSpyИИ-геолокация по изображениямgeospy.ai
DeepFaceАнализ лица (возраст, пол, эмоции)pip install deepface
face_recognitionБиблиотека распознавания лиц на Pythonpip install face_recognition
OpenCVБиблиотека компьютерного зренияpip install opencv-python
ReconAIzerРасширение Burp Suite с ИИ-улучшениямиgithub.com/hisxo/ReconAIzer
AI or NotОпределение контента, созданного ИИaiornot.com
HARPA AIИИ-агент для браузера для OSINTharpa.ai
ИнструментОписаниеБесплатный уровеньСсылка
ClaudeЛучший для рассуждений и анализа✅ Бесплатный уровеньclaude.ai
ChatGPTИИ-ассистент от OpenAI✅ GPT-4o minichat.openai.com
Perplexity AIИИ-поиск с цитированием источников✅ 5 Pro/деньperplexity.ai
Google GeminiGoogle ИИ с веб-поиском✅ Бесплатноgemini.google.com
DeepSeekС открытым исходным кодом, сильные рассуждения✅ Бесплатноchat.deepseek.com
GrokРеальные данные X/Twitter в реальном времени✅ Бесплатно на Xx.com/grok
Microsoft CopilotИИ с интеграцией поиска Bing✅ Бесплатноcopilot.microsoft.com
NotebookLMИИ для анализа документов от Google✅ Бесплатноnotebooklm.google.com
PhindИИ-поиск для разработчиков✅ Бесплатноphind.com
HuggingChatИИ-чат с открытым исходным кодом✅ Бесплатноhuggingface.co/chat
ИнструментОписаниеСсылка
OpenCorporatesГлобальная база данных компанийopencorporates.com
ICIJ Offshore LeaksПанамские/Пандорские/Райские досьеoffshoreleaks.icij.org
SEC EDGARОтчеты компаний СШАsec.gov/edgar
Companies House (UK)Реестр компаний Великобританииbeta.companieshouse.gov.uk
Aleph (OCCRP)Глобальные корпоративные и публичные записиaleph.occrp.org
OrbitИсследователь Bitcoin-адресовgit clone https://github.com/s0md3v/Orbit
Blockchain.comОбозреватель Bitcoinblockchain.com/explorer
EtherscanОбозреватель блокчейна Ethereumetherscan.io
BinCheckПоиск BIN банковских картbincheck.io
CrunchbaseБаза данных компаний/стартаповcrunchbase.com
LEI SearchПоиск по идентификатору юридического лицаsearch.gleif.org
Сервис/ИнструментОписаниеСсылка
FAXVINБесплатный декодер VINfaxvin.com
AutoCheckОтчеты об истории транспортных средствautocheck.com
NICB VINCheckПроверка на угонnicb.org/vincheck
PACERФедеральные судебные записи СШАpacer.uscourts.gov
ZillowЗаписи о недвижимости и оценкиzillow.com
Who Owns WhatПортфолио арендодателей Нью-Йоркаwhoownswhat.justfix.org
FOIA.govПортал Закона о свободе информацииfoia.gov
Court ListenerБесплатный поиск судебных решений СШАcourtlistener.com
ИнструментОписаниеУстановка / Ссылка
AutopsyПолноценная платформа цифровой криминалистикиautopsy.com
VolatilityФреймворк для криминалистики памятиpip install volatility3
WiresharkАнализ сетевых пакетовapt install wireshark
BinwalkАнализ и извлечение прошивокapt install binwalk
ForemostИзвлечение файлов (восстановление удаленных)apt install foremost
Bulk ExtractorИзвлечение характеристик из образов дисковapt install bulk-extractor
ExifToolПолное извлечение метаданныхapt install libimage-exiftool-perl
MetagoofilСборщик метаданных документовpip install metagoofil
CyberChefШвейцарский нож анализа данныхgchq.github.io/CyberChef
ScalpelИнструмент извлечения файловapt install scalpel
Поисковый запросЧто находит
screenshot.label:webcamВеб-камеры, проиндексированные Shodan
port:554 has_screenshot:trueRTSP-камеры со снимками экрана
Server: yawcamВеб-камеры Yawcam
webcamXPСерверы WebcamXP
port:8080 title:"Blue Iris"Системы видеонаблюдения Blue Iris
port:37777 "DVR"Системы DVR Dahua
port:80 title:"DVR"DVR, доступные через веб
Google DorkЦель
inurl:"viewerframe?mode="Сетевые камеры Axis
intitle:"webcamXP 5"Серверы WebcamXP 5
inurl:"videostream.cgi"CGI-видеопотоки
intitle:"Live View / - AXIS"Камеры AXIS
inurl:/view/view.shtmlКамеры Mobotix
ОператорОписаниеПример
site:Поиск в пределах доменаsite:example.com admin
inurl:Поиск в пути URLinurl:admin login
intitle:Поиск в заголовке страницыintitle:"index of" passwords
intext:Поиск в теле страницыintext:"username" "password"
filetype:Поиск по типу файлаfiletype:pdf "confidential"
ext:Поиск по расширениюext:sql "dump"
cache:Просмотр кэшированной версии Googlecache:example.com
allintext:Все слова в теле страницыallintext:username password email
НазначениеGoogle Dork
Раскрытые паролиintitle:"index of" "passwords.txt"
Дампы SQL-базfiletype:sql "CREATE TABLE" "INSERT INTO"
Конфигурационные файлыext:conf OR ext:cnf "password"
Раскрытые .env файлыintitle:"index of" ".env"
Открытые FTP-серверыintitle:"index of" inurl:ftp
Раскрытые git-репозиторииintitle:"index of" ".git"
Приватные ключи SSHfiletype:pem "PRIVATE KEY"
Страницы phpinfoext:php intitle:phpinfo
Раскрытые файлы логовfiletype:log "password" OR "username"
ИнструментСсылка
DorkSearchdorksearch.com
Google Hacking DB (GHDB)exploit-db.com/google-hacking-database
Pagodogit clone https://github.com/opsdisk/pagodo
GooFuzzgit clone https://github.com/m3n0sd0n4ld/GooFuzz
НазначениеGoogle Dork
Gmail в электронных таблицахallintext:"@gmail.com" "password" filetype:xlsx
Раскрытые учетные данные в CSVfiletype:csv "email" "password"
Дампы учетных данных на Pastebinfiletype:txt "username" "password" site:pastebin.com
Дампы баз данныхfiletype:sql "INSERT INTO" "password" "email"
Конфигурационные файлы с API-ключамиfiletype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"
Раскрытый .htpasswdfiletype:htpasswd htpasswd
phpMyAdmin без авторизацииinurl:phpmyadmin/index.php intitle:"phpMyAdmin"
Раскрытый Jenkinsintitle:"Dashboard [Jenkins]" inurl:"/login"
Раскрытые ключи AWSfiletype:pem "AKIA" OR "ASIA"
Секреты GitHubsite:github.com "API_KEY" OR "api_secret" filetype:env
ИнструментОписаниеСсылка
GrabifyIP-граббер и сокращатель URLgrabify.link
IPLoggerIP-логгер и сокращатель URLiplogger.org
Canary TokensТокены отслеживания (URL, email, DNS, файлы)canarytokens.org
GetNotifyОтслеживание открытия email + геолокацияgetnotify.com
IPinfoAPI данных IP-адресаipinfo.io
IP-APIAPI геолокации IPip-api.com
MaxMind GeoIPБаза данных геолокации IPmaxmind.com
БотОписаниеХэндл
Eye of God (Glaz Boga)Поиск человека по телефону/email/фото/VK@glazzz_rus_bot
@No_BlackMail_botПоиск email по номеру телефона@No_BlackMail_bot
@OverSerchBotМногофункциональный OSINT-бот@OverSerchBot
GetContact BotОпределитель номера телефона@getcontact_real_bot
Quick OSINTБыстрый поиск человека@Quick_OSINT_bot
@CreationDateBotПроверка даты создания аккаунта Telegram@creationdatebot
@SangMataBotПроверка истории имени пользователя аккаунтов TG@SangMataInfo_bot
КаналКонтентСсылка
@overbafer1Хакинг и кибербезопасностьt.me/overbafer1
@Social_engineeringМетоды социальной инженерииt.me/Social_engineering
@cyberbezopasnoНовости и инструменты кибербезопасностиt.me/cyberbezopasno
@OSINT_groupOSINT-сообществоt.me/OSINT_group
ИнструментОписаниеУстановка
TelepathyOSINT-анализ Telegrampip install telepathy
TelethonPython-библиотека API Telegrampip install telethon
TeleGram-OSINTerИсследование профилей Telegramgit clone https://github.com/Alb-310/TeleGram-OSINTer
#СервисОписаниеСсылка
1ФНС (Налоговая служба)Получить ИНН, проверить налоговые задолженностиservice.nalog.ru
2TelPoiskТелефонный справочник — адрес по имениtelpoisk.com
3GetContactУзнать, как номер сохранен у другихgetcontact.com
4Eye of GodПоиск человека по телефону/email/фото@glazzz_rus_bot
5Search4facesПоиск лица во ВКонтакте и Одноклассникахsearch4faces.com
6GetNotifyОтслеживание email + геолокацияgetnotify.com
7BinCheckПоиск BIN карты (банк, регион)bincheck.io
НазначениеИнструмент/URL
Регистрационные данныеregvk.com
FOAF-данныеhttps://vk.com/foaf.php?id=USER_ID
Архив страницы VKvk.watch/ID/profile
Отслеживание активностиnebaz.ru
Инструменты VK220vk.com
ИнструментОписаниеБесплатно?Ссылка
Social SearcherПоиск в социальных сетях в реальном времени✅ Даsocial-searcher.com
Social MentionАгрегатор социальных сетей✅ Даsocialmention.com
Google AlertsБесплатный веб-мониторинг✅ Бесплатноgoogle.com/alerts
Who Posted WhatПоиск по ключевым словам в Facebook✅ Бесплатноwhopostedwhat.com
MentionМониторинг социальных сетей и веба🟡 Фримиумmention.com
TalkwalkerСоциальное прослушивание и аналитика💰 Платноtalkwalker.com
BrandWatchПлатформа социальной разведки💰 Платноbrandwatch.com
HootsuiteУправление социальными сетями🟡 Фримиумhootsuite.com
ИнструментКатегорияКоманда
NmapСканирование сетиnmap
WiresharkАнализ пакетовwireshark
MetasploitЭксплуатацияmsfconsole
SQLMapSQL-инъекцииsqlmap
HydraБрутфорсhydra
John the RipperВзлом паролейjohn
HashcatGPU-взлом паролейhashcat
Aircrack-ngВзлом Wi-Fiaircrack-ng
NiktoСканер веб-приложенийnikto
DirbБрутфорс директорийdirb
WPScanСканер WordPresswpscan
theHarvesterOSINT по email/поддоменамtheHarvester
MaltegoВизуальный анализ связейmaltego
Recon-ngФреймворк веб-разведкиrecon-ng
SETИнструментарий социальной инженерииsetoolkit
Burp SuiteВеб-проксиburpsuite
УстройствоОписаниеЦена
Flipper ZeroМультиинструмент: RFID, NFC, ИК, Sub-GHz, BadUSB~$170
HackRF OneПрограммно-определяемое радио (1 МГц – 6 ГГц)~$300
Proxmark3Инструмент для исследования и клонирования RFID/NFC~$60–300
WiFi PineappleПлатформа для аудита Wi-Fi и подставных точек доступа~$100–300
USB Rubber DuckyУстройство для инъекции нажатий клавиш через USB~$80
Bash BunnyМногофункциональная USB-платформа для атак~$120
LAN TurtleСкрытый сетевой доступ и MITM (человек посередине)~$60
RTL-SDRБюджетный программно-определяемый радио-донгл~$25
Alfa AWUS036ACHДвухдиапазонный Wi-Fi-адаптер дальнего действия~$50
O.MG CableUSB-кабель со встроенным имплантом~$120
ОСНазначениеСсылка
Kali LinuxТестирование на проникновение (600+ инструментов)kali.org
Parrot OSБезопасность и конфиденциальностьparrotsec.org
TailsКонфиденциальность и анонимность (амнезийная)tails.boum.org
WhonixАнонимная ОС через Torwhonix.org
CSI LinuxОриентирована на OSINT и криминалистикуcsilinux.com
Trace Labs OSINT VMВМ, специализированная для OSINTtracelabs.org
BlackArch2800+ инструментов безопасностиblackarch.org
SIFT WorkstationЦифровая криминалистика SANSdigital-forensics.sans.org
REMnuxАнализ вредоносного ПОremnux.org
Qubes OSБезопасность через изоляциюqubes-os.org
CommandoVMВМ для тестирования на проникновение в Windowsgithub.com/mandiant/commando-vm
APIОписаниеСсылка
Shodan APIПоиск IoT/устройствdeveloper.shodan.io
VirusTotal APIАнализ файлов/URLdevelopers.virustotal.com
Hunter.io APIПоиск email-адресовhunter.io/api
Have I Been Pwned APIПроверка утечекhaveibeenpwned.com/API
IPinfo APIГеолокация по IPipinfo.io/developers
Censys APIСканирование интернетаsearch.censys.io/api
GitHub APIДанные репозиториев/пользователейapi.github.com
Dehashed APIПоиск данных об утечкахdehashed.com/docs
urlscan.io APIАнализ URLurlscan.io/docs/api
AbuseIPDB APIРепутация IPabuseipdb.com/api
Google Custom Search APIПрограммируемый поискdevelopers.google.com/custom-search
WhoisXML APIИнтеллект доменовwhoisxmlapi.com
Criminal IP APIРазведка угрозcriminalip.io/developer
РасширениеОписаниеБраузер
Search by ImageОбратный поиск изображений по нескольким поисковикамChrome / Firefox
WappalyzerОпределитель технологического стекаChrome / Firefox
ShodanИнформация о сервере на любом сайтеChrome / Firefox
Wayback MachineМгновенный просмотр архивированных страницChrome / Firefox
EXIF ViewerПросмотр метаданных изображенийChrome / Firefox
User-Agent SwitcherИзменение идентификации браузераChrome / Firefox
FoxyProxyУправление проксиChrome / Firefox
HunchlyЗахват веб-страниц для OSINT и управление деламиChrome
InVID/WeVerifyВерификация видео/изображенийChrome / Firefox
SingleFileСохранение полных веб-страницChrome / Firefox
РесурсТипСсылка
OSINT FrameworkИнтерактивный каталог инструментовosintframework.com
IntelTechniquesРесурсы и подкаст Майкла Баззеллаinteltechniques.com
BellingcatЖурналистские расследования OSINTbellingcat.com
Trace LabsOSINT для CTF по поиску пропавших без вестиtracelabs.org
OSINT Curious ProjectСообщество и обучениеosintcurio.us
Sector035 Week in OSINTЕженедельная рассылка OSINTsector035.nl
OSINT DojoОбучающая платформа и заданияosintdojo.com
CTF TimeПрактические CTF-соревнованияctftime.org
GIJNГлобальная сеть журналистских расследованийgijn.org
SANS OSINTПрофессиональное обучение кибербезопасностиsans.org
КаналНаправление
John HammondКибербезопасность и CTF
The Cyber MentorЭтичный хакинг
David BombalСети и безопасность
NetworkChuckУчебные пособия по кибербезопасности
HackerSploitТестирование на проникновение
Null ByteУчебные пособия по хакингу
13CubedDFIR и криминалистика
РепозиторийЗвёздыСсылка
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint