Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rfunix/tengu
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьСетевая безопасностьБезопасность облачных средОбучение и ОбразованиеRed TeamingБезопасность ИИ
5885 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rfunix/tengu

tengu

MCP-сервер тестирования на проникновение на базе ИИ

Репозиторий

Tengu — MCP-сервер для пентестинга

Tengu

«В японской мифологии Тэнгу — свирепый горный дух, мастер стратегии, воин и наставник самураев. В кибербезопасности он ведёт вас через каждый этап охоты.»

От разведки до отчёта — ИИ-ассистированный пентест одной командой.

CI Лицензия Python MCP Инструменты Версия Агент


Tengu — это MCP-сервер, который превращает Claude в копайлота для тестирования на проникновение. Он управляет 80 инструментами безопасности — от Nmap до Metasploit — со встроенными механизмами безопасности, ведением журнала аудита и профессиональным формированием отчётов.

  • Что это такое? MCP-сервер, подключающий Claude к отраслевым инструментам пентеста
  • Зачем использовать? Автоматизирует разведку и сканирование, оставляя контроль эксплойтов человеку
  • Для кого? Для пентестеров, редтимеров, студентов по безопасности и консалтинговых фирм

Ключевые возможности

  • 80 инструментов — Nmap, Metasploit, SQLMap, Nuclei, Hydra, совместимый с Burp ZAP и другие
  • ИИ-управление — Claude выбирает следующий инструмент на основе предыдущих результатов
  • Безопасность превыше всего — белый список, ограничение скорости, журналы аудита и человеческое подтверждение для деструктивных действий
  • Автоматические отчёты — сопоставление результатов и создание профессиональных отчётов пентеста (MD/HTML/PDF)
  • 35 рабочих процессов — готовые промпты для полного пентеста, веб-приложений, Active Directory, облака и других
  • 20 ресурсов — встроенные OWASP Top 10, MITRE ATT&CK, PTES и чеклисты пентеста
  • Уровень скрытности — опциональная маршрутизация через Tor/SOCKS5, смена User-Agent и случайные задержки

Режим MCP-сервера (Копайлот)

Используйте Claude как интерактивного копайлота пентеста — вы направляете вовлечение, а Claude подбирает правильные инструменты и автоматически объединяет их в цепочку.

Демонстрация копайлота Tengu

Быстрый старт```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
Подключите Claude Code к запущенному серверу:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

Затем попросите Claude: Do a full pentest on http://192.168.1.100

Claude chains tools automatically: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Docker Profiles

КомандаЧто запускает

Сканируйте пользовательские цели без редактирования файлов:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### Image Tiers

Choose the right size for your use case:

| Tier | Size | MCP Tools | Use case |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | Lightweight analysis, CVE research, reporting |
| `core` | ~7GB | 47 | Full pentest toolkit (default) |
| `full` | ~8GB | 80 | Everything + AD, wireless, stealth/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

Все уровни включают все 35 промптов и 20 ресурсов — различаются только бинарные инструменты.

Ручная установка (без Docker)

Предварительные требования: Python 3.12+, uv, Kali Linux (рекомендуется)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
Подключить Claude Code:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

Настройте разрешённые цели в tengu.toml:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
Для Claude Desktop, удаленной настройки VM/SSE и расширенных конфигураций смотрите [docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md).

</details>

### Справочник по конфигурации```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
Скачать инструмент
tengu — MCP-сервер тестирования на проникновение на базе ИИ | Kitploit
make docker-upСервер Tengu MCP (:8000)
make docker-lab+ Juice Shop, DVWA (безопасные цели для практики)
make docker-pentest+ Metasploit, OWASP ZAP (реальные цели)
make docker-full+ Metasploit, ZAP и лабораторные цели

См. docs/configuration-reference.md для получения полной справки.


Режим автономного агента

Проведите полностью автономный пентест без ручного вызова инструментов. Агент использует Claude в качестве стратегического мозга и Tengu в качестве набора инструментов для выполнения, следуя методологии PTES от разведки до отчёта.

Демонстрация автономного агента Tengu

Быстрый старт```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**Лабораторные цели (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

Реальные пентесты (Tengu + MSF + ZAP, без лабораторных контейнеров):```bash make docker-pentest make docker-agent

root@kitploit:~
**Просмотр отчетов в браузере:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Tengu report viewer

Без Docker:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**Контроль стоимости** — три переменные окружения / флаги CLI:

| Флаг | Переменная окружения | По умолчанию |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (минут, `0`=без ограничения) |

### Как это работает```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

Ключевое поведение:

  • Стратег (Claude) читает текущую фазу PTES и накопленное состояние, чтобы решить каждое действие
  • Исполнитель вызывает ровно один инструмент Tengu MCP за итерацию
  • Аналитик (Claude) извлекает структурированные данные из вывода инструментов и продвигает фазы
  • Человек в контуре прерывает выполнение перед деструктивными инструментами (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan с уровнем≥3)
  • Выполняется, пока не будут пройдены все 7 фаз PTES или не достигнуто --max-iterations
  • Финальный Репортер вызывает correlate_findings + score_risk + generate_report

Методология PTES — 7 фаз

ФазаНазваниеЧто делает TenguКлючевые инструменты
1Предварительное взаимодействиеvalidate_target подтверждает объем, check_tools проверяет готовностьvalidate_target, check_tools
2Сбор разведданныхOSINT, DNS-разведка, перечисление поддоменов, технологический отпечаток пальцевnmap, subfinder, amass, shodan, whatweb
3Моделирование угрозClaude анализирует собранные разведданные, приоритизирует поверхность атаки, строит сценарии угроз(на основе ИИ — без внешних инструментов)
4Анализ уязвимостейСканирование по шаблонам, тестирование веб-приложений, анализ SSL/TLS, фаззинг параметровnuclei, nikto, ffuf, sqlmap, testssl
5ЭксплуатацияКонтролируемая эксплуатация подтверждённых уязвимостей с участием человекаmsf_run_module, sqlmap, hydra, searchsploit
6ПостэксплуатацияСбор учётных данных, оценка Lateral Movement, повышение привилегийimpacket_kerberoast, nxc_enum, enum4linux
7ОтчётностьКорреляция всех находок, расчёт показателей риска, создание профессионального отчётаcorrelate_findings, score_risk, generate_report

Каталог инструментов

minimal (17 инструментов, ~480МБ) · core (47 инструментов, ~7ГБ, по умолчанию) · full (80 инструментов, ~8ГБ) Сборка: TENGU_TIER=<tier> make docker-build. Все уровни включают все 35 промптов и 20 ресурсов.

КатегорияИнструментыКоличество
РазведкаNmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
Сканирование вебаNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL/TLSsslyze, testssl.sh, HTTP headers analysis, CORS tester4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
Тестирование инъекцийSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL Security Check, Arjun6
БрутфорсHydra, John the Ripper, Hashcat, CeWL4
ЭксплуатацияMetasploit (search, info, run, sessions, cmd), SearchSploit6
Социальная инженерияSET (сборщик учётных данных, QR-атака, генератор полезной нагрузки)3
Секреты и кодTruffleHog, Gitleaks2
Контейнеры и облакоTrivy, Checkov, ScoutSuite, Prowler4
Active DirectoryNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
Беспроводные сетиaircrack-ng / airodump-ng1
Анонимность и скрытностьTor check/rotate, proxy check, identity rotation5
Анализ и отчётностьКорреляция находок, оценка риска CVSS, создание отчётов3
Аналитика CVECVE lookup (NVD), CVE search by keyword/product/severity2
УтилитыПроверка инструментов, валидатор цели2
Полный список инструментов (80 инструментов)

Разведка

ИнструментОписание
nmap_scanСканирование портов и определение сервисов/ОС
masscan_scanВысокоскоростной сканер портов для больших сетей
subfinder_enumПассивное перечисление поддоменов
amass_enumКартографирование поверхности атаки и DNS-брутфорс
dnsrecon_scanDNS-разведка (передача зон, брутфорс, PTR)
dns_enumerateПеречисление DNS-записей (A, MX, NS, TXT, SOA…)
whois_lookupWHOIS-запрос домена и IP
subjack_checkОбнаружение захвата поддоменов
gowitness_screenshotСоздание скриншотов веб-страниц для документации
httrack_mirrorПолное зеркалирование сайта для офлайн-анализа и криминалистики
katana_crawlБыстрый веб-краулер для обнаружения ссылок и картографирования конечных точек
httpx_probeHTTP-пробник — коды состояния, технологический стек, редиректы
snmpwalk_scanSNMP-перечисление и обход MIB
rustscan_scanСверхбыстрый сканер портов (находит открытые порты для последующего Nmap)

Сканирование веба

OSINT

ИнструментОписание
theharvester_scanПеречисление email, поддоменов и хостов из публичных источников

Тестирование инъекций

Эксплуатация

Социальная инженерия

ИнструментОписание
set_credential_harvesterКлонировать веб-сайт и перехватывать введённые учётные данные (авторизованные фишинг-симуляции)
set_qrcode_attackСгенерировать QR-код, ведущий на URL, для физических оценок социальной инженерии
set_payload_generatorСгенерировать полезные нагрузки для социальной инженерии (PowerShell, HTA) для авторизованных кампаний

Брутфорс

ИнструментОписание
hydra_attackБрутфорс сетевых логинов (SSH, FTP, HTTP, SMB…)
hash_crack

Прокси / DAST

ИнструментОписание
zap_spiderВеб-паук OWASP ZAP
zap_active_scanАктивное сканирование уязвимостей OWASP ZAP
zap_get_alertsПолучение результатов сканирования ZAP

Анализ секретов и кода

ИнструментОписание
trufflehog_scanОбнаружение утекших секретов в git-репозиториях
gitleaks_scanСканирование учётных данных в истории git

Безопасность контейнеров

ИнструментОписание
trivy_scanСканирование уязвимостей для образов Docker, IaC и SBOM

Облачная безопасность

ИнструментОписание
scoutsuite_scanАудит облачной безопасности (AWS, Azure, GCP)
prowler_scanАудит соответствия лучшим практикам безопасности AWS/GCP/Azure

Active Directory

Беспроводные сети

ИнструментОписание
aircrack_scanПассивное сканирование беспроводных сетей (airodump-ng)

Безопасность IaC

ИнструментОписание
checkov_scanСканирование неправильных конфигураций IaC (Terraform, K8s, Dockerfile)

Скрытность / OPSEC

Анализ и утилиты


Рабочие процессы и промпты (35)

Предварительно созданные шаблоны рабочих процессов, которые направляют Claude в ходе полных заданий.

КатегорияПромпты
Рабочие процессы пентестаfull_pentest, quick_recon, web_app_assessment
Оценка уязвимостейassess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
Отчётыexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
Скрытность/OPSECstealth_assessment, opsec_checklist
Специализированныеad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
Быстрые действияexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
Социальная инженерияsocial_engineering_assessment

Встроенные ресурсы (20)

Статические справочные данные, загружаемые Claude во время заданий.

URIСодержание
owasp://top10/2025Полный список OWASP Top 10:2025
owasp://top10/2025/{A01..A10}Детали по категориям + чек-лист тестирования
owasp://api-security/top10OWASP API Security Top 10 (2023)
owasp://api-security/top10/{API1..API10}Детали по категориям
ptes://phasesОбзор методологии PTES из 7 фаз
ptes://phase/{1..7}Детали фаз (цели, инструменты, результаты)
checklist://web-applicationЧек-лист пентеста веб-приложений (OWASP Testing Guide)
checklist://apiЧек-лист пентеста API
checklist://networkЧек-лист сетевой инфраструктуры
mitre://attack/tacticsТактики и техники MITRE ATT&CK Enterprise
mitre://attack/technique/{T1xxx}Детали техники по ID
creds://defaults/{product}База данных учётных данных по умолчанию
payloads://{type}Курируемые списки полезных нагрузок по типу (xss, sqli, lfi, ssti и т.д.)
stealth://techniquesСправочное руководство по техникам операционной безопасности
stealth://proxy-guideПошаговое руководство по настройке прокси и Tor
tools://catalogСтатус доступности инструментов в реальном времени
tools://{tool}/usageРуководство по использованию nmap, nuclei, sqlmap, metasploit, trivy, amass
prompts://listСписок всех доступных промптов с описаниями
prompts://category/{category}Промпты, отфильтрованные по категории

Архитектура```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## Конфигурационные файлы

Tengu использует три конфигурационных файла. Редактирование не того файла — самый частый источник путаницы при переключении между локальным и Docker-воркфлоу.

| Файл | Когда использовать | Что контролирует |
|------|-------------------|------------------|
| `tengu.toml` (корень) | При локальном запуске: `uv run tengu`, `uv run python autonomous_tengu.py` | Конфигурация MCP-сервера: `allowed_hosts`, пути инструментов, лимиты, стелс |
| `docker/tengu.toml` | При запуске через Docker: `make docker-up`, `make docker-agent` | Те же настройки, что и в корне, но предварительно настроены для Docker-сети (`172.16.0.0/12`, DNS-алиасы сервисов). Встраивается в образ во время сборки — после изменений требуется **пересборка** (`make docker-rebuild-tengu`) |
| `.env` | Локально и Docker | Секреты и переменные времени выполнения: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS` и т.д. Читается `docker compose` и `load_dotenv()` |
| `.env.example` | Только для справки | Шаблон со списком всех доступных переменных окружения |

**Быстрая настройка для режима copilot (локально):** отредактируйте `tengu.toml` в корне проекта — добавьте вашу цель в `[targets] allowed_hosts`.

**Быстрая настройка для режима agent (Docker):** отредактируйте `docker/tengu.toml`, затем выполните `make docker-rebuild-tengu` перед `make docker-agent`.

> **Частая ошибка:** если сканирование завершается ошибкой `TargetNotAllowedError` внутри Docker, вы, вероятно, отредактировали `tengu.toml` (корень) вместо `docker/tengu.toml`. Docker использует свою копию, встроенную в образ. После редактирования выполните `make docker-rebuild-tengu`.

---

## Безопасность по замыслу

Tengu создан как **усилитель возможностей для людей-пентестеров**, а не как автономный инструмент для атак.

| Контроль | Описание |
|----------|----------|
| **Белый список целей** | Сканируются только предварительно одобренные цели из `tengu.toml` |
| **Очистка ввода** | Все входные данные проверяются на соответствие строгим шаблонам перед передачей любому инструменту |
| **Ограничение скорости** | Скользящее окно + ограничения на количество одновременных запросов предотвращают случайный DoS |
| **Аудит логов** | Каждый вызов инструмента записывается в `./logs/tengu-audit.log` в формате JSON |
| **Контроль человека** | `msf_run_module`, `hydra_attack` и `impacket_kerberoast` требуют явного подтверждения |
| **Никогда shell=True** | Все вызовы подпроцессов используют `asyncio.create_subprocess_exec` |

---

## Разработка

---```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tengu содержит 2643+ тестов, охватывающих модульную логику, безопасность (инъекции команд, проверку ввода) и сценарии интеграции. Полное руководство для участников см. в CLAUDE.md.


Правовое уведомление

Tengu предназначен только для авторизованного тестирования безопасности. Сканируйте только те системы, которые вам принадлежат или на которые вы имеете явное письменное разрешение. Несанкционированное сканирование незаконно в большинстве юрисдикций. Авторы не несут ответственности за неправомерное использование.

ИнструментОписание
nuclei_scanСканер уязвимостей на основе шаблонов (CVE, неправильные конфигурации)
nikto_scanСканер неправильных конфигураций веб-сервера и устаревшего ПО
ffuf_fuzzФаззинг директорий, параметров и виртуальных хостов
gobuster_scanБрутфорс директорий, DNS и виртуальных хостов
wpscan_scanСканер уязвимостей WordPress
testssl_checkВсесторонний анализ конфигурации SSL/TLS
analyze_headersАнализ и оценка HTTP-заголовков безопасности
test_corsОбнаружение неправильных конфигураций CORS
ssl_tls_checkПроверка SSL/TLS сертификатов и шифров (sslyze)
wafw00f_scanОбнаружение и снятие отпечатков межсетевых экранов веб-приложений (WAF)
feroxbuster_scanБыстрое рекурсивное обнаружение контента методом перебора
shodan_lookupПоиск хостов и активов в Shodan
whatweb_scanСнятие отпечатков веб-технологий (CMS, WAF, фреймворки)
dnstwist_scanОбнаружение перестановок доменов и тайпсквоттинга
ИнструментОписание
sqlmap_scanАвтоматическое обнаружение и эксплуатация SQL-инъекций
xss_scanОбнаружение XSS с помощью Dalfox
commix_scanАвтоматическое обнаружение и эксплуатация инъекций команд
crlfuzz_scanФаззинг CRLF-инъекций для уязвимостей внедрения заголовков
graphql_security_checkПроверка GraphQL: интроспекция, пакетирование, ограничение глубины, предложения полей
arjun_discoverОбнаружение скрытых HTTP-параметров
ИнструментОписание
msf_searchПоиск модулей Metasploit
msf_module_infoПолучить подробную информацию о модуле Metasploit
msf_run_moduleВыполнить модуль Metasploit (требуется явное подтверждение)
msf_sessions_listСписок активных сессий Metasploit
msf_session_cmdВыполнить команду на активной сессии (shell/Meterpreter)
searchsploit_queryПоиск в офлайн-базе Exploit-DB
Взлом хэшей по словарю (Hashcat / John the Ripper)
hash_identifyИдентификация типа хэша
cewl_generateСоздание пользовательского списка слов с целевого веб-сайта
ИнструментОписание
enum4linux_scanПеречисление SMB/NetBIOS
nxc_enumПеречисление Active Directory через NetExec
impacket_kerberoastKerberoasting с Impacket GetUserSPNs
impacket_secretsdumpУдалённый дамп секретов SAM/LSA/NTDS через Impacket
impacket_psexecУдалённое выполнение команд по SMB (в стиле PsExec)
impacket_wmiexecУдалённое выполнение команд через WMI
impacket_smbclientПеречисление SMB-ресурсов и доступ к файлам
bloodhound_collectСбор данных AD через BloodHound (SharpHound/bloodhound-python)
responder_captureОтравление LLMNR/NBT-NS/MDNS для перехвата учётных данных
smbmap_scanПеречисление SMB-ресурсов и проверка доступа
ИнструментОписание
tor_checkПроверка подключения к Tor и IP выходного узла
tor_new_identityЗапрос новой цепочки Tor (NEWNYM)
check_anonymityПроверка раскрытого IP, утечек DNS и уровня анонимности
proxy_checkПроверка задержки прокси, выходного IP и типа анонимности
rotate_identityОдновременная смена цепочки Tor и User-Agent
ИнструментОписание
check_toolsПроверка, какие внешние инструменты установлены
validate_targetПроверка цели по белому списку
correlate_findingsКорреляция результатов нескольких сканирований
score_riskОценка риска на основе CVSS
cve_lookupДетали CVE из NVD (CVSS, CWE, затронутые продукты)
cve_searchПоиск CVE по ключевому слову, продукту или уровню опасности
generate_reportСоздание отчёта о пентесте в формате Markdown/HTML/PDF