Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework : A Penetration Testing framework with Cyber Security Resources | Kitploit
Инструменты/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Penetration Testing FrameworksPrivilege EscalationPassword AttacksExploitationReverse EngineeringInformation GatheringWeb SecuritySocial EngineeringLearning & Education

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework : A Penetration Testing framework with Cyber Security Resources

РепозиторийСайт
1.6k3001 год назадПроверено Kitploit

Lockdoor v2.3
⚠️ Этот проект больше не поддерживается. ⚠️

Узнайте больше на https://g.co/kgs/TtYRJJP

Содержание

  • Содержание
  • Журнал изменений 📌 :
  • Бейджи 📌 :
  • Поддержите меня 💰 :
  • Участники ⭐ :
  • Версии
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • Блоги и статьи 📰 :
  • Обзор 📙 :
  • Возможности 📙 :
    • Выбор инструментов для пентеста 📙 :
    • Ресурсы и шпаргалки 📙 :
  • Скриншоты 💻 :
  • Демо 💻 :
  • Установка 🛠️ :
  • Содержимое инструментов Lockdoor 🛠️ :
    • Сбор информации 🔎 :
    • Веб-хакинг 🌐 :
    • Повышение привилегий ⚠️ :
    • Реверс-инжиниринг ⚡:
    • Эксплуатация ❗:
    • Оболочки 🐚:
    • Атаки на пароли ✳️:
    • Шифрование - Дешифрование 🛡️:
    • Социальная инженерия 🎭:
  • Содержимое ресурсов Lockdoor 📚 :
    • Сбор информации 🔎 :
    • Крипто 🛡️:
    • Эксплуатация ❗:
    • Сеть 🖧 :
    • Атаки на пароли ✳️:
    • Постэксплуатация ❗❗:
    • Повышение привилегий ⚠️:
    • Шаблоны отчетов по пентесту и оценке безопасности 📝 :
    • Реверс-инжиниринг ⚡ :
    • Социальная инженерия 🎭:
    • Прохождения 🚶 :
    • Веб-хакинг 🌐 :
    • Другое 📚 :
  • Участие :

Журнал изменений 📌 :

Версия v2.3 ВЫШЛА !!

root@kitploit:~
    - Исправление некоторых CI

    - Создание более стабильной версии

    - Новая сборка Docker образа

    - Добавление пакетов для каждого поддерживаемого дистрибутива

Бейджи 📌 :

made-with-python GitHub License TestedON

Поддержите меня 💰 :

  • BTC Адрес : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

Участники ⭐ :

commits

Версии

06/2021 : 2.3

  • Проверка конфигурационного файла.

  • Обновление инструментов.

  • Отображение текущей версии Lockdoor через аргумент -v.

  • Проверка версии и предложение возможного обновления.

  • Упрощение настройки.

  • На данный момент инструменты не добавлены.

  • Исправление неправильной конфигурации Docker, версия Docker теперь работает отлично.

    • Инструменты сбора информации (21)
    • Инструменты веб-хакинга (15)
    • Инструменты реверс-инжиниринга (15)
    • Инструменты эксплуатации (6)
    • Шаблоны отчетов по пентесту и оценке безопасности (6)
    • Инструменты для атак на пароли (4)
    • Инструменты для оболочек + коллекция веб-шеллов BlackArch (4)
    • Прохождения и помощники по процессу пентеста (3)
    • Инструменты шифрования/дешифрования (2)
    • Инструменты социальной инженерии (1)
    • Все необходимые скрипты и эксплойты для повышения привилегий

03/2020 : 2.2.3

  • Инструменты сбора информации (21)
  • Инструменты веб-хакинга(15)
  • Инструменты реверс-инжиниринга (15)
  • Инструменты эксплуатации (6)
  • Шаблоны отчетов по пентесту и оценке безопасности (6)
  • Инструменты для атак на пароли (4)
  • Инструменты для оболочек + коллекция веб-шеллов BlackArch (4)
  • Прохождения и помощники по процессу пентеста (3)
  • Инструменты шифрования/дешифрования (2)
  • Инструменты социальной инженерии (1)
  • Все необходимые скрипты и эксплойты для повышения привилегий
  • Работает на Kali, Ubuntu, Arch, Fedora, Opensuse и Windows (Cygwin)

Youtube видео : Ссылка

Youtube

Блоги и статьи 📰 :

root@kitploit:~
  * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
  * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
  * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Station X : https://www.stationx.net/threat-intelligence-17th-september/
  * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
  * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
  * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources

        * Социальные сети :
              * LinkedIn :
                    * Автор: Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
              * Twitter :
                    * От меня :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                    * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                    * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                    * Ещё : https://twitter.com/search?q=Lockdoor%20Framework
                    * Ещё : https://twitter.com/search?q=Lookdoor%20Framework
              * Facebook :
                    * От меня :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                    * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                    * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                    * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                    * Ещё : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
        * Youtube :
              * Мое видео на YouTube : https://www.youtube.com/watch?v=_agvb29FQrs
              * Видео The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow

Обзор 📙 :

LockDoor — это фреймворк, предназначенный для помощи пентестерам, охотникам за багами и инженерам по кибербезопасности. Этот инструмент предназначен для дистрибутивов на основе Debian/Ubuntu/ArchLinux, чтобы создать похожий и знакомый дистрибутив для пентеста. Но он содержит любимые и наиболее часто используемые инструменты пентестеров. Как пентестеры, у большинства из нас есть личная директория '/pentest/', поэтому этот фреймворк помогает создать идеальную. Всё это! Он автоматизирует процесс пентеста, чтобы помочь вам выполнять работу быстрее и легче.

Возможности 📙 :

Выбор инструментов для пентеста 📙 :

  • Инструменты: Lockdoor не содержит все инструменты для пентеста, будем честны! Кто когда-либо использовал все инструменты, которые есть во всех дистрибутивах для пентеста? Lockdoor содержит только любимые и наиболее часто используемые инструменты пентестеров.

  • Какие инструменты: инструменты, которые содержит Lockdoor, являются сборкой лучших инструментов из Kali, Parrot OS и BlackArch. Также некоторые частные инструменты от других хакерских команд, такие как InurlBr, iran-cyber. Не забывая о некоторых крутых и удивительных инструментах, найденных на Github, созданных замечательными людьми.

  • Простая настройка: Легко добавлять/удалять инструменты.

  • Установка: Вы можете установить инструмент автоматически с помощью installer.sh, вручную или запустив Docker образ.

Ресурсы и шпаргалки 📙 :

  • Ресурсы: Вот что делает Lockdoor особенным. Lockdoor содержит не только инструменты! Шаблоны отчетов по пентесту и оценке безопасности, примеры и шаблоны прохождений пентеста и многое другое.

  • Шпаргалки: Каждый может что-то забыть в процессе или использовании инструмента, или даже некоторые трюки. Здесь вступают в игру шпаргалки! Есть шпаргалки обо всём: о каждом инструменте фреймворка и о любых техниках сбора информации, эксплуатации и постэксплуатации.

Скриншоты 💻 :

Демо 💻 :

Установка 🛠️ :

Рекомендуемый способ использования Lockdoor — это загрузка Docker образа, чтобы вам не пришлось беспокоиться о проблемах с зависимостями.

  • Docker образ доступен на Docker Hub и автоматически пересобирается при каждом обновлении: https://hub.docker.com/r/sofianehamlaoui/lockdoor. Он изначально основан на официальном Docker образе Debian (debian).
  • Установка Docker

    • Установка требований
      root@kitploit:~
             sudo apt install docker < Debian-based distributions
             sudo dnf install docker < RPM-based distributions
             sudo pacman -S docker < Arch-based distributions
             sudo zypper install docker < OS-based distributions
             sudo yum install docker < RH-based distributions
      
    • Запуск контейнера
      root@kitploit:~
             1. *Загрузить Docker образ Lockdoor:*
                  sudo docker pull sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             2. *Запустить новый Docker контейнер:*
                  sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             3. *Запустить Lockdoor Framework*
                  sudo lockdoor
      
      
      root@kitploit:~
             4. *Для повторного запуска остановленного контейнера:*
                  sudo docker start -i sofianehamlaoui/lockdoor
      
      root@kitploit:~
             5. *Для открытия нескольких оболочек внутри контейнера:*
                  sudo docker exec -it lockdoor-container bash
      

Содержимое инструментов Lockdoor 🛠️ :

Сбор информации 🔎 :

  • Инструменты:
    • dirsearch : Сканер веб-путей
    • brut3k1t : Фреймворк для брутфорса, ориентированный на безопасность
    • gobuster : Инструмент для перебора DNS и VHost, написанный на Go
    • Enyx : Инструмент для SNMP IPv6 перечисления
    • Goohak : Запуск запросов Google Hacking против целевого домена
    • Nasnum : Перечислитель NAS
    • Sublist3r : Быстрый инструмент для перечисления поддоменов для пентестеров
    • wafw00f : Определение и идентификация Web Application Firewall
    • Photon : Невероятно быстрый краулер, разработанный для OSINT.
    • Raccoon : Инструмент для разведки и сканирования уязвимостей в области безопасности
    • DnsRecon : Скрипт для перечисления DNS
    • Nmap : Известный сканер безопасности, сканер портов и инструмент для исследования сети
    • sherlock : Поиск имен пользователей в социальных сетях
    • snmpwn : Инструмент для перечисления пользователей SNMPv3 и атак
    • Striker : Инструмент для сбора информации и сканирования уязвимостей.
    • theHarvester : Сборщик email-адресов, поддоменов и имен
    • URLextractor : Сбор информации и разведка веб-сайтов
    • denumerator.py : Перечисление списка поддоменов
    • прочее : другие скрипты для сбора информации, разведки и перечисления, собранные где-то.
  • Фреймворки:
    • ReconDog : Швейцарский нож для разведки
    • RED_HAWK : Универсальный инструмент для сбора информации, сканирования уязвимостей и краулинга
    • Dracnmap : Фреймворк для сбора информации

Веб-хакинг 🌐 :

  • Инструменты:
    • Spaghetti : Сканер безопасности веб-приложений
    • CMSmap : Сканер CMS
    • BruteXSS : Инструмент для поиска XSS-уязвимостей в веб-приложениях
    • J-dorker : Сборщик списков сайтов из Bing
    • droopescan : Сканер для идентификации CMS (Drupal, Silverstripe)
    • Optiva : Сканер веб-приложений
    • V3n0M : Сканер для пентеста на Python3.6 для SQLi/XSS/LFI/RFI и других уязвимостей
    • AtScan : Расширенный поиск по доркам и массовый сканер эксплойтов
    • WPSeku : Сканер безопасности WordPress
    • Wpscan : Простой сканер WordPress, написанный на Python
    • XSStrike : Самый продвинутый XSS-сканер.
    • Sqlmap : Автоматический инструмент для SQL-инъекций и захвата баз данных
    • WhatWeb : Веб-сканер следующего поколения
    • joomscan : Проект сканера уязвимостей Joomla
  • Фреймворки:
    • Dzjecter : Инструмент для проверки серверов

Повышение привилегий ⚠️ :

  • Инструменты:
    • Linux 🐧 :
      • Скрипты :
        • linux_checksec.sh
        • linux_enum.sh
        • linux_gather_files.sh
        • linux_kernel_exploiter.pl
        • linux_privesc.py
        • linux_privesc.sh
        • linux_security_test
      • Папка Linux_exploits
    • Windows |Windows| :
      • windows-privesc-check.py
      • windows-privesc-check.exe
    • MySql :
      • raptor_udf.c
      • raptor_udf2.c

Реверс-инжиниринг ⚡:

  • Radare2 : Фреймворк для реверс-инжиниринга, подобный Unix
  • VirtusTotal : Инструменты VirusTotal
  • Miasm : Фреймворк для реверс-инжиниринга
  • Mirror : Инвертирует байты файла
  • DnSpy : Отладчик и сборщик .NET
  • AngrIo : Python-фреймворк для анализа бинарных файлов (предложено @Hamz-a)
  • DLLRunner : Умный скрипт для выполнения DLL для анализа вредоносного ПО в песочницах.
  • Fuzzy Server : Программа, использующая готовые скрипты Spike для атаки на VulnServer.
  • yara : Инструмент, предназначенный для помощи исследователям вредоносного ПО в идентификации и классификации образцов вредоносного ПО
  • Spike : Набор для создания фаззеров протоколов + аудиты
  • прочее : другие скрипты, собранные где-то

Эксплуатация ❗:

  • Findsploit : Поиск эксплойтов в локальных и онлайн базах данных мгновенно
  • Pompem : Поиск эксплойтов и уязвимостей
  • rfix : Python-инструмент, помогающий в эксплуатации RFI.
  • InUrlBr : Расширенный поиск в поисковых системах
  • Burpsuite : Burp Suite для тестирования безопасности и сканирования.
  • linux-exploit-suggester2 : Средство предложения эксплойтов для ядра Linux нового поколения
  • прочее : другие скрипты, собранные где-то.

Оболочки 🐚:

  • WebShells : Коллекция веб-шеллов BlackArch
  • ShellSum : Инструмент защиты - обнаружение веб-шеллов в локальных директориях
  • Weevely : Вооруженная веб-оболочка
  • python-pty-shells : Python PTY бэкдоры

Атаки на пароли ✳️:

  • crunch : Генератор словарей
  • CeWL : Генератор пользовательских списков слов
  • patator : Многоцелевой брутфорсер с модульным дизайном и гибким использованием

Шифрование - Дешифрование 🛡️:

  • Codetective : Инструмент для определения используемого крипто/кодирующего алгоритма
  • findmyhash : Python-скрипт для взлома хэшей с использованием онлайн-сервисов

Социальная инженерия 🎭:

  • scythe : Перечислитель аккаунтов

Содержимое ресурсов Lockdoor 📚 :

Сбор информации 🔎 :

  • Cheatsheet_SMBEnumeration
  • configuration_management
  • dns_enumeration
  • file_enumeration
  • http_enumeration
  • information_gathering_owasp_guide
  • miniserv_webmin_enumeration
  • ms_sql_server_enumeration
  • nfs_enumeration
  • osint_recon_ng
  • passive_information_gathering
  • pop3_enumeration
  • ports_emumeration
  • rpc_enumeration
  • scanning

Крипто 🛡️:

  • Crypto101.pdf

Эксплуатация ❗:

  • computer_network_exploits
  • file_inclusion_vulnerabilities
  • File_Transfers
  • nc_transfers
  • networking_pivoting_and_tunneling
  • network_pivoting_techniques
  • pivoting
  • pivoting_
  • Public Exploits
  • reverse_shell_with_msfvenom## Сети 🖧 :
  • bpf_syntax
  • Cheatsheet_Networking
  • Cheatsheet_Oracle
  • networking_concept
  • nmap_quick_reference_guide
  • tcpdump

Атаки на пароли ✳️:

  • password_attacks
  • Some-Links-To-Wordlists

Постэксплуатация ❗❗:

  • Cheatsheet_AVBypass
  • Cheatsheet_BuildReviews
  • code-execution-reverse-shell-commands

Повышение привилегий ⚠️:

  • Cheatsheet_LinuxPrivilegeEsc
  • linux_enumeration
  • windows_enumeration
  • windows_priv_escalation
  • windows_priv_escalation_practical

Шаблоны отчетов о тестировании на проникновение и оценке безопасности 📝 :

  • Demo Company - Security Assessment Findings Report.docx
  • linux-template.md
  • PWKv1-REPORT.doc
  • pwkv1_report.doc
  • template-penetration-testing-report-v03.pdf
  • windows-template.md
  • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
  • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
  • CherryTree_template.ctb
  • eventory-sample-pentest-report.pdf

Реверс-инжиниринг ⚡ :

  • Buffer_Overflow_Exploit
  • buffer_overflows
  • gdb_cheat_sheet
  • r2_cheatsheet
  • win32_buffer_overflow_exploitation
  • 64_ia_32_jmp_instructions
  • course_notes
  • debuging
  • IntelCodeTable_x86
  • Radare2 cheatsheet
  • x86_assembly_x86_architecture
  • x86_opcode_structure_and_instruction_overview

Социальная инженерия 🎭:

  • social_engineering

Пошаговые руководства 🚶 :

  • Cheatsheet_PenTesting.txt
  • OWASP Testing Guide v4
  • OWASPv4_Checklist.xlsx

Веб-хаккинг 🌐 :

  • auxiliary_info.md
  • Cheatsheet_ApacheSSL
  • Cheatsheet_AttackingMSSQL
  • Cheatsheet_DomainAdminExploitation
  • Cheatsheet_SQLInjection
  • Cheatsheet_VulnVerify.txt
  • code-execution-reverse-shell-commands
  • file_upload.md
  • html5_cheat_sheet
  • jquery_cheat_sheet_1.3.2
  • sqli
  • sqli_cheatsheet
  • sqli-quries
  • sqli-tips
  • web_app_security

Прочее 📚 :

  • Лучшая коллекция на свете

  • Изображения (позвольте вам самим это открыть)

  • База данных Google Hacking

  • Google Fu

Участие :

  1. Прочтите Contributing, The Code of Conduct и The pull request template
  2. Fork it (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
  3. Create your feature branch
  4. Commit your changes
  5. Push to the branch
  6. Create a new Pull Request
Скачать инструмент
  • Использование LockAller - установщика Lockdoor

    Установка с помощью скрипта может занять некоторое время в зависимости от уже установленных пакетов в вашей системе. > здесь вы можете увидеть свежую установку на новом дистрибутиве Debian без предварительно установленных пакетов : [11мин]

    root@kitploit:~
    git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh
    
  • smb_enumeration
  • smtp_enumeration
  • snmb_enumeration
  • vulnerability_scanning
  • web_app_vulns_Arabic
  • Xss_1
  • Xss_2
  • xss_actionscript
  • xxe