Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-bugbounty-tools — Курируемый каталог инструментов для bug bounty, организованный по категориям: разведка, перечисление поддоменов, сканирование портов, обнаружение контента, эксплуатация и сканирование уязвимостей для пентестеров. | Kitploit
Инструменты/GitHubGitHub/vavkamil/awesome-bugbounty-tools
РазведкаСканеры уязвимостейСканирование портовЭксплуатацияВеб-безопасностьФаззингПеречисление ПоддоменовПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Курируемый каталог инструментов для bug bounty, организованный по категориям: разведка, перечисление поддоменов, сканирование портов, обнаружение контента, эксплуатация и сканирование уязвимостей для пентестеров.

Репозиторий
6.2k9833 дней назадПроверено Kitploit

Awesome Bug Bounty Tools Awesome

Подборка различных инструментов для баг-баунти

Содержание

  • Разведка

    • Перечисление поддоменов
    • Сканирование портов
    • Скриншоты
    • Технологии
    • Поиск контента
    • Фильтрация контента
    • Ссылки
    • Параметры
    • Фаззинг
    • Мониторинг
    • Обход WAF
  • Эксплуатация

    • Внедрение команд
    • Неверная конфигурация CORS
    • CRLF-инъекция
    • CSRF-инъекция
    • Обход каталогов
    • Включение файлов
    • GraphQL-инъекция
    • Инъекция заголовков
    • Небезопасная десериализация
    • Небезопасные прямые ссылки на объекты
    • Открытое перенаправление
    • Состояние гонки
    • Контрабанда запросов
    • Подделка запросов на стороне сервера
    • SQL-инъекция
    • XSS-инъекция
    • XXE-инъекция
    • Отравление кеша
  • Разное

    • Пароли
    • Секреты
    • Git
    • Бакеты
    • CMS
    • JSON Web Token
    • postMessage
    • Перехват поддоменов
    • Сканеры уязвимостей
    • Обход Forbidden
    • Перестановки
    • Веб-прокси и перехват трафика
    • Исходный IP
    • Полезное
    • AI-агенты
    • Без категории

Разведка

Перечисление поддоменов

  • Sublist3r - Быстрый инструмент для перечисления поддоменов для пентестеров
  • Amass - Углублённое картирование поверхности атаки и обнаружение активов
  • massdns - Высокопроизводительный DNS-резолвер для массовых запросов и разведки (перечисление поддоменов)
  • Findomain - Самый быстрый кроссплатформенный перечислитель поддоменов, не тратьте своё время.
  • Sudomy - Sudomy — это инструмент для перечисления поддоменов, сбора поддоменов и анализа доменов с помощью автоматизированной разведки для охоты за багами / пентестинга
  • chaos-client - Go-клиент для взаимодействия с Chaos DNS API.
  • domained - Многоинструментальное перечисление поддоменов
  • bugcrowd-levelup-subdomain-enumeration - Этот репозиторий содержит все материалы доклада "Эзотерические техники перечисления поддоменов" с виртуальной конференции Bugcrowd LevelUp 2017
  • shuffledns - shuffleDNS — это обёртка над massdns, написанная на Go, которая позволяет перечислять действительные поддомены с помощью активного брутфорса, а также разрешать поддомены с обработкой wildcard и удобным вводом-выводом…
  • puredns - Быстрый резолвер доменов и брутфорсер поддоменов с точной фильтрацией wildcard с помощью wildcard(*)
  • censys-subdomain-finder - Выполняет перечисление поддоменов, используя журналы сертификатов прозрачности от Censys.
  • Turbolist3r - Инструмент для перечисления поддоменов с функциями анализа обнаруженных доменов
  • censys-enumeration - Скрипт для извлечения поддоменов/email-адресов для заданного домена с использованием набора SSL/TLS сертификатов на Censys
  • tugarecon - Быстрый инструмент для перечисления поддоменов для пентестеров.

Сканирование портов

  • masscan - TCP-сканер портов, асинхронно отправляет SYN-пакеты, сканирует весь Интернет менее чем за 5 минут.
  • RustScan - Современный сканер портов
  • naabu - Быстрый сканер портов, написанный на Go, с упором на надёжность и простоту.
  • nmap - Nmap — Network Mapper. Зеркало официального SVN-репозитория на GitHub.
  • sandmap - Nmap на стероидах. Простой CLI с возможностью запуска чистого движка Nmap, 31 модуль с 459 профилями сканирования.
  • ScanCannon - Объединяет скорость masscan с надёжностью и детальным перечислением nmap
  • nrich - Инструмент командной строки для быстрого анализа всех IP-адресов в файле и определения, какие из них имеют открытые порты/уязвимости.
  • NimScan - Быстрый сканер портов 🚀

Скриншоты

  • EyeWitness - EyeWitness предназначен для создания скриншотов веб-сайтов, предоставления информации о заголовках сервера и, если возможно, определения учётных данных по умолчанию.
  • aquatone - Aquatone — это инструмент для визуального осмотра веб-сайтов на большом количестве хостов, удобен для быстрого получения обзора HTTP-поверхности атаки.
  • screenshoteer - Делает скриншоты веб-сайтов и эмуляцию мобильных устройств из командной строки.
  • gowitness - gowitness — утилита для создания скриншотов веб-страниц на Golang с использованием Chrome Headless
  • WitnessMe - Инструмент веб-инвентаризации, создаёт скриншоты веб-страниц с помощью Pyppeteer (headless Chrome/Chromium) и предоставляет дополнительные удобства.
  • eyeballer - Свёрточная нейронная сеть для анализа скриншотов пентеста
  • scrying - Инструмент для сбора скриншотов RDP, веб и VNC в одном месте
  • Depix - Восстанавливает пароли из пикселизированных скриншотов
  • httpscreenshot - HTTPScreenshot — это инструмент для создания скриншотов и HTML большого количества веб-сайтов.
  • invisible-playwright - Обёртка Playwright для скрытно пропатченного бинарника Firefox 150, полезен для создания скриншотов и разведки целей с защитой от ботов (reCAPTCHA v3, FingerprintPro, Cloudflare).

Технологии

  • wappalyzer - Определяет технологии на веб-сайтах.
  • webanalyze - Порт Wappalyzer (определяет технологии, используемые на веб-сайтах) для автоматизации массового сканирования.
  • python-builtwith - Клиент API BuiltWith
  • whatweb - Веб-сканер нового поколения
  • retire.js - Сканер, обнаруживающий использование библиотек JavaScript с известными уязвимостями
  • httpx - httpx — это быстрый и многоцелевой HTTP-инструментарий, позволяющий запускать несколько пробников с использованием библиотеки retryablehttp, предназначен для сохранения надёжности результатов при увеличении числа потоков.
  • fingerprintx - fingerprintx — это автономная утилита для обнаружения сервисов на открытых портах, хорошо работающая с другими популярными инструментами командной строки для баг-баунти.
  • graphw00f - graphw00f — это утилита для определения движка GraphQL-сервера для специалистов по безопасности ПО, желающих узнать, какая технология стоит за заданной GraphQL-конечной точкой.
  • wafw00f - wafw00f позволяет идентифицировать и снимать отпечатки продуктов Web Application Firewall (WAF), защищающих веб-сайт.
  • cdncheck - cdncheck — это инструмент для определения технологии, связанной с DNS/IP-адресами сети.
  • tlsx - Быстрый и настраиваемый сборщик TLS, ориентированный на сбор и анализ данных на основе TLS.
  • MurMurHash - Этот маленький инструмент предназначен для вычисления значения MurmurHash фавикона. Этот хеш фавикона можно использовать для поиска похожих веб-сайтов в различных поисковых системах.

Поиск контента

  • gobuster - Инструмент для взлома каталогов/файлов, DNS и VHost, написанный на Go
  • recursebuster - Инструмент быстрого поиска контента для рекурсивного запроса веб-серверов, полезен в пентестинге и оценке веб-приложений
  • feroxbuster - Быстрый, простой, рекурсивный инструмент поиска контента, написанный на Rust.
  • dirsearch - Сканер веб-путей
  • dirsearch - Реализация dirsearch на Go.
  • filebuster - Чрезвычайно быстрый и гибкий веб-фаззер
  • dirstalk - Современная альтернатива dirbuster/dirb
  • dirbuster-ng - dirbuster-ng — это реализация CLI на C инструмента Java dirbuster
  • gospider - Gospider — быстрый веб-паук, написанный на Go
  • hakrawler - Простой, быстрый веб-сканер, предназначенный для лёгкого и быстрого обнаружения конечных точек и активов в веб-приложении
  • crawley - Быстрый, многофункциональный веб-скрейпер/краулер в стиле Unix, написанный на Golang.
  • katana - Фреймворк краулинга и сканирования нового поколения
  • kiterunner - Быстрый брутфорсер API-конечных точек и инструмент поиска контента для современных веб-приложений.
  • vaf - Vaf — это кроссплатформенный, очень продвинутый и быстрый веб-фаззер, написанный на Nim.
  • uncover - uncover — это обёртка на Go, использующая API известных поисковых систем для быстрого обнаружения открытых хостов в интернете.

Фильтрация контента

  • Hacker-Scoper - CLI-инструмент для фильтрации смешанного списка целей (URL/IP) в соответствии с областью программы баг-баунти. Область может быть предоставлена вручную или автоматически определена, просто передав hacker-scoper название целевой компании. Hacker-Scoper поддерживает IP, URL, wildcards, CIDR-диапазоны, октетные диапазоны Nmap и даже полные области с регулярными выражениями.

Ссылки

  • LinkFinder - Python-скрипт, который находит конечные точки в JavaScript-файлах
  • JS-Scan - сканер .js, написанный на PHP. Предназначен для сбора URL и другой информации
  • LinksDumper - Извлекает (ссылки/возможные конечные точки) из ответов и фильтрует их с помощью декодирования/сортировки
  • GoLinkFinder - Быстрый и минималистичный извлекатель конечных точек JS
  • BurpJSLinkFinder - Расширение Burp для пассивного сканирования JS-файлов на наличие конечных точек.
  • urlgrab - Утилита на Golang для обхода веб-сайта в поисках дополнительных ссылок.
  • waybackurls - Получает все URL, известные Wayback Machine для домена
  • gau - Получает известные URL из AlienVault Open Threat Exchange, Wayback Machine и Common Crawl.
  • getJS - Инструмент для быстрого получения всех исходных файлов JavaScript
  • linx - Раскрывает скрытые ссылки в JavaScript-файлах
  • waymore - Находите гораздо больше из Wayback Machine!
  • xnLinkFinder - Python-инструмент для обнаружения конечных точек, потенциальных параметров и целевого списка слов для заданной цели
  • URLFinder - Высокоскоростной инструмент для пассивного сбора URL, оптимизированный для эффективного обнаружения веб-активов без активного сканирования.
  • github-endpoints - Этот Go-инструмент выполняет поиск на GitHub и анализирует результаты для нахождения конечных точек заданного домена.
  • jsleak - jsleak — это инструмент для поиска секретов, путей или ссылок в JavaScript-файлах или исходном коде.
  • jsfinder - Инструмент, который сканирует веб-страницы для поиска URL JavaScript-файлов, связанных в HTML-исходном коде.

Параметры

  • parameth - Этот инструмент может использоваться для брутфорса GET и POST параметров
  • param-miner - Это расширение определяет скрытые, несвязанные параметры. Особенно полезно для поиска уязвимостей отравления веб-кеша.
  • ParamPamPam - Этот инструмент для брутфорса GET и POST параметров.
  • Arjun - Набор для обнаружения HTTP-параметров.
  • ParamSpider - Добыча параметров из тёмных уголков веб-архивов.
  • x8 - Набор для обнаружения скрытых параметров, написанный на Rust.

Фаззинг

  • wfuzz - Фаззер веб-приложений
  • ffuf - Быстрый веб-фаззер, написанный на Go
  • fuzzdb - Словарь атакующих шаблонов и примитивов для чёрного ящика фаззинга приложений и обнаружения ресурсов.
  • IntruderPayloads - Коллекция полезных нагрузок для Burpsuite Intruder, BurpBounty, списков для фаззинга, вредоносных загрузок файлов и методологий веб-пентестинга и чеклистов.
  • fuzz.txt - Потенциально опасные файлы
  • fuzzilli - Фаззер JavaScript-движков
  • fuzzapi - Fuzzapi — это инструмент, используемый для пентестинга REST API, и использует гем API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) позволяет создавать собственные правила для фаззинга строк запроса и легко выявлять уязвимости.
  • vaf - Очень продвинутый (веб) фаззер, написанный на Nim.

Мониторинг

  • bbscope - Инструмент агрегации области для HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Инструмент мониторинга изменений JavaScript для баг-баунти.

Эксплуатация

Внедрение команд

  • commix - Автоматизированный универсальный инструмент для внедрения и эксплуатации команд ОС.

Неверная конфигурация CORS- Corsy — сканер неверной конфигурации CORS

  • Corser — Corser — это приложение командной строки на Golang для расширенного обнаружения неверной конфигурации CORS.
  • CORStest — простой сканер неверной конфигурации CORS
  • cors-scanner — многопоточный сканер, помогающий выявлять недостатки/неверные конфигурации CORS
  • CorsMe — сканер неверной конфигурации междоменного обмена ресурсами (CORS)

CRLF-инъекция

  • CRLFsuite — быстрый инструмент, специально разработанный для сканирования CRLF-инъекций
  • crlfuzz — быстрый инструмент для сканирования уязвимости CRLF, написанный на Go
  • CRLF-Injection-Scanner — инструмент командной строки для тестирования CRLF-инъекции на списке доменов.
  • Injectus — фаззер CRLF и открытого перенаправления

CSRF-инъекция

  • XSRFProbe — основной инструмент для аудита и эксплуатации межсайтовой подделки запросов (CSRF).

Обход каталогов

  • dotdotpwn — DotDotPwn — фаззер обхода каталогов
  • FDsploit — инструмент для фаззинга, перечисления и эксплуатации включения файлов и обхода каталогов.
  • off-by-slash — расширение Burp для обнаружения обхода псевдонимов из-за неверной конфигурации NGINX в масштабе.
  • liffier — устали вручную добавлять ../ к возможному обходу пути? этот короткий сниппет будет увеличивать ../ в URL.

Включение файлов

  • liffy — инструмент эксплуатации локального включения файлов
  • Burp-LFI-tests — фаззинг LFI с использованием Burp Suite
  • LFI-Enum — скрипты для выполнения перечисления через LFI
  • LFISuite — полностью автоматический эксплуататор LFI (+ обратная оболочка) и сканер
  • LFI-files — список слов для брутфорса LFI

GraphQL-инъекция

  • inql — InQL — расширение Burp для тестирования безопасности GraphQL
  • GraphQLmap — GraphQLmap — это скриптовый движок для взаимодействия с конечной точкой GraphQL в целях тестирования на проникновение.
  • shapeshifter — инструмент тестирования безопасности GraphQL
  • graphql_beautifier — расширение Burp Suite для улучшения читаемости запросов GraphQL
  • clairvoyance — получение схемы GraphQL API, несмотря на отключенную интроспекцию!

Инъекция в заголовки

  • headi — настраиваемая и автоматизированная инъекция HTTP-заголовков.

Небезопасная десериализация

  • ysoserial — proof-of-concept инструмент для генерации полезных нагрузок, эксплуатирующих небезопасную десериализацию Java-объектов.
  • GadgetProbe — зондирование конечных точек, потребляющих сериализованные Java-объекты, для идентификации классов, библиотек и их версий на удаленных Java classpath.
  • ysoserial.net — генератор полезных нагрузок десериализации для различных .NET-форматтеров
  • phpggc — PHPGGC — это библиотека полезных нагрузок PHP unserialize() и инструмент для их генерации из командной строки или программно.

Небезопасные прямые ссылки на объекты

  • Autorize — расширение для автоматического обнаружения ошибок авторизации для Burp Suite, написанное на Jython, разработанное Бараком Тавили

Открытое перенаправление

  • Oralyzer — анализатор открытого перенаправления
  • Injectus — фаззер CRLF и открытого перенаправления
  • dom-red — небольшой скрипт для проверки списка доменов на уязвимость открытого перенаправления
  • OpenRedireX — фаззер для проблем открытого перенаправления

Состояние гонки

  • razzer — фаззер ядра, ориентированный на ошибки гонки
  • racepwn — фреймворк для состояния гонки
  • requests-racer — небольшая библиотека Python, упрощающая эксплуатацию состояний гонки в веб-приложениях с помощью Requests.
  • turbo-intruder — Turbo Intruder — это расширение Burp Suite для отправки большого количества HTTP-запросов и анализа результатов.
  • race-the-web — тесты на состояние гонки в веб-приложениях. Включает RESTful API для интеграции в конвейер непрерывной интеграции.

Контрабанда запросов

  • http-request-smuggling — инструмент обнаружения контрабанды HTTP-запросов
  • smuggler — Smuggler — инструмент тестирования контрабанды/десинка HTTP-запросов, написанный на Python 3
  • h2csmuggler — контрабанда HTTP-запросов через HTTP/2 Cleartext (h2c)
  • tiscripts — эти скрипты используются для создания полезных нагрузок десинка контрабанды запросов для атак CLTE и TECL.
  • smugglex — сканер контрабанды HTTP-запросов на Rust.

Подделка серверных запросов (SSRF)

  • SSRFmap — автоматический фаззер и инструмент эксплуатации SSRF
  • Gopherus — этот инструмент генерирует gopher-ссылку для эксплуатации SSRF и получения RCE на различных серверах
  • ground-control — набор скриптов, запускаемых на моем веб-сервере. В основном для отладки SSRF, blind XSS и XXE-уязвимостей.
  • SSRFire — автоматический поиск SSRF. Просто укажите доменное имя и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых перенаправлений
  • httprebind — автоматический инструмент для SSRF-атак на основе перепривязки DNS
  • ssrf-sheriff — простой шериф для тестирования SSRF на Go
  • B-XSSRF — набор инструментов для обнаружения и отслеживания Blind XSS, XXE и SSRF
  • extended-ssrf-search — умный SSRF-сканер, использующий различные методы, такие как перебор параметров в POST и GET...
  • gaussrf — получение известных URL из AlienVault's Open Threat Exchange, Wayback Machine и Common Crawl и фильтрация URL с параметрами открытого перенаправления или SSRF.
  • ssrfDetector — детектор подделки серверных запросов
  • grafana-ssrf — аутентифицированный SSRF в Grafana
  • sentrySSRF — инструмент для поиска конфигурации Sentry на странице или в JavaScript-файлах и проверки слепого SSRF
  • lorsrf — перебор скрытых параметров для поиска SSRF-уязвимости с использованием методов GET и POST
  • singularity — фреймворк для атак перепривязки DNS.
  • whonow — «вредоносный» DNS-сервер для выполнения атак перепривязки DNS на лету (публичный экземпляр работает на rebind.network:53)

SQL-инъекция

  • sqlmap — автоматический инструмент для SQL-инъекций и захвата баз данных
  • NoSQLMap — автоматизированный инструмент для перечисления NoSQL-баз данных и эксплуатации веб-приложений.
  • SQLiScanner — автоматическая SQL-инъекция с использованием Charles и sqlmap api
  • SleuthQL — инструмент на Python3 для анализа истории Burp с целью обнаружения потенциальных точек SQL-инъекции. Используется в паре с SQLmap.
  • mssqlproxy — mssqlproxy — это набор инструментов для бокового перемещения в ограниченных средах через скомпрометированный Microsoft SQL Server с помощью повторного использования сокетов
  • sqli-hunter — SQLi-Hunter — это простой HTTP/HTTPS прокси-сервер и обёртка SQLMAP API, упрощающие обнаружение SQL-инъекций.
  • waybackSqliScanner — сбор URL из Wayback Machine, затем тестирование каждого GET-параметра на SQL-инъекцию.
  • ESC — Evil SQL Client (ESC) — интерактивный .NET SQL-клиент с расширенными возможностями обнаружения, доступа и извлечения данных SQL Server.
  • mssqli-duet — скрипт SQL-инъекции для MSSQL, извлекающий пользователей домена из среды Active Directory на основе перебора RID
  • burp-to-sqlmap — выполнение тестов SQL-инъекции на массовых запросах Burp Suite с использованием SQLMap
  • BurpSQLTruncSanner — плагин Burp Suite для уязвимостей усечения SQL.
  • andor — инструмент слепой SQL-инъекции на Golang
  • Blinder — библиотека Python для автоматизации слепой SQL-инъекции на основе времени
  • sqliv — массовый сканер уязвимостей SQL-инъекции
  • nosqli — инструмент командной строки NoSQL-инъекции для поиска уязвимых сайтов с использованием MongoDB.

XSS-инъекция

  • XSStrike — самый продвинутый XSS-сканер.
  • xssor2 — XSS'OR — взламывайте с помощью JavaScript.
  • xsscrapy — XSS-паук — обнаружено 66/66 XSS в wavsep
  • sleepy-puppy — фреймворк управления полезными нагрузками XSS Sleepy Puppy
  • ezXSS — ezXSS — простой способ для пентестеров и охотников за багами тестировать (слепые) межсайтовые сценарии.
  • xsshunter — сервис XSS Hunter — портативная версия XSSHunter.com
  • dalfox — DalFox (Finder Of XSS) / анализ параметров и инструмент сканирования XSS на основе Golang
  • xsser — Cross Site "Scripter" (он же XSSer) — это автоматический фреймворк для обнаружения, эксплуатации и отчёта об XSS-уязвимостях в веб-приложениях.
  • XSpear — мощное сканирование XSS и анализ параметров \ инструмент & gem
  • weaponised-XSS-payloads — XSS-полезные нагрузки, предназначенные для превращения alert(1) в P1
  • tracy — инструмент для поиска всех стоков и источников веб-приложения и отображения результатов в удобоваримой форме.
  • ground-control — набор скриптов, запускаемых на моем веб-сервере. В основном для отладки SSRF, blind XSS и XXE-уязвимостей.
  • xssValidator — расширение Burp Intruder для автоматизации и проверки XSS-уязвимостей.
  • JSShell — интерактивная многопользовательская JS-оболочка для веба
  • bXSS — bXSS — утилита для выявления слепых межсайтовых сценариев, используемая охотниками за багами и организациями.
  • docem — утилита для внедрения XXE и XSS-полезных нагрузок в docx, odt, pptx и т.д. (OXML_XEE на стероидах)

XXE-инъекция

  • ground-control — набор скриптов, запускаемых на моем веб-сервере. В основном для отладки SSRF, blind XSS и XXE-уязвимостей.
  • dtd-finder — поиск DTD и создание XXE-полезных нагрузок с использованием этих локальных DTD.
  • docem — утилита для внедрения XXE и XSS-полезных нагрузок в docx, odt, pptx и т.д. (OXML_XEE на стероидах)
  • xxeserv — мини-веб-сервер с поддержкой FTP для XXE-полезных нагрузок
  • xxexploiter — инструмент для эксплуатации XXE-уязвимостей
  • B-XSSRF — набор инструментов для обнаружения и отслеживания Blind XSS, XXE и SSRF
  • XXEinjector — инструмент для автоматической эксплуатации XXE-уязвимости с использованием прямых и различных внеполосных методов.
  • oxml_xxe — инструмент для внедрения XXE/XML-эксплойтов в различные типы файлов
  • metahttp — bash-скрипт, автоматизирующий сканирование целевой сети на HTTP-ресурсы через XXE

SSTI-инъекция

  • tplmap — инструмент обнаружения и эксплуатации серверных шаблонных инъекций и инъекций кода
  • SSTImap — автоматический инструмент обнаружения SSTI с интерактивным интерфейсом

Отравление веб-кэша

  • toxicache — сканер на Go для поиска уязвимостей отравления веб-кэша в списке URL.

Обход WAF

  • nomore403 — продвинутый инструмент для исследователей безопасности для обхода ограничений 403/40X.
  • XFFenum — простой инструмент для обхода запрещённых 403 конечных точек за балансировщиками нагрузки (Cloudflare) на основе заголовка X-Forwarded-For.
  • Forbidden Buster — инструмент для автоматизации различных техник обхода кодов ответа HTTP 401 и 403 и получения доступа к неавторизованным областям системы.
  • nowafpls — плагин Burp для обхода WAF через вставку мусорных данных.

Разное

Пароли

  • thc-hydra — Hydra — это параллельный взломщик логинов, поддерживающий множество протоколов.
  • DefaultCreds-cheat-sheet — единое место для всех учётных данных по умолчанию для помощи синим/красным командам в поиске устройств с паролями по умолчанию
  • changeme — сканер учётных данных по умолчанию.
  • BruteX — автоматический перебор всех сервисов, работающих на целевой системе.
  • patator — Patator — это многоцелевой брутфорсер с модульной конструкцией и гибким использованием.

Секреты- git-secrets - Предотвращает фиксацию секретов и учётных данных в git-репозиториях

  • gitleaks - Сканирует git-репозитории (или файлы) на наличие секретов с помощью регулярных выражений и энтропии
  • truffleHog - Ищет в git-репозиториях строки с высокой энтропией и секреты, глубоко копаясь в истории коммитов
  • gitGraber - gitGraber: мониторинг GitHub для поиска и обнаружения конфиденциальных данных в реальном времени для различных онлайн-сервисов
  • talisman - Перехватывая хук pre-push от Git, Talisman проверяет исходящий набор изменений на подозрительные элементы, такие как токены авторизации и закрытые ключи.
  • GitGot - Полуавтоматический инструмент с обратной связью для быстрого поиска конфиденциальных секретов в массивах публичных данных GitHub.
  • git-all-secrets - Инструмент для сбора всех git-секретов с помощью нескольких инструментов поиска с открытым исходным кодом
  • github-search - Инструменты для выполнения базового поиска на GitHub.
  • git-vuln-finder - Поиск потенциальных уязвимостей программного обеспечения в сообщениях git-коммитов
  • commit-stream - #OSINT-инструмент для поиска репозиториев GitHub путём извлечения журналов коммитов в реальном времени из API событий GitHub
  • gitrob - Инструмент разведки для организаций GitHub
  • repo-supervisor - Сканирует ваш код на предмет ошибок конфигурации безопасности, ищет пароли и секреты.
  • GitMiner - Инструмент для расширенного поиска контента на Github
  • shhgit - Ах, shhgit! Ищет секреты GitHub в реальном времени
  • detect-secrets - Корпоративный способ обнаружения и предотвращения утечки секретов в коде.
  • rusty-hog - Набор сканеров секретов, написанных на Rust для производительности. Основан на TruffleHog

Git

  • GitTools - Репозиторий с 3 инструментами для взлома сайтов с доступными .git-репозиториями
  • gitjacker - Извлекает git-репозитории из неправильно настроенных веб-сайтов
  • git-dumper - Инструмент для дампа git-репозитория с веб-сайта
  • GitHunter - Инструмент для поиска интересного содержимого в Git-репозитории
  • dvcs-ripper - Извлекает веб-доступные распределённые системы контроля версий: SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - Инструмент для перечисления и атаки на саморазмещённые раннеры GitHub
  • zizmor - Инструмент статического анализа для GitHub Actions

Buckets

  • S3Scanner - Сканирует открытые корзины AWS S3 и выгружает их содержимое
  • AWSBucketDump - Инструмент безопасности для поиска интересных файлов в S3-корзинах
  • CloudScraper - CloudScraper: инструмент для перечисления целей в поисках облачных ресурсов: S3-корзины, Azure Blobs, Digital Ocean Storage Space.
  • s3viewer - Просмотрщик публично открытых корзин Amazon AWS S3
  • festin - FestIn - поиск слабых мест в S3-корзинах
  • s3reverse - Приводит формат различных s3-корзин к единому формату. Для bug bounty и тестирования безопасности.
  • mass-s3-bucket-tester - Проверяет список s3-корзин на включённый листинг каталогов или возможность загрузки
  • S3BucketList - Плагин Firefox, отображающий корзины Amazon S3, найденные в запросах
  • dirlstr - Находит листинги каталогов или открытые S3-корзины из списка URL
  • Burp-AnonymousCloud - Расширение Burp, выполняющее пассивное сканирование для выявления облачных корзин и последующей проверки их на общедоступные уязвимости
  • kicks3 - Инструмент для поиска S3-корзин из html,js и проверки их неправильной конфигурации
  • 2tearsinabucket - Перечисляет s3-корзины для конкретной цели.
  • s3_objects_check - Белый ящик для оценки эффективных разрешений объектов S3 и выявления общедоступных файлов.
  • s3tk - Инструментарий безопасности для Amazon S3
  • CloudBrute - Отличный инструмент перечисления облачных ресурсов
  • s3cario - Этот инструмент сначала получает CNAME; если это валидная корзина Amazon s3, то всё в порядке; если нет, он пытается проверить, является ли домен именем корзины.

CMS

  • wpscan - WPScan — это бесплатный (для некоммерческого использования) сканер безопасности WordPress с чёрным ящиком
  • WPSpider - Централизованная панель управления для запуска и планирования сканирований WordPress на базе утилиты wpscan.
  • wprecon - Разведка (Recon) для Wordpress
  • Temodar Agent - Платформа анализа безопасности плагинов и тем WordPress на базе ИИ со статическим анализом на основе Semgrep и расследованиями с помощью агентов
  • CMSmap - CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS.
  • joomscan - Проект OWASP Joomla Vulnerability Scanner
  • pyfiscan - Бесплатный сканер версий и уязвимостей веб-приложений
  • aemhacker - Инструменты для выявления уязвимых веб-приложений Adobe Experience Manager (AEM).
  • aemscan - Сканер уязвимостей Adobe Experience Manager

JSON Web Token

  • jwt_tool - Набор инструментов для тестирования, подстройки и взлома JSON Web Token
  • c-jwt-cracker - Брутфорсер JWT, написанный на C
  • jwt-heartbreaker - Расширение Burp для проверки JWT (JSON Web Tokens) на использование ключей из известных публичных источников
  • jwtear - Модульный консольный инструмент для разбора, создания и манипуляции JWT-токенами для хакеров
  • jwt-key-id-injector - Простой Python-скрипт для проверки гипотетической уязвимости JWT.
  • jwt-hack - jwt-hack — это инструмент для взлома / тестирования безопасности JWT.
  • jwt-cracker - Простой брутфорсер JWT-токенов HS256

postMessage

  • postMessage-tracker - Расширение Chrome для отслеживания использования postMessage (URL, домен, стек) как с помощью логирования через CORS, так и визуально в виде иконки расширения
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Инструменты #Инструмент веб-разработчика

Subdomain Takeover

  • subjack - Инструмент для перехвата поддоменов, написанный на Go
  • SubOver - Мощный инструмент для перехвата поддоменов
  • autoSubTakeover - Инструмент для проверки, разрешается ли CNAME в адрес из области действия. Если CNAME разрешается в адрес вне области действия, возможно, стоит проверить, возможен ли перехват поддомена.
  • NSBrute - Python-утилита для перехвата доменов, уязвимых для перехвата AWS NS
  • can-i-take-over-xyz - "Могу ли я перехватить XYZ?" — список сервисов и способы захвата (под)доменов с висящими DNS-записями.
  • cnames - Принимает список разрешённых поддоменов и массово выводит соответствующие CNAME.
  • subHijack - Захват забытых и неправильно настроенных поддоменов
  • tko-subs - Инструмент, который помогает обнаруживать и захватывать поддомены с мёртвыми DNS-записями
  • HostileSubBruteforcer - Это приложение перебирает существующие поддомены и предоставляет информацию о том, правильно ли настроен сторонний хост.
  • second-order - Сканер перехвата поддоменов второго порядка
  • takeover - Инструмент для массового тестирования возможностей перехвата поддоменов.
  • dnsReaper - DNS Reaper — это ещё один инструмент для перехвата поддоменов, но с упором на точность, скорость и количество сигнатур в нашем арсенале!
  • subzy - Инструмент для перехвата поддоменов, работающий на основе сопоставления сигнатур ответов из can-i-take-over-xyz.

Vulnerability Scanners

  • nuclei - Nuclei — это быстрый инструмент для настраиваемого целевого сканирования на основе шаблонов, обеспечивающий огромную расширяемость и простоту использования.
  • nuclei-templates - Поддерживаемая сообществом подборка шаблонов для движка nuclei для поиска уязвимостей безопасности.
  • Sn1per - Автоматизированный фреймворк для пентеста для экспертов по наступательной безопасности
  • metasploit-framework - Metasploit Framework
  • nikto - Сканер веб-серверов Nikto
  • arachni - Фреймворк для сканирования безопасности веб-приложений
  • jaeles - Швейцарский армейский нож для автоматизированного тестирования веб-приложений
  • retire.js - Сканер, обнаруживающий использование JavaScript-библиотек с известными уязвимостями
  • Osmedeus - Полностью автоматизированный фреймворк наступательной безопасности для разведки и сканирования уязвимостей
  • Vigolium - Высокоточный сканер уязвимостей, объединяющий агентный ИИ с нативной скоростью, модульностью и точностью
  • getsploit - Консольная утилита для поиска и загрузки эксплойтов
  • flan - Довольно милый сканер уязвимостей
  • Findsploit - Мгновенный поиск эксплойтов в локальных и онлайн-базах данных
  • BlackWidow - Сканер веб-приложений на Python для сбора OSINT и фаззинга уязвимостей OWASP на целевых сайтах.
  • backslash-powered-scanner - Находит неизвестные классы уязвимостей инъекций
  • Eagle - Многопоточный сканер уязвимостей на основе плагинов для массового обнаружения уязвимостей веб-приложений

Permutation

  • alterx - Быстрый и настраиваемый генератор списков поддоменов с использованием DSL. alterx принимает шаблоны на входе и генерирует на их основе список перестановок поддоменов.
  • gotator - Gotator — это инструмент для генерации DNS-словников через перестановки.
  • ripgen - Высокопроизводительный генератор перестановок доменов на Rust.
  • dnsgen - DNSGen — это мощный и гибкий инструмент для создания перестановок DNS-имён, предназначенный для исследователей безопасности и пентестеров. Он генерирует интеллектуальные вариации доменных имён для помощи в обнаружении поддоменов и оценке безопасности.
  • goaltdns - Инструмент генерации перестановок, написанный на Golang.
  • altdns - Генерирует перестановки, альтерации и мутации поддоменов, а затем разрешает их.

Web Proxy and Traffic Interception

  • mitmproxy - Интерактивный перехватывающий HTTP-прокси с поддержкой TLS для пентестеров и разработчиков.
  • proxify - Универсальный и портативный прокси для захвата, манипуляции и воспроизведения HTTP/HTTPS-трафика на ходу.
  • FoxyProxy Browser Extension - FoxyProxy — это расширенный инструмент управления прокси с открытым исходным кодом, который полностью заменяет ограниченные возможности прокси в Chrome.
  • zaproxy - ZAP — это так называемый "manipulator-in-the-middle proxy". Он располагается между браузером тестировщика и веб-приложением, чтобы перехватывать и проверять сообщения, отправляемые между браузером и веб-приложением, при необходимости изменять их содержимое, а затем пересылать эти пакеты по назначению.

Origin IP

  • CloudRip - Инструмент, помогающий найти реальные IP-адреса, скрытые за Cloudflare, путём проверки поддоменов.
  • hakoriginfinder - Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода WAF и других обратных прокси.

Useful

  • anew - Инструмент для добавления новых строк в файлы, пропуская дубликаты
  • gf - Обёртка вокруг grep, помогающая искать определённые вещи
  • uro - Очищает списки URL для сканирования/пентеста
  • unfurl - Извлекает отдельные части URL, полученные из stdin
  • qsreplace - Принимает URL из stdin, заменяет все значения строк запроса на значение, предоставленное пользователем
  • interactsh - Interactsh — это инструмент с открытым исходным кодом для обнаружения out-of-band взаимодействий. Он предназначен для выявления уязвимостей, вызывающих внешние взаимодействия.
  • CyberChef - Швейцарский армейский нож кибербезопасности — веб-приложение для шифрования, кодирования, сжатия и анализа данных
  • notify - Notify — это пакет на Go, позволяющий транслировать вывод нескольких инструментов (или читать из файла) и публиковать его на различных поддерживаемых платформах.

AI Agents

  • shannon - Полностью автономный ИИ-хакер для поиска реальных эксплойтов в ваших веб-приложениях.
  • Darkmoon - Открытая (GPL-3.0) автономная платформа тестирования на проникновение на базе ИИ, которая оркестрирует более 80 инструментов через MCP с выделенными по технологии атакующими суб-агентами (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) и цепочкой доказательств по каждой находке.
  • PentestGPT - Помощник по пентесту на базе ИИ, помогающий автоматизировать рабочие процессы тестирования безопасности и обнаружения уязвимостей.

Uncategorized- RF Swift — Мощный многоплатформенный набор инструментов для радиочастот, который развертывает специализированные радиоинструменты за секунды на Linux, Windows и macOS — поддерживая архитектуры x86_64, ARM64 (Raspberry Pi, Apple Silicon) и RISC-V без нарушения работы вашей основной операционной системы.

  • bountyplz — Автоматизированная подготовка отчетов по безопасности из шаблонов Markdown (в настоящее время поддерживаются платформы HackerOne и Bugcrowd)
  • PayloadsAllTheThings — Список полезных полезных нагрузок и обходов для безопасности веб-приложений и Pentest/CTF
  • bounty-targets-data — Этот репозиторий содержит ежечасно обновляемые дампы данных областей действия платформ для баг-баунти (таких как Hackerone/Bugcrowd/Intigriti и т.д.), которые подходят для отправки отчетов
  • android-security-awesome — Коллекция ресурсов, связанных с безопасностью Android
  • awesome-mobile-security — Попытка собрать в одном месте все полезные материалы по безопасности Android и iOS.
  • awesome-vulnerable-apps — Awesome Vulnerable Applications
  • SecLists — Это коллекция различных типов списков, используемых при оценке безопасности, собранных в одном месте. Типы списков включают имена пользователей, пароли, URL-адреса, шаблоны конфиденциальных данных, фаззинг-полезные нагрузки, веб-шеллы и многое другое.
  • asnmap — Интерфейс командной строки и библиотека на Go для быстрого сопоставления сетевых диапазонов организации с использованием информации об ASN.
  • mapcidr — Утилита для выполнения множества операций над заданными подсетями/диапазонами CIDR.
  • BigBountyRecon — Инструмент BigBountyRecon использует 58 различных методов, включая Google-дорки и инструменты с открытым исходным кодом, для ускорения процесса первоначальной разведки целевой организации.
  • Bypass bot detection — Расширение Burp Suite, которое изменяет шифры для обхода обнаружения ботов на основе TLS-отпечатков.
  • cvemap — Современный CLI для изучения данных об уязвимостях с мощными возможностями поиска, фильтрации и анализа.
  • — Удаление IP-адресов CDN из списка IP-адресов.

Внести вклад

Приветствуются любые вклады! Сначала прочитайте руководство по внесению вклада.


Лицензия

CC0

Насколько это возможно по закону, vavkamil отказался от всех авторских и смежных прав на эту работу.

Скачать инструмент
  • as3nt - Ещё один инструмент для перечисления поддоменов
  • Subra - Веб-интерфейс для перечисления поддоменов (subfinder)
  • Substr3am - Пассивная разведка/перечисление интересных целей через отслеживание выпуска SSL-сертификатов
  • domain - enumall.py Скрипт настройки для Regon-ng
  • altdns - Генерирует перестановки, альтерации и мутации поддоменов и затем разрешает их
  • brutesubs - Фреймворк для автоматизации запуска нескольких инструментов брутфорса поддоменов с открытым исходным кодом (параллельно) с использованием собственных списков слов через Docker Compose
  • dns-parallel-prober - Параллельный зонд доменных имён для максимально быстрого поиска как можно большего количества поддоменов заданного домена.
  • dnscan - dnscan — это сканер DNS-поддоменов на основе списка слов на Python.
  • knock - Knockpy — это инструмент на Python, предназначенный для перечисления поддоменов на целевом домене с помощью списка слов.
  • hakrevdns - Маленький быстрый инструмент для массового выполнения обратных DNS-запросов.
  • dnsx - Dnsx — это быстрый и многоцелевой DNS-инструментарий, позволяющий выполнять несколько DNS-запросов по вашему выбору со списком предоставленных пользователем резолверов.
  • subfinder - Subfinder — это инструмент для обнаружения поддоменов, который находит действительные поддомены для веб-сайтов.
  • assetfinder - Находит домены и поддомены, связанные с заданным доменом
  • crtndstry - Ещё один искатель поддоменов
  • VHostScan - Сканер виртуальных хостов, выполняющий обратные запросы
  • scilla - Инструмент сбора информации — перечисление DNS / поддоменов / портов / каталогов
  • sub3suite - Набор инструментов исследовательского уровня для перечисления поддоменов, сбора разведданных и картирования поверхности атаки.
  • cero - Извлекает имена доменов из SSL-сертификатов произвольных хостов
  • shosubgo - Небольшой инструмент для получения поддоменов с помощью Shodan API
  • haktrails - Golang-клиент для запросов к SecurityTrails API
  • bbot - Рекурсивный интернет-сканер для хакеров
  • crt.go - Этот Go-скрипт упрощает процесс эффективного сохранения и анализа вывода поддоменов с сайта crt.sh.
  • github-subdomains - Этот Go-инструмент выполняет поиск на GitHub и анализирует результаты для нахождения поддоменов заданного домена.
  • gitlab-subdomains - Этот Go-инструмент выполняет поиск на GitLab и анализирует результаты для нахождения поддоменов заданного домена.
  • subdominator - Быстрый и мощный для перечисления поддоменов (50+ пассивных результатов).
  • csprecon - Обнаруживает новые целевые домены с помощью политики безопасности контента
  • related-domains - Находит связанные домены для заданного домена. Этот инструмент ищет домены, зарегистрированные одними и теми же людьми/компаниями.
  • hakip2host - hakip2host принимает список IP-адресов через stdin, затем выполняет серию проверок для возврата связанных имён доменов.
  • jsluice - Этот инструмент извлекает URL, пути, секреты и другие интересные фрагменты из JavaScript-файлов. Значения извлекаются не только на основе внешнего вида, но и на основе того, как они используются.
  • dns-rebind-toolkit — клиентский набор инструментов JavaScript для создания атак перепривязки DNS.
  • dref — фреймворк эксплуатации перепривязки DNS
  • rbndr — простой сервис перепривязки DNS
  • httprebind — автоматический инструмент для SSRF-атак на основе перепривязки DNS
  • dnsFookup — набор инструментов для перепривязки DNS
  • surf — повышение привилегий ваших SSRF-уязвимостей в современных облачных средах. surf позволяет отфильтровать список хостов, возвращая список жизнеспособных кандидатов SSRF.
  • ghauri — продвинутый кроссплатформенный инструмент, автоматизирующий процесс обнаружения и эксплуатации SQL-инъекций
  • XSS-Radar — XSS Radar — инструмент, который обнаруживает параметры и фаззит их на уязвимости межсайтовых сценариев.
  • BruteXSS — BruteXSS — инструмент на Python для поиска XSS-уязвимостей в веб-приложениях.
  • findom-xss — быстрый сканер DOM-базированных XSS-уязвимостей с простотой.
  • domdig — сканер DOM XSS для одностраничных приложений
  • femida — автоматизированный поиск слепых XSS для Burp Suite
  • B-XSSRF — набор инструментов для обнаружения и отслеживания Blind XSS, XXE и SSRF
  • domxssscanner — DOMXSS Scanner — онлайн-инструмент для сканирования исходного кода на DOM-базированные XSS-уязвимости
  • xsshunter_client — коррелированный прокси-инструмент для XSS Hunter
  • extended-xss-search — улучшенная версия моего инструмента xssfinder — сканирует различные типы XSS по списку URL.
  • xssmap — XSSMap — это инструмент на Python3 для обнаружения XSS-уязвимостей
  • XSSCon — XSSCon: простой инструмент сканирования XSS
  • BitBlinder — расширение Burp Suite для внедрения пользовательских XSS-полезных нагрузок в каждую форму/запрос для обнаружения слепых XSS-уязвимостей
  • XSSOauthPersistence — поддержание постоянства учётной записи через XSS и OAuth
  • shadow-workers — Shadow Workers — это бесплатная и открытая C2 и прокси, разработанная для пентестеров, помогающая в эксплуатации XSS и вредоносных Service Workers (SW)
  • rexsser — это плагин Burp, который извлекает ключевые слова из ответов с помощью регулярных выражений и тестирует отражённые XSS в целевой области.
  • xss-flare — XSS hunter на бессерверных workers Cloudflare.
  • Xss-Sql-Fuzz — плагин Burp Suite для автоматического добавления XSS и SQL payload ко всем параметрам GP (с фильтрацией специальных параметров) для фаззинга
  • vaya-ciego-nen — обнаружение, управление и эксплуатация слепых межсайтовых сценариев (XSS).
  • dom-based-xss-finder — расширение Chrome для поиска DOM-базированных XSS-уязвимостей
  • XSSTerminal — разрабатывайте свои XSS-полезные нагрузки с помощью интерактивного набора текста
  • xss2png — генератор XSS-полезных нагрузок в PNG IDAT chunks
  • XSSwagger — простой сканер Swagger-ui для обнаружения старых версий, уязвимых к различным XSS-атакам
  • JSONBee — готовые конечные точки/полезные нагрузки JSONP для обхода политики безопасности контента (CSP) различных веб-сайтов.
  • CSPBypass — инструмент для обхода ограничительных политик безопасности контента (CSP) и эксплуатации XSS-уязвимостей на сайтах, где инъекции блокируются CSP, разрешающим только определённые домены из белого списка.
  • whispers - Выявляет жёстко закодированные секреты и опасное поведение
  • yar - Yar — это инструмент для "грабежа" организаций, пользователей и/или репозиториев.
  • dufflebag - Ищет секреты в открытых EBS-томах
  • secret-bridge - Отслеживает утечки секретов на Github
  • earlybird - EarlyBird — это инструмент обнаружения конфиденциальных данных, способный сканировать репозитории исходного кода на предмет нарушений, связанных с паролями в открытом виде, PII, устаревшими методами шифрования, файлами ключей и т.д.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker — это консольная программа для поиска секретов и конфиденциальной информации в текстовых данных и истории Git.
  • GitHound - Инструмент разведки, использующий API поиска кода. Сканирует открытые API-ключи по всему GitHub, а не только в известных репозиториях и организациях. Поддерживает GitHub dorks.
  • cariddi - Принимает список доменов, обходит URL и сканирует на наличие конечных точек, секретов, API-ключей, расширений файлов, токенов и т.д.
  • SecretFinder - Python-скрипт для поиска конфиденциальных данных (apikeys, accesstoken, jwt, ...) и поиска чего угодно в JavaScript-файлах.
  • js-snitch - Сканирует удалённые JavaScript-файлы с помощью Trufflehog + Semgrep для обнаружения утечек секретов.
  • keyhacks - KeyHacks показывает методы проверки различных API-ключей, найденных в рамках программы Bug Bounty или пентеста.
  • keyFinder - Расширение Chrome, которое пассивно сканирует веб-страницы на наличие API-ключей, токенов и секретов, используя более 80 регулярных выражений и анализ энтропии Шеннона по 10 поверхностям атаки.
  • S3Cruze - Всё-в-одном инструмент для работы с S3-корзинами AWS для пентестеров.
  • s3dns - Пассивное обнаружение корзин S3 (и других облачных хранилищ) на основе DNS через разрешение CNAME и IP во время разведки — идеально для скрытого и раннего выявления утечек облачного хранилища
  • cariddi - Принимает список доменов, обходит URL и сканирует на наличие конечных точек, секретов, API-ключей, расширений файлов, токенов и т.д.
  • OWASP ZAP - Самый популярный в мире бесплатный инструмент веб-безопасности, активно поддерживаемый преданной международной командой волонтёров
  • SSTImap - SSTImap — это программное обеспечение для тестирования на проникновение, которое может проверять веб-сайты на наличие уязвимостей инъекций кода и инъекций шаблонов на стороне сервера, а также эксплуатировать их, предоставляя доступ к операционной системе.
  • Lonkero - Корпоративный веб-сканер уязвимостей с более чем 60 модулями атак, написанный на Rust для тестирования на проникновение и оценки безопасности.
  • OWASP PTK - Сканер уязвимостей на основе браузера для рабочих процессов bug bounty и пентеста, объединяющий возможности DAST, SAST, IAST и SCA для обнаружения проблем безопасности во время выполнения, на уровне исходного кода, интерактивных и связанных с зависимостями.
  • cut-cdn
  • ds_store_exp — Эксплойт раскрытия файлов .DS_Store. Он разбирает файл .DS_Store и рекурсивно загружает файлы.