Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ctf-tools — Некоторые скрипты настройки для инструментов исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/zardus/ctf-tools
ЭксплуатацияОбратная инженерияШелл-кодОтладчикиФорензикаВеб-безопасностьФаззингСтеганографияКриптографияCTFАнализ Бинарных ФайловОбучение и Образование
9.5k1.9k8519 дней назадПроверено Kitploit
Топ в CTF №16
Топ в Стеганография №9
GitHubzardus/ctf-tools

ctf-tools

Некоторые скрипты настройки для инструментов исследования безопасности.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ctf-tools

Это коллекция скриптов настройки для создания установки различных инструментов исследования безопасности. Конечно, это не сложная задача, но очень удобно иметь их в одном месте, которое легко разворачивается на новых машинах и так далее. Скрипты установки для этих инструментов время от времени проверяются, так что есть надежда, что всё будет работать!

Включены установщики для следующих инструментов:

CategoryToolDescription
binaryangrLast Build Движок бинарного анализа следующего поколения от Shellphish.
binaryangr-managementLast Build Инструмент для обратной разработки и декомпиляции с графическим интерфейсом.
binarybeefLast Build Фреймворк для эксплуатации браузеров.
binarycrosstoolLast Build Кросс-компиляторы и инструменты для кросс-архитектур.
binarycross2Last Build Набор инструментов кросс-компиляции из японской книги по C.
binarydecomp2dbgLast Build Плагин для внедрения интерактивных символов в отладчик из декомпилятора.
binaryelfkickersLast Build Набор утилит для работы с ELF-файлами.
binaryelfparserLast Build Мультиплатформенный инструмент CLI и GUI для отображения информации об ELF-файлах.
binaryevilizeLast Build Инструмент для создания бинарных файлов с коллизиями MD5.
binarygdbLast Build Актуальная версия gdb с привязками Python2.
binarygefLast Build Расширенное окружение для gdb.
binaryghidraLast Build Инструмент для обратной разработки и декомпиляции с открытым исходным кодом.
binaryhonggfuzzLast Build Универсальный, простой в использовании фаззер с интересными опциями анализа.
binaryidaИнструмент для декомпиляции и обратной разработки (требуется самостоятельная загрузка в ~/Downloads!).
binarymanticoreLast Build Manticore — прототипный инструмент для динамического бинарного анализа с поддержкой символьного выполнения, анализа разметки и двоичной инструментации.
binaryone_gadgetLast Build Поиск магических гаджетов для libc.
binarypreenyLast Build Коллекция полезных предзагрузок (скомпилированных для многих архитектур!).
binarypwninitLast Build Скрипт для автоматизации запуска задач pwn.
binarypwndbgLast Build Расширенное окружение для gdb. Особенно для pwn.
binarypwnshLast Build Полезные shell-скрипты для ассемблера, эксплуатации и т.д.
binarypwntoolsLast Build Полезные утилиты для CTF.
binaryqemuLast Build Последняя версия qemu!
binaryqilingLast Build Фреймворк динамической двоичной инструментации.
binaryqiraLast Build Параллельный, вневременной отладчик.
binaryrappelLast Build REPL на основе ассемблера для Linux.
binaryropperLast Build Ещё один поисковик гаджетов.
binaryrp++Last Build Ещё один поисковик гаджетов.
binaryseccomp-toolsLast Build Предоставляет мощные инструменты для анализа seccomp.
binaryshellnoobLast Build Помощник для написания шелл-кода.
binarytaintgrindLast Build Инструмент анализа разметки в valgrind.
binaryvalgrindLast Build Фреймворк динамической двоичной инструментации со встроенными инструментами.
binaryvillocLast Build Визуализация операций с кучей.
binaryxropLast Build Поисковик гаджетов.
forensicsfirmware-mod-kitLast Build Инструменты для упаковки/распаковки прошивок.
forensicspdf-parserLast Build Инструмент для анализа PDF-файлов.
forensicspeepdfLast Build Мощный инструмент Python для анализа PDF-документов.
forensicsscrdec18Last Build Декодер для закодированных скриптов Windows.
forensicsvolatilityLast Build Анализатор дампов системной памяти (классическая версия на python2; требуется инструмент python2).
forensicsvolatility3Last Build Анализатор дампов системной памяти (последняя версия).
cryptocodextLast Build Расширение кодировок Python с инструментами CLI для кодирования/декодирования всего, включая режим угадывания на основе AI.
cryptocribdragLast Build Интерактивный инструмент перетаскивания crib (для крипто).
cryptofastcollLast Build Генератор коллизий md5sum.
cryptoforesightLast Build Инструмент для прогнозирования вывода генераторов случайных чисел. Для запуска выполните "foresee".
cryptofeatherdusterLast Build Автоматизированный, модульный инструмент криптоанализа. ВНИМАНИЕ: требуется python2 (который можно установить с помощью ctf-tools).
cryptogaloisLast Build Быстрая библиотека/набор инструментов для арифметики полей Галуа.
cryptohashpump-partialhashLast Build Hashpump с поддержкой частично неизвестных хешей.
cryptohash-identifierLast Build Простой идентификатор алгоритма хеширования.
cryptolibc-databaseLast Build Построение базы смещений libc для упрощения эксплуатации.
cryptomsieveLast Build Msieve — это библиотека C, реализующая набор алгоритмов для факторизации больших целых чисел.
cryptononce-disrespectLast Build Nonce-Disrespecting Adversaries: практические атаки подделки на GCM в TLS.
cryptopemcrackLast Build Взломщик SSL PEM-файлов.
cryptopkcrackLast Build Взломщик шифрования PkZip.
cryptorevengLast Build Поисковик CRC.
cryptorsactftoolLast Build Инструмент атак на RSA.
cryptossh_decoderLast Build Инструмент для декодирования SSH-трафика. Для запуска потребуется ruby1.8 из https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng. Запустите с ssh_decoder --help для справки, так как запуск без аргументов приводит к сбою.
cryptosslsplitLast Build SSL/TLS MITM.
cryptoxortoolLast Build Инструмент анализа XOR.
cryptoyafuLast Build Автоматическая факторизация целых чисел.
webburpsuiteLast Build Веб-прокси для нехороших вещей в сети.
webcommixLast Build Инструмент для внедрения команд и эксплуатации.
webmitmproxyLast Build CLI-веб-прокси и библиотека Python.
websubbruteLast Build DNS-мета-запросный паук, перечисляющий DNS-записи и поддомены.
webwebgrepLast Build grep для веб-страниц с деобфускацией JS, снятием минификации CSS и OCR на изображениях.
stegosteganabaraLast Build Ещё один решатель стеганографии изображений.
stegostegano-toolsLast Build Коллекция инструментов текстовой и графической стеганографии (включая LSB, PVD, PIT).
stegostegdetectLast Build Инструмент для обнаружения/взлома стеганографии.
stegostegsolveLast Build Решатель стеганографии изображений.
stegostegosaurusLast Build Инструмент стеганографии для внедрения произвольных полезных нагрузок в байт-код Python (файлы pyc или pyo).
stegozstegLast Build Обнаружение стеганографически скрытых данных в PNG и BMP.
miscjdguiLast Build Декомпилятор Java.
miscpython2Last Build На случай, когда это действительно нужно...
miscsocial-analyzerLast Build Инструмент разведки в социальных сетях...
miscvelesLast Build Инструмент анализа и визуализации двоичных данных.
miscxspyLast Build Крошечный инструмент для шпионажа за X-сессиями.

Также есть несколько установщиков для вещей, не связанных с CTF, чтобы разбавить монотонность!

CategoryToolDescription
gamedfLast Build Dwarf Fortress! То, что поможет расслабиться после CTF!
webtor-browserLast Build Полезно, когда нужно зайти на веб-задачу с разных IP-адресов.

Использование

Для использования выполните:```bash

set up the path

/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc

list the available tools

manage-tools list

install gdb, allowing it to try to sudo install dependencies

manage-tools -s install gdb

install pwntools, but don't let it sudo install dependencies

manage-tools install pwntools

install qemu, but use "nice" to avoid degrading performance during compilation

manage-tools -n install qemu

uninstall gdb

manage-tools uninstall gdb

uninstall all tools

manage-tools uninstall all

search for a tool

manage-tools search preload

root@kitploit:~
Там, где это возможно, инструменты устанавливаются очень автономно (т.е. в каталог tool/), и большинство удалений — это просто вызовы `git clean` (**ПРИМЕЧАНИЕ**: это **НЕ** аккуратно; всё в каталоге инструмента, включая то, над чем вы работали, будет удалено при деинсталляции).

Инструменты на Python и Ruby устанавливаются в собственные виртуальные окружения для каждого инструмента.
Если вы хотите добавить другие пакеты в это окружение, посмотрите в каталогах `ctf-tools/TOOL/pipx` или `ctf-tools/TOOL/gems`.

## Помощь!

Что-то не работает?
Я не писал (почти) ни одного из этих инструментов, но зайдите на [дискорд](https://discord.gg/KRcjyn4pBH), если вы отчаялись. Может быть, добрая душа поможет!

## Инструменты в Docker

### Предварительно собранные контейнеры с инструментами

Вы можете получить большинство этих инструментов в предварительно собранных контейнерах с [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub). Например:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8== 

Сборка собственного образа

Вы можете создать docker-образ с помощью:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .

root@kitploit:~
И запустите его с:```bash
docker run -it ctf-tools

Собранный образ будет содержать клонированный ctf-tools и установленный ваш инструмент.

Kali Linux

В Kali Linux (Sana и Rolling) из-за ручной настройки некоторых библиотек на использование не самой последней версии (иногда отстающей на годы) некоторые инструменты не устанавливаются вовсе или работают со сбоями. Переопределение этих библиотек ломает другие инструменты, входящие в состав Kali, поэтому единственное решение — либо смириться с неработающими инструментами Kali, использовать Docker или запустить отдельный дистрибутив, например Ubuntu.

Добавление инструментов

Чтобы добавить инструмент (например, с именем имя_инструмента), сделайте следующее:

  1. Создайте каталог имя_инструмента.
  2. Создайте скрипт install.
  3. Добавьте его в README.
  4. (опционально) Если требуются специальные шаги удаления, создайте скрипт uninstall.

Скрипты установки

Скрипт установки будет выполняться с $PWD, равным имя_инструмента. Он должен установить инструмент в этот каталог, максимально изолированно. В идеале полное удаление должно быть возможным с помощью git clean.

Скрипт установки должен создать каталог bin и поместить туда исполняемые файлы. Эти исполняемые файлы будут автоматически привязаны к основному каталогу bin репозитория. Они могут запускаться из любого каталога, поэтому не делайте предположений о расположении $0!

Лицензия

Отдельные инструменты лицензируются под собственными лицензиями. Что касается самого ctf-tools, он лицензирован под лицензией BSD 2-Clause. Если вы нашли его полезным, поставьте звезду на GitHub (https://github.com/zardus/ctf-tools).

Удачи!

См. также

Существует курируемый список CTF-инструментов, но без установщиков, здесь: https://github.com/apsdehal/aWEsoMe-cTf.

Существует конфигурация Vagrant со многими крупными фреймворками здесь: https://github.com/thebarbershopper/epictreasure.

Полезные CTF-инструменты в репозиториях apt

По мере того как инструменты официально пакетируются, мы переходим к простой рекомендации установить их через apt!

КатегорияИсточникИнструментОписание
binaryaptaflplusplusСовременный фаззер.
binaryaptchecksecПроверка настроек безопасности бинарного файла.
binaryaptradare2Какая-то безумная штука, нравящаяся crowell.
binaryaptrrФреймворк для записи и воспроизведения отладки.
binaryaptwccКоллекция компиляционных инструментов для бинарной чёрной магии на платформах GNU/Linux и других POSIX.
forensicsaptbinwalkИнструмент анализа прошивок (и произвольных файлов).
forensicsaptforemostВосстановитель файлов.
forensicsaptdislockerИнструмент для чтения зашифрованных разделов BitLocker.
forensicsaptorigami-pdfМанипулятор PDF.
forensicsapttestdiskTestdisk и photorec для восстановления файлов.
webaptdirbСканер веб-путей.
webaptdirsearchСканер веб-путей.
webaptsqlmapДвижок автоматизации SQL-инъекций.
stegoapt

Полезные CTF-инструменты в Docker-образах

Ранее этот репозиторий включал некоторые скрипты, являющиеся обёртками вокруг docker pull. Мы уверены, что вы можете сделать это сами :-)

КатегорияИсточникИнструментОписание
binarydockerpandaПлатформа для архитектурно-нейтрального динамического анализа.
stegoDockerstego-toolkitDocker-образ с десятками инструментов стеганографии.

Полезные CTF-библиотеки

Ранее этот репозиторий включал установщики библиотек. Из-за того, что предпочтения в установке библиотек очень индивидуальны (например, в отличие от инструментов, не очевидно, нужны ли изолированные venv для каждой библиотеки), мы прекратили их поставку и предоставляем ссылки для истории.

КатегорияИсточникИнструментОписание
binaryLibrarycapstoneМногоархитектурный фреймворк дизассемблирования.
binaryLibrarykeystoneЛёгкий многоархитектурный фреймворк ассемблера.
binaryLibraryliefБиблиотека для инструментирования исполняемых форматов.
binaryLibrarymiasmФреймворк реверс-инжиниринга на Python.
binaryLibraryunicornМногоархитектурный фреймворк эмуляции ЦПУ.
binaryLibraryvirtualsocketОтличная библиотека для взаимодействия с бинарными файлами.
cryptoLibrarycryptanalib3Выжившее ядро инструмента криптоанализа featherduster, обновлённое для python3.
cryptoLibrarypython-paddingoracleАвтоматизация атаки с оракулом дополнения.
Скачать инструмент
pngtools
Инструмент анализа PNG.
stegoaptsonic-visualizerВизуализация аудиофайлов.
networkingaptdsniffПерехватывает пароли и другие данные из pcap/сетевых потоков.
networkingaptbettercapШвейцарский нож для сетевых шалостей.
miscaptz3Доказатель теорем от Microsoft Research.
osintaptsherlockИнструменты для поиска аккаунтов в социальных сетях по имени пользователя в более чем 400 социальных сетях.