Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
custom-oscp-tooling — Ориентированный на OSCP набор инструментов для перечисления сети, SMB, AD, DNS, веб-ресурсов и баз данных в режиме только чтения; сканирования на повышение привилегий, идентификации хэшей и генерации команд с пейлоадами и учётными данными. | Kitploit
Инструменты/GitLabGitLab/wattocyber/custom-oscp-tooling
Повышение привилегийРазведкаАтаки на ПаролиАнализ хэшейСбор информацииПост-эксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Разработка Полезной Нагрузки
Анализ DNS
Безопасность Баз Данных
GitLabwattocyber/custom-oscp-tooling

custom-oscp-tooling

Ориентированный на OSCP набор инструментов для перечисления сети, SMB, AD, DNS, веб-ресурсов и баз данных в режиме только чтения; сканирования на повышение привилегий, идентификации хэшей и генерации команд с пейлоадами и учётными данными.

РепозиторийСайт
2 дней назадЕщё не проверено
Поделиться

Собственные инструменты для OSCP

Cantina — легальный для OSCP оркестратор сетевой разведки

Консолидированный набор инструментов только для чтения, безопасных для экзамена OSCP от Сэмсона Лэрда. Всё здесь перечисляет, идентифицирует и даёт рекомендации. Ничто здесь не эксплуатирует уязвимости, не выполняет распыление учётных данных и не изменяет цель.

Инструменты

ИнструментЧто делаетКласс
cantina.pyОркестратор сетевой разведки: обнаружение портов, классификация сервисов, запуск плагинов перечисления.Перечисление / оркестрация
ackbar.pyПеречисление AD в одном скрипте. Вывод в стиле BloodHound + PowerView, без графовой БД.Перечисление AD
bobafett.pyПеречислитель сервисов баз данных. Проверки аутентификации + только чтение SELECT.Перечисление БД
jarjar.pyСканер HTTP-сервисов с подробным логированием и Rich TUI отчётом.Перечисление веб
jawa.pyПеречисление SMB с чистым выводом (замена enum4linux).Перечисление SMB
leia.py / leia.ps1 / leiAD.ps1Универсальный сканер повышения привилегий. Определяет ОС, запускает нужные проверки.Перечисление PrivEsc
maul.pyПеречисление DNS. Чистый Python, без внешних зависимостей.Перечисление DNS
obi.pyКонтекстно-зависимый советник по атакам. Читает находки, подбирает библиотеку техник, выводит следующие команды.Советник
yoda.pyИдентификация хэшей + генерация команд hashcat + обёртки *2john.Идентификация хэшей
jedi.nseNmap NSE-скрипт (перечисление сервисов).NSE
blaster/Фабрика пейлоадов OSCP (пейлоад + слушатель + хостинг + команды загрузки).Фабрика пейлоадов
chewie/Перечислитель домена Windows на самом хосте (переносится на скомпрометированную машину).Перечисление AD
order66/Спреер учётных данных AD по нескольким протоколам (стратегия «сначала пароль»).Логика учётных данных
vader/Движок подбора плейбуков по портам. Подаёте вывод nmap или порты — получаете плейбуки.Поиск
xwing/Помощник по эксплуатации ADCS. Проводит по находкам Ackbar/Certipy.

Контракт безопасности

Каждый инструмент только для чтения, как заявлено. Ни один инструмент здесь:

  • не изменяет, не создаёт и не удаляет объекты AD, файлы или общие ресурсы
  • не взламывает хэши самостоятельно (только идентификация + генерация команд)
  • не запускает автоматически спрей-атаки учётных данных (order66 генерирует последовательность; запускаете её вы)
  • не выполняет системные команды на целевой системе

Запускайте только против авторизованных целей и собственной лаборатории / в рамках экзамена OSCP. Ответственность за рамки (scope) лежит на вас.

Требования

  • Python 3.10+
  • Kali (или аналогичные) инструменты при наличии: nmap, а также сервисные инструменты, вызываемые плагинами
  • Только «мягкие» зависимости: отсутствующие инструменты пропускаются, это не критично

Быстрый старт (Cantina)

root@kitploit:~
# list plugins (no scan)
python tools/cantina.py --list-plugins

# single host
python tools/cantina.py 10.10.10.5 -t quick

# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90

Тесты

root@kitploit:~
pip install -e ".[dev]"   # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0

Структура

root@kitploit:~
tools/              CLI tools (run with: python tools/<tool>.py)
  cantina.py          CLI + orchestrator
  cantina_plugins.py  discover / select / run
  ackbar.py ...       Star Wars custom OSCP tools
plugins/            service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt   CLI terminal banner
banner.jpg          README hero image
tests/              unit tests (stubbed tools)
lab/                optional multi-service lab ground truth
fixtures/           nmap parse fixtures

Лицензия

MIT. См. LICENSE.

Скачать инструмент
Помощник ADCS