
Ориентированный на OSCP набор инструментов для перечисления сети, SMB, AD, DNS, веб-ресурсов и баз данных в режиме только чтения; сканирования на повышение привилегий, идентификации хэшей и генерации команд с пейлоадами и учётными данными.

Консолидированный набор инструментов только для чтения, безопасных для экзамена OSCP от Сэмсона Лэрда. Всё здесь перечисляет, идентифицирует и даёт рекомендации. Ничто здесь не эксплуатирует уязвимости, не выполняет распыление учётных данных и не изменяет цель.
| Инструмент | Что делает | Класс |
|---|---|---|
cantina.py | Оркестратор сетевой разведки: обнаружение портов, классификация сервисов, запуск плагинов перечисления. | Перечисление / оркестрация |
ackbar.py | Перечисление AD в одном скрипте. Вывод в стиле BloodHound + PowerView, без графовой БД. | Перечисление AD |
bobafett.py | Перечислитель сервисов баз данных. Проверки аутентификации + только чтение SELECT. | Перечисление БД |
jarjar.py | Сканер HTTP-сервисов с подробным логированием и Rich TUI отчётом. | Перечисление веб |
jawa.py | Перечисление SMB с чистым выводом (замена enum4linux). | Перечисление SMB |
leia.py / leia.ps1 / leiAD.ps1 | Универсальный сканер повышения привилегий. Определяет ОС, запускает нужные проверки. | Перечисление PrivEsc |
maul.py | Перечисление DNS. Чистый Python, без внешних зависимостей. | Перечисление DNS |
obi.py | Контекстно-зависимый советник по атакам. Читает находки, подбирает библиотеку техник, выводит следующие команды. | Советник |
yoda.py | Идентификация хэшей + генерация команд hashcat + обёртки *2john. | Идентификация хэшей |
jedi.nse | Nmap NSE-скрипт (перечисление сервисов). | NSE |
blaster/ | Фабрика пейлоадов OSCP (пейлоад + слушатель + хостинг + команды загрузки). | Фабрика пейлоадов |
chewie/ | Перечислитель домена Windows на самом хосте (переносится на скомпрометированную машину). | Перечисление AD |
order66/ | Спреер учётных данных AD по нескольким протоколам (стратегия «сначала пароль»). | Логика учётных данных |
vader/ | Движок подбора плейбуков по портам. Подаёте вывод nmap или порты — получаете плейбуки. | Поиск |
xwing/ | Помощник по эксплуатации ADCS. Проводит по находкам Ackbar/Certipy. |
Каждый инструмент только для чтения, как заявлено. Ни один инструмент здесь:
Запускайте только против авторизованных целей и собственной лаборатории / в рамках экзамена OSCP. Ответственность за рамки (scope) лежит на вас.
nmap, а также сервисные инструменты, вызываемые плагинами# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. См. LICENSE.
| Помощник ADCS |