Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
offensive-one-liners — 110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по категориям и этапам kill chain. Справочник двойного назначения; обнаружение окружения и обхода в detection-defense-library. | Kitploit
Инструменты/GitLabGitLab/wattocyber/offensive-one-liners
Повышение привилегийРазведкаАтаки на ПаролиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
Подобранные Ресурсы
Побег из Контейнера
GitLabwattocyber/offensive-one-liners

offensive-one-liners

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по категориям и этапам kill chain. Справочник двойного назначения; обнаружение окружения и обхода в detection-defense-library.

РепозиторийСайт
13 дней назадЕщё не проверено

offensive-one-liners

Блокнот из 110 однострочников для наступательной безопасности для санкционированного тестирования, CTF, bug bounty и лабораторных исследований. Организован в один markdown-блокнот с 12 разделами.

Полный блокнот см. в offensive-one-liners.md.

Охват

  1. Разведка и перечисление
  2. Active Directory и Kerberos (AS-REP roast, Kerberoast, DCSync, golden ticket)
  3. SMB и латеральное перемещение (PTT, pass-the-hash, GPP passwords, EternalBlue)
  4. Эксплуатация Web и API (SQLi, NoSQLi, SSTI, request smuggling, GraphQL)
  5. SSRF, облако и метаданные (AWS/GCP/ECS metadata, k8s, internal vhost smuggling)
  6. Атаки на учётные данные и спрей-атаки
  7. Обратные оболочки и туннели (TLS socat, chisel, ligolo-ng, frp)
  8. Повышение привилегий
  9. Закрепление (вкл. WMI event subscription, LD_PRELOAD)
  10. Побег из контейнера и облака (docker socket, cgroup release_agent, nsenter)
  11. Пивотинг и прокси
  12. Разные множители эффективности

Плейсхолдеры (`TGT`, `LHOST`, `LPORT`, `DOMAIN`, `USER`, `PASS`) документированы в блокноте.

Область применения

Эти однострочники предназначены для систем, которыми вы владеете, систем, на которые получено явное разрешение, целей CTF/бенчмарков и лабораторных сред. Ничто здесь не даёт разрешения. Перед запуском проверяйте границы допустимых целей.

Скачать инструмент