Sploitus

Exploit for Awesome-Pentest

kitploit · 2026-08-25

Exploit Code

MARKDOWN742 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-AWESOME-PENTEST
## Коллекция инструментов для пентеста

## Содержание

  * Инструменты анонимности
  * Инструменты обхода антивирусов
  * Книги
    * Книги по защитному программированию
    * Книги серии «Руководство хакера»
    * Книги по взлому замков
    * Книги по анализу вредоносных программ
    * Книги по анализу сетей
    * Книги по тестированию на проникновение
    * Книги по реверс-инжинирингу
    * Книги по социальной инженерии
    * Книги по Windows
  * Инструменты для CTF
  * Инструменты для совместной работы
  * Конференции и мероприятия
  * Docker-контейнеры
    * Docker-контейнеры намеренно уязвимых систем
    * Docker-контейнеры дистрибутивов и инструментов для пентеста
  * Инструменты анализа форматов файлов
  * Утилиты GNU/Linux
  * Инструменты взлома хешей
  * Шестнадцатеричные редакторы
  * Промышленные системы управления и SCADA
  * Мультипарадигмальные фреймворки
  * Сетевые инструменты
    * Инструменты DDoS
    * Инструменты эксфильтрации
    * Инструменты сетевой разведки
    * Анализаторы протоколов и снифферы
    * Прокси и инструменты Man-in-the-Middle (MITM)
    * Инструменты для Transport Layer Security
    * Инструменты для беспроводных сетей
  * Сканеры сетевых уязвимостей
    * Сканеры веб-уязвимостей
  * Инструменты OSINT
  * Онлайн-ресурсы
    * Онлайн-примеры кода
    * Онлайн-ресурсы по разработке эксплойтов
    * Онлайн-ресурсы по взлому замков
    * Онлайн-ресурсы по OSINT
    * Онлайн-ресурсы по операционным системам
    * Онлайн-ресурсы по тестированию на проникновение
    * Онлайн-ресурсы по социальной инженерии
    * Другие онлайн-списки
    * Шаблоны отчётов о тестировании на проникновение
  * Дистрибутивы операционных систем
  * Периодические издания
  * Инструменты физического доступа
  * Инструменты реверс-инжиниринга
  * Обучающие курсы по безопасности
  * Инструменты анализа побочных каналов
  * Инструменты социальной инженерии
  * Статические анализаторы
  * Базы данных уязвимостей
  * Эксплуатация веб-уязвимостей
  * Утилиты Windows
  * Утилиты macOS



## Инструменты анонимности

  * I2P \- Проект «Невидимый интернет».
  * Nipe \- Скрипт для перенаправления всего трафика машины в сеть Tor.
  * OnionScan \- Инструмент для исследования Даркнета путём поиска проблем операционной безопасности, внесённых операторами скрытых сервисов Tor.
  * Tor \- Бесплатное программное обеспечение и оверлейная сеть с луковой маршрутизацией, которая помогает защититься от анализа трафика.
  * What Every Browser Knows About You \- Комплексная страница для проверки конфигурации вашего веб-браузера на утечки приватности и идентичности.
  * dos-over-tor \- PoC-инструмент для стресс-тестирования с помощью отказа в обслуживании через Tor.
  * kalitorify \- Прозрачный прокси через Tor для ОС Kali Linux.



## Инструменты обхода антивирусов

  * AntiVirus Evasion Tool (AVET) \- Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
  * Hyperion \- Средство шифрования во время выполнения для 32-битных переносимых исполняемых файлов («PE `.exe`»).
  * Shellter \- Инструмент динамической инъекции шеллкода и первый по-настоящему динамический инфецировщик PE-файлов.
  * UniByAv \- Простой обфускатор, который принимает сырой шеллкод и генерирует исполняемые файлы, дружественные к антивирусам, используя подбираемый перебором 32-битный XOR-ключ.
  * Veil \- Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
  * peCloak.py \- Автоматизирует процесс скрытия вредоносного Windows-исполняемого файла от обнаружения антивирусом (AV).
  * peCloakCapstone \- Кроссплатформенный форк инструмента peCloak.py для автоматического обхода антивирусов вредоносным ПО.
  * shellsploit \- Генерация пользовательского шеллкода, бэкдоров, инжекторов с возможностью обфускации каждого байта с помощью энкодеров.



## Книги

См. также Рекомендуемое чтение DEF CON.

### Книги по защитному программированию

  * Holistic Info-Sec for Web Developers (Fascicle 0)
  * Holistic Info-Sec for Web Developers (Fascicle 1)



### Книги серии «Руководство хакера»

  * Android Hacker's Handbook by Joshua J. Drake et al., 2014
  * Car Hacker's Handbook by Craig Smith, 2016
  * The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  * The Database Hacker's Handbook, David Litchfield et al., 2005
  * The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  * The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  * The Shellcoder's Handbook by Chris Anley et al., 2007
  * The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
  * iOS Hacker's Handbook by Charlie Miller et al., 2012



### Книги по взлому замков

  * Eddie the Wire books
  * Keys to the Kingdom by Deviant Ollam, 2012
  * Lock Picking: Detail Overkill by Solomon
  * Practical Lock Picking by Deviant Ollam, 2012



### Книги по анализу вредоносных программ

  * Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
  * Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
  * The Art of Memory Forensics by Michael Hale Ligh et al., 2014



### Книги по анализу сетей

  * Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
  * Nmap Network Scanning by Gordon Fyodor Lyon, 2009
  * Practical Packet Analysis by Chris Sanders, 2011
  * Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012



### Книги по тестированию на проникновение

  * Advanced Penetration Testing by Wil Allsopp, 2017
  * Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  * Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  * Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  * Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  * Bug Hunter's Diary by Tobias Klein, 2011
  * Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  * Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  * Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  * Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  * Professional Penetration Testing by Thomas Wilhelm, 2013
  * Rtfm: Red Team Field Manual by Ben Clark, 2014
  * The Art of Exploitation by Jon Erickson, 2008
  * The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  * The Hacker Playbook by Peter Kim, 2014
  * Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010



### Книги по реверс-инжинирингу

  * Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  * Hacking the Xbox by Andrew Huang, 2003
  * Practical Reverse Engineering by Bruce Dang et al., 2014
  * Reverse Engineering for Beginners by Dennis Yurichev
  * The IDA Pro Book by Chris Eagle, 2011



### Книги по социальной инженерии

  * Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  * No Tech Hacking by Johnny Long & Jack Wiles, 2008
  * Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  * The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  * The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  * Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014



### Книги по Windows

  * Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
  * Windows Internals by Mark Russinovich et al., 2012



## Инструменты для CTF

  * Pwntools \- Фреймворк для быстрой разработки эксплойтов, созданный для использования в CTF.
  * RsaCtfTool \- Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых с помощью различных автоматизированных атак.
  * ctf-tools \- Набор скриптов для установки различных инструментов безопасности, которые можно легко и быстро развернуть на новых машинах.
  * shellpop \- Простое создание сложных обратных или привязных шелл-команд для экономии времени при тестировании на проникновение.



## Инструменты для совместной работы

  * RedELK \- Отслеживание и оповещение о действиях Blue Team с обеспечением лучшей управляемости в долгосрочных наступательных операциях.



## Конференции и мероприятия

  * 44Con \- Ежегодная конференция по безопасности в Лондоне.
  * AppSecUSA \- Ежегодная конференция, организованная OWASP.
  * BSides \- Схема организации и проведения конференций по безопасности.
  * BalCCon \- Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
  * Black Hat \- Ежегодная конференция по безопасности в Лас-Вегасе.
  * BruCON \- Ежегодная конференция по безопасности в Бельгии.
  * CCC \- Ежегодная встреча международного хакерского сообщества в Германии.
  * CHCon \- Christchurch Hacker Con, единственный хакерский кон на Южном острове Новой Зеландии.
  * CarolinaCon \- Конференция по инфобезопасности, ежегодно проводится в Северной Каролине.
  * DEF CON \- Ежегодный хакерский съезд в Лас-Вегасе.
  * DeepSec \- Конференция по безопасности в Вене, Австрия.
  * DefCamp \- Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
  * DerbyCon \- Ежегодная хакерская конференция в Луисвилле.
  * Ekoparty \- Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
  * FSec \- FSec - Хорватский сбор по информационной безопасности в Вараждине, Хорватия.
  * HITB \- Конференция по безопасности с глубокими техническими знаниями, проводится в Малайзии и Нидерландах.
  * Hack.lu \- Ежегодная конференция в Люксембурге.
  * Hackfest \- Крупнейшая хакерская конференция в Канаде.
  * Infosecurity Europe \- Крупнейшее событие по информационной безопасности в Европе, проводится в Лондоне, Великобритания.



## Docker-контейнеры

### Docker-контейнеры намеренно уязвимых систем

  * Damn Vulnerable Web Application (DVWA) \- `docker pull citizenstig/dvwa`.
  * OWASP Juice Shop \- `docker pull bkimminich/juice-shop`.
  * OWASP Mutillidae II Web Pen-Test Practice Application \- `docker pull citizenstig/nowasp`.
  * OWASP NodeGoat \- `docker-compose build && docker-compose up`.
  * OWASP Security Shepherd \- `docker pull ismisepaul/securityshepherd`.
  * OWASP WebGoat Project 7.1 docker image \- `docker pull webgoat/webgoat-7.1`.
  * OWASP WebGoat Project 8.0 docker image \- `docker pull webgoat/webgoat-8.0`.
  * Vulnerability as a service: Heartbleed \- `docker pull hmlio/vaas-cve-2014-0160`.



### Docker-контейнеры дистрибутивов и инструментов для пентеста

  * Docker Bench for Security \- `docker pull diogomonica/docker-bench-security`.
  * Official Kali Linux \- `docker pull kalilinux/kali-linux-docker`.
  * Official OWASP ZAP \- `docker pull owasp/zap2docker-stable`.
  * Official WPScan \- `docker pull wpscanteam/wpscan`.
  * Security Ninjas \- `docker pull opendns/security-ninjas`.
  * docker-metasploit \- `docker pull phocean/msf`.



## Инструменты анализа форматов файлов

  * Hachoir \- Python-библиотека для просмотра и редактирования бинарного потока как дерева полей, а также инструменты для извлечения метаданных.
  * Kaitai Struct \- Язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  * Veles \- Инструмент визуализации и анализа бинарных данных.



## Утилиты GNU/Linux* Hwacha \- Инструмент пост-эксплуатации для быстрого выполнения полезных нагрузок (payloads) через SSH на одной или нескольких Linux-системах одновременно.

  * LinEnum \- Скриптовый инструмент локального перечисления (enumeration) Linux и проверки повышения привилегий, полезный при аудите хоста и во время CTF-соревнований.
  * Linux Exploit Suggester \- Эвристический инструмент, сообщающий о потенциально применимых эксплойтах для конкретной системы GNU/Linux.
  * Lynis \- Инструмент аудита для систем на базе UNIX.
  * checksec.sh \- Shell-скрипт, предназначенный для проверки того, какие стандартные функции безопасности Linux OS и PaX используются.
  * unix-privesc-check \- Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.



## Инструменты для взлома хэшей

  * BruteForce Wallet \- Находит пароль зашифрованного файла кошелька (например, `wallet.dat`).
  * CeWL \- Генерирует пользовательские списки слов (wordlists), обходя целевой веб-сайт и собирая уникальные слова.
  * Hashcat \- Самый быстрый взломщик хэшей.
  * JWT Cracker \- Простой инструмент перебора (brute force) токенов HS256 JSON Web Token (JWT).
  * John the Ripper \- Быстрый взломщик паролей.
  * Rar Crack \- Инструмент перебора паролей к RAR-архивам.
  * StegCracker \- Утилита перебора для стеганографии, позволяющая обнаружить скрытые данные внутри файлов.



## Шестнадцатеричные редакторы

  * 0xED \- Нативный шестнадцатеричный редактор для macOS с поддержкой плагинов для отображения пользовательских типов данных.
  * Bless \- Высококачественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
  * Frhed \- Редактор двоичных файлов для Windows.
  * Hex Fiend \- Быстрый редактор с открытым исходным кодом для macOS с поддержкой просмотра двоичных различий (diff).
  * HexEdit.js \- Шестнадцатеричное редактирование на основе браузера.
  * Hexinator \- Лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
  * hexedit \- Простой, быстрый консольный шестнадцатеричный редактор.
  * wxHexEditor \- Бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.



## Системы промышленного управления и SCADA

См. также awesome-industrial-control-system-security.

  * Industrial Exploitation Framework (ISF) \- Фреймворк для эксплуатации, аналогичный Metasploit, основанный на routersploit и предназначенный для атак на системы промышленного управления (ICS), устройства SCADA, прошивки ПЛК и другое.
  * s7scan \- Сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.



## Мультипарадигмальные фреймворки

  * Armitage \- GUI-интерфейс на Java для Metasploit Framework.
  * AutoSploit \- Автоматизированный инструмент массовой эксплуатации, который собирает цели с помощью API Shodan.io и программно выбирает модули эксплойтов Metasploit на основе поискового запроса Shodan.
  * Decker \- Фреймворк оркестрации и автоматизации пентестинга, позволяющий писать декларативные переиспользуемые конфигурации, которые могут принимать переменные и использовать выходные данные выполненных инструментов в качестве входных для других.
  * Faraday \- Многопользовательская интегрированная среда пентестинга для red team, выполняющих совместные тесты на проникновение, аудиты безопасности и оценку рисков.
  * Metasploit \- Программное обеспечение для наступательных команд безопасности, помогающее проверять уязвимости и управлять оценками безопасности.
  * Pupy \- Кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.



## Сетевые инструменты

  * CrackMapExec \- Швейцарский нож для пентеста сетей.
  * IKEForce \- Консольный инструмент перебора IPSEC VPN для Linux, поддерживающий перечисление имён/ID групп и возможности перебора XAUTH.
  * Intercepter-NG \- Многофункциональный сетевой набор инструментов.
  * Legion \- Графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
  * Network-Tools.com \- Веб-сайт, предлагающий интерфейс ко множеству базовых сетевых утилит, таких как `ping`, `traceroute`, `whois` и других.
  * Praeda \- Автоматизированный инструмент сбора данных с многофункциональных принтеров для получения полезных данных во время оценки безопасности.
  * Printer Exploitation Toolkit (PRET) \- Инструмент для тестирования безопасности принтеров с поддержкой подключения по IP и USB, фаззинга и эксплуатации функций языков печати PostScript, PJL и PCL.
  * SPARTA \- Графический интерфейс, предоставляющий скриптируемый и настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
  * THC Hydra \- Инструмент онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
  * Zarp \- Инструмент сетевых атак, ориентированный на эксплуатацию локальных сетей.
  * dnstwist \- Механизм перестановок доменных имён для обнаружения тайпсквоттинга, фишинга и корпоративного шпионажа.
  * \- Набор инструментов для аудита сети и пентестинга.



### Инструменты DDoS

  * Anevicon \- Мощный генератор нагрузки на основе UDP, написанный на Rust.
  * HOIC \- Обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода распространённых контрмер.
  * JS LOIC \- JavaScript-версия LOIC, работающая в браузере.
  * LOIC \- Инструмент сетевой нагрузки с открытым исходным кодом для Windows.
  * Memcrashed \- Инструмент DDoS-атак для отправки поддельных UDP-пакетов на уязвимые серверы Memcached, найденные с помощью API Shodan.
  * SlowLoris \- Инструмент DoS-атак, использующий низкую пропускную способность на стороне атакующего.
  * T50 \- Более быстрый инструмент сетевой нагрузки.
  * UFONet \- Использует HTTP уровня 7 модели OSI для создания/управления «зомби» и проведения различных атак с помощью `GET`/`POST`, многопоточности, прокси, методов подмены источника, техник обхода кэша и т. д.



### Инструменты эксфильтрации

  * Cloakify \- Набор инструментов текстовой стеганографии, преобразующий любые типы файлов в списки повседневных строк.
  * DET \- Proof of concept (PoC) для эксфильтрации данных с использованием одного или нескольких каналов одновременно.
  * Iodine \- Туннелирует IPv4-данные через DNS-сервер; полезен для эксфильтрации из сетей, где доступ в Интернет ограничен межсетевым экраном, но DNS-запросы разрешены.
  * pwnat \- Проделывает отверстия в межсетевых экранах и NAT.
  * tgcd \- Простая Unix-утилита для расширения доступности сетевых сервисов на основе TCP/IP за пределами межсетевых экранов.



### Инструменты сетевой разведки

  * ACLight \- Скрипт для расширенного обнаружения критически важных привилегированных учётных записей, включая теневых администраторов (Shadow Admins).
  * CloudFail \- Раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базе данных и обнаружения неправильно настроенного DNS.
  * DNSDumpster \- Онлайн-сервис DNS-разведки и поиска.
  * Mass Scan \- Сканер TCP-портов, асинхронно рассылающий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
  * ScanCannon \- Python-скрипт для быстрого перечисления больших сетей: вызывает `masscan` для быстрого определения открытых портов, а затем `nmap` для получения сведений о системах/сервисах на этих портах.
  * XRay \- Инструмент автоматизации обнаружения (под)доменов и сетевой разведки.
  * dnsenum \- Perl-скрипт, который перечисляет DNS-информацию домена, пытается выполнить передачу зоны (zone transfer), проводит словарную атаку перебором, а затем выполняет обратные запросы по результатам.
  * dnsmap \- Пассивный картограф DNS-сети.
  * dnsrecon \- Скрипт перечисления DNS.
  * dnstracer \- Определяет, откуда конкретный DNS-сервер получает информацию, и прослеживает цепочку DNS-серверов.
  * fierce \- Порт оригинального инструмента DNS-разведки `fierce.pl` на Python3 для поиска несмежных IP-пространств.
  * nmap \- Бесплатный сканер безопасности для исследования сетей и аудита безопасности.



### Анализаторы протоколов и снифферы

  * Debookee \- Простой и мощный анализатор сетевого трафика для macOS.
  * Dripcap \- «Кофеинизированный» анализатор пакетов.
  * Dshell \- Фреймворк сетевого криминалистического анализа.
  * Netzob \- Обратная разработка, генерация трафика и фаззинг коммуникационных протоколов.
  * Wireshark \- Широко используемый графический кроссплатформенный анализатор сетевых протоколов.
  * netsniff-ng \- Швейцарский нож для сниффинга сети.
  * sniffglue \- Безопасный многопоточный сниффер пакетов.
  * tcpdump/libpcap \- Распространённый анализатор пакетов, работающий из командной строки.



### Прокси и инструменты для атак «человек посередине» (MITM)

  * BetterCAP \- Модульный, переносимый и легко расширяемый MITM-фреймворк.
  * Ettercap \- Комплексный, зрелый набор инструментов для атак «человек посередине».
  * Habu \- Python-утилита, реализующая различные сетевые атаки, такие как ARP-отравление (ARP poisoning), истощение DHCP (DHCP starvation) и другие.
  * Lambda-Proxy \- Утилита для тестирования уязвимостей SQL-инъекций в бессерверных функциях AWS Lambda.
  * MITMf \- Фреймворк для атак «человек посередине».
  * Morpheus \- Автоматизированный инструмент перехвата TCP/IP на базе ettercap.
  * SSH MITM \- Перехватывает SSH-соединения через прокси; все пароли и сеансы в открытом виде записываются на диск.
  * dnschef \- Высоконастраиваемый DNS-прокси для пентестеров.
  * evilgrade \- Модульный фреймворк для использования слабых реализаций обновлений путём внедрения поддельных обновлений.
  * mallory \- HTTP/HTTPS-прокси через SSH.
  * mitmproxy \- Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков ПО.
  * oregano \- Python-модуль, работающий как «человек посередине» (MITM) и принимающий запросы Tor-клиентов.



### Инструменты для Transport Layer Security (TLS)

  * SSLyze \- Быстрый и комплексный анализатор конфигураций TLS/SSL, помогающий выявлять ошибки конфигурации безопасности.
  * crackpkcs12 \- Многопоточная программа для взлома файлов PKCS#12 (расширения `.p12` и `.pfx`), таких как TLS/SSL-сертификаты.
  * testssl.sh \- Инструмент командной строки, проверяющий сервис сервера на любом порту на поддержку TLS/SSL-шифров и протоколов, а также на некоторые криптографические недостатки.
  * tls_prober \- Снимает отпечаток (fingerprint) реализации SSL/TLS сервера.



### Инструменты для беспроводных сетей

  * Aircrack-ng \- Набор инструментов для аудита беспроводных сетей.
  * Airgeddon \- Многофункциональный bash-скрипт для Linux-систем, предназначенный для аудита беспроводных сетей.
  * BoopSuite \- Набор инструментов для аудита беспроводных сетей, написанных на Python.
  * Bully \- Реализация атаки перебором WPS, написанная на C.
  * Cowpatty \- Словарная атака перебором против WPA-PSK.
  * Fluxion \- Набор автоматизированных WPA-атак на основе социальной инженерии.
  * KRACK Detector \- Обнаруживает и предотвращает атаки KRACK в вашей сети.
  * Kismet \- Детектор беспроводных сетей, сниффер и система обнаружения вторжений (IDS).
  * Reaver \- Атака перебором против WiFi Protected Setup (WPS).
  * WiFi-Pumpkin \- Фреймворк для атак с использованием поддельной Wi-Fi точки доступа.
  * Wifite \- Автоматизированный инструмент атак на беспроводные сети.
  * infernal-twin \- Автоматизированный инструмент взлома беспроводных сетей.
  * krackattacks-scripts \- Скрипты атаки KRACK на WPA2.
  * wifi-arsenal \- Ресурсы для пентеста Wi-Fi.



## Сканеры сетевых уязвимостей

  * Nessus \- Коммерческая платформа управления уязвимостями, оценки конфигурации и соответствия требованиям, продаётся компанией Tenable.
  * Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
  * Nexpose \- Коммерческий механизм оценки уязвимостей и управления рисками, интегрирующийся с Metasploit, продаётся компанией Rapid7.
  * OpenVAS \- Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
  * Vuls \- Сканер уязвимостей без установки агентов для GNU/Linux и FreeBSD, написанный на Go.



### Сканеры веб-уязвимостей

  * ACSTIS \- Автоматическое обнаружение инъекций в клиентские шаблоны (обход/побег из песочницы) для AngularJS.
  * Arachni \- Скриптируемый фреймворк для оценки безопасности веб-приложений.
  * JCS \- Сканер уязвимых компонентов Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
  * Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
  * Nikto \- Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
  * SQLmate \- Друг `sqlmap`, выявляющий уязвимости SQLi на основе заданного дорка и (необязательно) веб-сайта.
  * SecApps \- Набор инструментов для тестирования безопасности веб-приложений в браузере.
  * WPScan \- Сканер уязвимостей WordPress методом чёрного ящика.
  * Wapiti \- Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
  * WebReaver \- Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
  * cms-explorer \- Раскрывает конкретные модули, плагины, компоненты и темы, используемые на различных сайтах на системах управления контентом.
  * joomscan \- Сканер уязвимостей Joomla.
  * w3af \- Фреймворк для атак и аудита веб-приложений.



## Инструменты OSINT* AQUATONE — Инструмент для обнаружения поддоменов, использующий различные открытые источники и формирующий отчёт, который можно использовать как входные данные для других инструментов.

  * BinGoo — Инструмент для Google и Bing доркинга на базе bash для GNU/Linux.
  * Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
  * DataSploit — Визуализатор OSINT, использующий в фоновом режиме Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
  * FOCA (Fingerprinting Organizations with Collected Archives) — Автоматический сборщик документов, который ищет в Google, Bing и DuckDuckGo для обнаружения и восстановления внутренних организационных структур компаний.
  * GooDork — Инструмент Google доркинга с интерфейсом командной строки.
  * Google Hacking Database — База данных Google дорков; может использоваться для разведки.
  * GyoiThon — GyoiThon — инструмент сбора разведданных с использованием машинного обучения.
  * Hunter.io — Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных деталей компании.
  * Intrigue — Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, пользовательским интерфейсом и CLI.
  * Maltego — Проприетарное программное обеспечение для OSINT и криминалистики от компании Paterva.
  * OWASP Amass — Перечисление поддоменов с помощью скрейпинга, веб-архивов, брутфорса, перестановок, обратного DNS-сканирования, TLS-сертификатов, пассивных источников DNS-данных и т. д.
  * PacketTotal — Простой, бесплатный, высококачественный анализ файлов захвата пакетов, обеспечивающий быстрое обнаружение вредоносных программ, распространяемых по сети (внутри используются сигнатуры IDS Bro и Suricata).
  * Shodan — Первая в мире поисковая система для устройств, подключённых к Интернету.
  * SimplyEmail — Разведка по электронной почте, ставшая быстрой и лёгкой.



## Онлайн-ресурсы

### Онлайн-примеры кода и образцы

  * goHackTools — Хакерские инструменты на Go (Golang).



### Онлайн-ресурсы по разработке эксплойтов

  * Exploit Writing Tutorials — Учебные руководства по разработке эксплойтов.
  * Shellcode Examples — База данных шеллкодов.
  * Shellcode Tutorial — Учебное руководство по написанию шеллкода.



### Онлайн-ресурсы по вскрытию замков

  * /r/lockpicking — Ресурсы для обучения вскрытию замков, рекомендации по оборудованию.
  * Schuyler Towne channel — Видео по вскрытию замков и выступления о безопасности.
  * bosnianbill — Обучающие видео по вскрытию замков от эксперта.



### Онлайн-ресурсы по разведке по открытым источникам (OSINT)

  * CertGraph — Сканирует SSL/TLS-сертификаты домена для получения альтернативных имён в сертификатах.
  * GhostProject — База данных миллиардов паролей в открытом виде с возможностью поиска, частично доступная бесплатно.
  * Intel Techniques — Набор OSINT-инструментов. Меню слева можно использовать для навигации по категориям.
  * NetBootcamp OSINT Tools — Коллекция ссылок по OSINT и пользовательских веб-интерфейсов к другим сервисам.
  * OSINT Framework — Коллекция различных OSINT-инструментов, разбитая по категориям.
  * WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.



### Онлайн-ресурсы по операционным системам

  * DistroWatch.com's Security Category — Веб-сайт, посвящённый обсуждению, обзору и отслеживанию актуальных открытых операционных систем.



### Онлайн-ресурсы по тестированию на проникновение

  * InfoSec Institute — Статьи по ИТ и безопасности.
  * MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) — Курируемая база знаний и модель поведения киберпротивников.
  * Metasploit Unleashed — Бесплатный курс Offensive Security по Metasploit.
  * Open Web Application Security Project (OWASP) — Всемирная некоммерческая благотворительная организация, сосредоточенная на повышении безопасности прежде всего веб-приложений и программного обеспечения прикладного уровня.
  * PENTEST-WIKI — Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
  * Penetration Testing Execution Standard (PTES) — Документация, предназначенная для предоставления общего языка и рамок для выполнения и отчётности о результатах теста на проникновение.
  * Penetration Testing Framework (PTF) — Описание процесса тестирования на проникновение, составленное как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
  * XSS-Payloads — Ресурс, посвящённый всему, что связано с XSS (межсайтовыми атаками), включая пейлоады, инструменты, игры и документацию.



### Ресурсы по социальной инженерии

  * Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.



### Другие онлайн-списки

  * .NET Programming — Программный фреймворк для разработки под платформу Microsoft Windows.
  * Android Exploits — Руководство по эксплуатации уязвимостей и взлому Android.
  * Android Security — Коллекция ресурсов, связанных с безопасностью Android.
  * AppSec — Ресурсы для изучения безопасности приложений.
  * Awesome Awesomness — Список списков.
  * Awesome Lockpicking — Отличные руководства, инструменты и другие ресурсы о безопасности и вскрытии замков, сейфов и ключей.
  * Blue Team — Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
  * C/C++ Programming — Один из основных языков для инструментов безопасности с открытым исходным кодом.
  * CTFs — Фреймворки, библиотеки и прочее для Capture The Flag.
  * Forensics — Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
  * Hacking — Учебные руководства, инструменты и ресурсы.
  * Honeypots — Хонейпоты, инструменты, компоненты и многое другое.
  * InfoSec § Hacking challenges — Подробный каталог CTF, варгеймов, сайтов с хакерскими задачами, практических лабораторных упражнений по пентесту и многого другого.
  * Infosec — Ресурсы по информационной безопасности для пентестинга, криминалистики и многого другого.
  * Security-related Operating Systems — Список операционных систем, связанных с безопасностью.
  * — Разработка и написание скриптов в браузере.



### Шаблоны отчётов о тестировании на проникновение

  * Public Pentesting Reports — Курируемый список публичных отчётов о тестировании на проникновение, выпущенных рядом консалтинговых фирм и академических групп по безопасности.
  * T&VS Pentesting Report Template — Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
  * Web Application Security Assessment Report Template — Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.



## Дистрибутивы операционных систем

  * Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android и включающий инструменты, необходимые для тестирования безопасности Android.
  * ArchStrike — Репозиторий Arch GNU/Linux для профессионалов и энтузиастов безопасности.
  * AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
  * BackBox — Дистрибутив на основе Ubuntu для тестов на проникновение и оценок безопасности.
  * BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
  * Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследователей.
  * Kali — Дистрибутив GNU/Linux с непрерывным обновлением на основе Debian, предназначенный для тестирования на проникновение и цифровой криминалистики.
  * Network Security Toolkit (NST) — Загрузочный live-дистрибутив GNU/Linux на основе Fedora, обеспечивающий лёгкий доступ к лучшим приложениям с открытым исходным кодом для сетевой безопасности.
  * Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
  * PentestBox — Открытая предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
  * The Pentesters Framework — Дистрибутив, организованный вокруг стандарта выполнения тестов на проникновение (PTES), предоставляющий курируемый набор утилит, исключающий реже используемые утилиты.



## Периодические издания

  * 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андеграундной» культуре.
  * Phrack Magazine — Безусловно, самый продолжительный хакерский журнал.



## Инструменты физического доступа

  * AT Commands — Используйте AT-команды через USB-порт устройства Android для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации чувствительной информации, разблокировки экрана и инъекции событий касания.
  * Bash Bunny — Инструмент локальной доставки эксплойтов в виде USB-флешки, в котором пейлоады пишутся на предметно-ориентированном языке BunnyScript.
  * LAN Turtle — Скрытый «USB-адаптер Ethernet», который обеспечивает удалённый доступ, сбор сетевой развединформации и возможности MITM при установке в локальную сеть.
  * PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
  * Packet Squirrel — Многофункциональное Ethernet-устройство, предназначенное для обеспечения скрытого удалённого доступа, простого захвата пакетов и безопасных VPN-подключений одним переключателем.
  * Poisontap — Выкачивает cookie, обнажает внутренний (LAN) роутер и устанавливает веб-бэкдор на заблокированных компьютерах.
  * Proxmark3 — Набор инструментов для клонирования, повтора и спуфинга RFID/NFC, часто используемый для анализа и атак на карты/считыватели близкого действия, беспроводные ключи/брелоки и другое.
  * USB Rubber Ducky — Настраиваемая платформа атак с инъекцией нажатий клавиш, маскирующаяся под USB-флешку.
  * WiFi Pineapple — Платформа для аудита беспроводных сетей и тестирования на проникновение.



## Инструменты реверс-инжиниринга

См. также awesome-reversing.

  * Capstone — Лёгкий кроссплатформенный фреймворк дизассемблирования с поддержкой множества архитектур.
  * Evan's Debugger — Отладчик для GNU/Linux, похожий на OllyDbg.
  * Frida — Набор инструментов динамической инструментации для разработчиков, специалистов по реверс-инжинирингу и исследователей безопасности.
  * Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный исследовательским управлением АНБ, изначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как программное обеспечение с открытым исходным кодом.
  * Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
  * Interactive Disassembler (IDA Pro) — Проприетарный дизассемблер и отладчик для нескольких процессоров для Windows, GNU/Linux или macOS; также имеет бесплатную версию — IDA Free.
  * Medusa — Открытый кроссплатформенный интерактивный дизассемблер.
  * OllyDbg — Отладчик x86 для Windows-бинарных файлов, делающий акцент на анализе бинарного кода.
  * PyREBox — Песочница для реверс-инжиниринга со скриптованием на Python от Cisco-Talos.
  * Radare2 — Открытый кроссплатформенный фреймворк реверс-инжиниринга.
  * UEFITool — Просмотрщик и редактор образов прошивок UEFI.
  * Voltron — Расширяемый набор инструментов пользовательского интерфейса отладчика, написанный на Python.
  * WDK/WinDbg — Windows Driver Kit и WinDbg.
  * binwalk — Быстрый и простой в использовании инструмент для анализа, реверс-инжиниринга и извлечения образов прошивок.
  * boxxy — Компонуемый исследователь песочниц.



## Курсы по обучению безопасности* ARIZONA CYBER WARFARE RANGE \- 24x7 учения с реальными атаками для новичков и до реальных операций; возможность поэтапного перехода в реальный мир кибервойны.

  * CTF Field Guide \- Всё, что нужно для победы в следующем соревновании CTF.
  * Cybrary \- Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Курсы продвинутого тестирования на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
  * European Union Agency for Network and Information Security \- Учебные материалы ENISA по кибербезопасности.
  * Offensive Security Training \- Обучение от разработчиков BackTrack/Kali.
  * Open Security Training \- Учебные материалы для занятий по компьютерной безопасности.
  * SANS Security Training \- Обучение и сертификация по компьютерной безопасности.



## Инструменты для анализа побочных каналов

  * ChipWhisperer \- Полный набор инструментов с открытым исходным кодом для анализа побочных каналов по потребляемой мощности и глитч-атак.



## Инструменты социальной инженерии

  * Beelogger \- Инструмент для генерации кейлоггеров.
  * Catphish \- Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
  * Evilginx2 \- Автономный фреймворк для атак типа «человек посередине».
  * Evilginx \- Фреймворк для MITM-атак, используемый для фишинга учётных данных и сессионных cookie из любого веб-сервиса.
  * FiercePhish \- Полноценный фишинговый фреймворк для управления всеми фишинговыми кампаниями.
  * Gophish \- Фишинговый фреймворк с открытым исходным кодом.
  * King Phisher \- Набор инструментов для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с настраиваемым содержимым электронных писем и сервера.
  * Modlishka \- Гибкий и мощный обратный прокси-сервер с двухфакторной аутентификацией в реальном времени.
  * ReelPhish \- Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
  * ShellPhish \- Клонировщик сайтов социальных сетей и фишинговый инструмент, построенный на основе SocialFish.
  * Social Engineer Toolkit (SET) \- Фреймворк для пентеста с открытым исходным кодом, предназначенный для социальной инженерии и включающий ряд настраиваемых векторов атак для быстрого создания правдоподобных атак.
  * SocialFish \- Фреймворк для фишинга в социальных сетях, который может работать на Android-смартфоне или в Docker-контейнере.
  * phishery \- Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
  * wifiphisher \- Автоматизированные фишинговые атаки на WiFi-сети.



## Статические анализаторы

  * Brakeman \- Сканер уязвимостей на основе статического анализа для приложений Ruby on Rails.
  * FindBugs \- Бесплатный статический анализатор для поиска ошибок в Java-коде.
  * Progpilot \- Инструмент статического анализа безопасности для PHP-кода.
  * RegEx-DoS \- Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «отказ в обслуживании».
  * bandit \- Статический анализатор безопасности для Python-кода.
  * cppcheck \- Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
  * sobelow \- Статический анализ, ориентированный на безопасность, для Phoenix Framework.



## Базы данных уязвимостей

  * Bugtraq (BID) \- База данных идентификации ошибок в безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников; управляется Symantec, Inc.
  * CXSecurity \- Архив опубликованных уязвимостей CVE и Bugtraq, перекрёстно связанный с базой Google-дорков для обнаружения указанных уязвимостей.
  * China National Vulnerability Database (CNNVD) \- Управляемая китайским правительством база данных уязвимостей, аналогичная американской базе CVE, размещённой в корпорации Mitre.
  * Common Vulnerabilities and Exposures (CVE) \- Словарь общепринятых названий (т.е. идентификаторов CVE) для публично известных уязвимостей безопасности.
  * Distributed Weakness Filing (DWF) \- Федеральный CNA (авторитет по номерам CVE), зеркалирующий базу CVE от MITRE и предлагающий дополнительные номера, эквивалентные CVE, для раскрытий уязвимостей, которые в противном случае выходят за рамки.
  * Exploit-DB \- Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения; предоставляется в качестве общедоступного сервиса компанией Offensive Security.
  * Full-Disclosure \- Публичный, нейтральный к вендорам форум для детального обсуждения уязвимостей; часто публикует подробности раньше многих других источников.
  * HPI-VDB \- Агрегатор перекрёстно связанных уязвимостей программного обеспечения с бесплатным API-доступом; предоставлен Институтом Хассо-Платтнера, Потсдам.
  * Inj3ct0r \- Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion-сервис.)
  * Microsoft Security Advisories \- Архив бюллетеней по безопасности, затрагивающих программное обеспечение Microsoft.
  * Microsoft Security Bulletins \- Объявления о проблемах безопасности, обнаруженных в программном обеспечении Microsoft, публикуемые Центром реагирования на угрозы безопасности Microsoft (MSRC).
  * Mozilla Foundation Security Advisories \- Архив бюллетеней по безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.



## Эксплуатация веб-приложений

  * BlindElephant \- Инструмент для определения технологий веб-приложений.
  * Browser Exploitation Framework (BeEF) \- Сервер управления и контроля (C2) для доставки эксплойтов в захваченные веб-браузеры.
  * Burp Suite \- Интегрированная платформа для проведения тестирования безопасности веб-приложений.
  * Commix \- Автоматизированный многофункциональный инструмент для внедрения и эксплуатации команд операционной системы.
  * DVCS Ripper \- Извлекает содержимое доступных через веб (распределённых) систем контроля версий: SVN/GIT/HG/BZR.
  * EyeWitness \- Инструмент для создания снимков экрана веб-сайтов, получения информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
  * Fiddler \- Бесплатный кроссплатформенный отладочный веб-прокси с удобными сопутствующими инструментами.
  * FuzzDB \- Словарь паттернов атак и примитивов для внедрения сбоев в приложения методом «чёрного ящика» и обнаружения ресурсов.
  * GitTools \- Автоматический поиск и загрузка доступных через веб `.git`-репозиториев.
  * Kadabra \- Автоматический эксплоатер и сканер LFI (Local File Inclusion).
  * Kadimus \- Инструмент для сканирования и эксплуатации LFI.
  * NoSQLmap \- Автоматический инструмент для NoSQL-инъекций и захвата баз данных.
  * OWASP Zed Attack Proxy (ZAP) \- Многофункциональный, скриптуемый перехватывающий HTTP-прокси и фаззер для тестирования веб-приложений на проникновение.
  * Offensive Web Testing Framework (OWTF) \- Фреймворк на Python для пентеста веб-приложений, основанный на руководстве по тестированию OWASP.



## Утилиты для Windows

  * Active Directory and Privilege Escalation (ADAPE) \- Комплексный скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения ошибок безопасности в конфигурации и попыток повышения привилегий в Active Directory.
  * Bloodhound \- Графический инструмент для исследования доверительных отношений в Active Directory.
  * Commando VM \- Автоматическая установка более 140 пакетов программного обеспечения Windows для тестирования на проникновение и red teaming.
  * Covenant \- Приложение ASP.NET Core, служащее совместной платформой управления и контроля (C2) для red team-специалистов.
  * DeathStar \- Python-скрипт, использующий RESTful API Empire для автоматизации получения прав администратора домена в средах Active Directory.
  * Empire \- Агент постэксплуатации на чистом PowerShell.
  * Fibratus \- Инструмент для исследования и трассировки ядра Windows.
  * LaZagne \- Проект для восстановления учётных данных.
  * Magic Unicorn \- Генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) и `certutil` (с использованием поддельных сертификатов).
  * MailSniper \- Модульный инструмент для поиска по электронной почте в среде Microsoft Exchange, сбора глобального списка адресов из Outlook Web Access (OWA) и Exchange Web Services (EWS) и многого другого.
  * PowerSploit \- Фреймворк постэксплуатации на PowerShell.
  * RID_ENUM \- Python-скрипт, который может перечислять всех пользователей контроллера домена Windows и взламывать их пароли методом грубой силы.
  * Responder \- Инструмент для отравления (poisoning) Link-Local Multicast Name Resolution (LLMNR), NBT-NS и mDNS.



## Утилиты для macOS

  * Bella \- Инструмент постэксплуатации для сбора данных и удалённого администрирования macOS на чистом Python.
  * EvilOSX \- Модульный RAT, использующий множество техник обхода защиты и эксфильтрации данных «из коробки».



## Лицензия

(https://creativecommons.org/licenses/by/4.0/)

Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.