Sploitus

Exploit for awesome-pentest

kitploit · 2026-08-27

Exploit Code

MARKDOWN914 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ENAQX-AWESOME-PENTEST
# Awesome Penetration Testing ![Awesome](https://awesome.re/badge-flat2.svg)

> Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.

Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.

Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.

## Содержание

  * Утилиты для Android
  * Инструменты анонимности
    * Инструменты Tor
  * Инструменты обхода антивирусов
  * Книги
    * Книги по анализу вредоносного ПО
  * Инструменты для CTF
  * Инструменты для атак на облачные платформы
  * Инструменты для совместной работы
  * Конференции и мероприятия
    * Азия
    * Европа
    * Северная Америка
    * Южная Америка
    * Зеландия
  * Инструменты для эксфильтрации
  * Инструменты для разработки эксплойтов
  * Инструменты для анализа форматов файлов
  * Утилиты для GNU/Linux
  * Инструменты для взлома хэшей
  * Шестнадцатеричные редакторы
  * Промышленные системы управления и SCADA
  * Намеренно уязвимые системы
    * Намеренно уязвимые системы как Docker-контейнеры
  * Взлом замков
  * Утилиты для macOS
  * Мультипарадигменные фреймворки
  * Сетевые инструменты
    * Инструменты DDoS
    * Инструменты сетевой разведки
    * Анализаторы протоколов и снифферы
    * Инструменты для воспроизведения и редактирования сетевого трафика
    * Прокси и инструменты «человек посередине» (MITM)
    * Инструменты безопасности транспортного уровня
    * Инструменты Secure Shell
    * Инструменты для беспроводных сетей
  * Сетевые сканеры уязвимостей
    * Веб-сканеры уязвимостей
  * Разведка по открытым источникам (OSINT)
    * Сервисы брокеров данных и поисковых систем
    * Инструменты для доркинга
    * Инструменты поиска и анализа email
    * Сбор и анализ метаданных
    * Инструменты обнаружения сетевых устройств
    * Онлайн-ресурсы OSINT
    * Инструменты поиска по репозиториям исходного кода
    * Инструменты анализа веб-приложений и ресурсов
  * Онлайн-ресурсы
    * Онлайн-примеры кода и образцы
    * Онлайн-ресурсы по разработке эксплойтов
    * Онлайн-ресурсы по взлому замков
    * Онлайн-ресурсы по операционным системам
    * Онлайн-ресурсы по тестированию на проникновение
    * Другие списки онлайн
    * Шаблоны отчетов по тестированию на проникновение
  * Дистрибутивы операционных систем
  * Периодические издания
  * Инструменты физического доступа
  * Инструменты повышения привилегий
    * Инструменты для подбора паролей (spraying)
  * Обратная разработка
    * Книги по обратной разработке
    * Инструменты обратной разработки
  * Курсы по безопасности
  * Руководства и учебники по шелл-кодам
  * Инструменты для побочных каналов
  * Социальная инженерия
    * Книги по социальной инженерии
    * Онлайн-ресурсы по социальной инженерии
    * Инструменты социальной инженерии
  * Статические анализаторы
  * Инструменты стеганографии
  * Базы данных уязвимостей
  * Веб-эксплуатация
    * Перехватывающие веб-прокси
    * Инструменты для включения веб-файлов
    * Инструменты веб-инъекций
    * Инструменты для поиска путей и брутфорса веб-путей
    * Веб-шеллы и C2-фреймворки
    * Инструменты для извлечения исходного кода через веб
    * Книги по веб-эксплуатации
  * Утилиты для Windows



## Утилиты для Android

  * cSploit \- Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.
  * Fing \- Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.
  * NullKia \- Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.
  * MPT \- MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.



## Инструменты анонимности

  * I2P \- Проект «Невидимый интернет».
  * Metadata Anonymization Toolkit (MAT) \- Инструмент для удаления метаданных, поддерживающий широкий спектр распространённых форматов файлов, написан на Python3.
  * What Every Browser Knows About You \- Комплексная страница для проверки конфигурации вашего веб-браузера на предмет утечек конфиденциальности и идентификационных данных.



### Инструменты Tor

См. также awesome-tor.

  * Nipe \- Скрипт для перенаправления всего трафика с машины в сеть Tor.
  * OnionScan \- Инструмент для исследования даркнета путём выявления проблем операционной безопасности, вызванных операторами скрытых служб Tor.
  * Tails \- Живая операционная система, направленная на сохранение вашей конфиденциальности и анонимности.
  * Tor \- Бесплатное программное обеспечение и луковая маршрутизированная оверлейная сеть, помогающая защититься от анализа трафика.
  * dos-over-tor \- Инструмент для тестирования нагрузки «отказ в обслуживании» через Tor (доказательство концепции).
  * kalitorify \- Прозрачный прокси через Tor для ОС Kali Linux.



## Инструменты обхода антивирусов

  * AntiVirus Evasion Tool (AVET) \- Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
  * CarbonCopy \- Инструмент, создающий поддельный сертификат любого онлайн-сайта и подписывающий исполняемый файл для обхода AV.
  * Hyperion \- Средство шифрования на этапе выполнения для 32-битных переносимых исполняемых файлов («PE `.exe`»).
  * Shellter \- Инструмент динамической инъекции шелл-кода и первый по-настоящему динамический инжектор PE.
  * UniByAv \- Простой обфускатор, принимающий необработанный шелл-код и создающий дружественные к антивирусам исполняемые файлы с помощью переборного 32-битного XOR-ключа.
  * Veil \- Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
  * peCloakCapstone \- Мультиплатформенный форк инструмента автоматического обхода антивирусов peCloak.py.
  * Amber \- Рефлексивный упаковщик PE для преобразования нативных PE-файлов в позиционно-независимый шелл-код.



## Книги

См. также Рекомендуемое чтение DEF CON.

  * Advanced Penetration Testing by Wil Allsopp, 2017
  * Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  * Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  * Android Hacker's Handbook by Joshua J. Drake et al., 2014
  * BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  * Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  * Bug Hunter's Diary by Tobias Klein, 2011
  * Car Hacker's Handbook by Craig Smith, 2016
  * Effective Software Testing, 2021
  * Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  * Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  * Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  * Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  * Professional Penetration Testing by Thomas Wilhelm, 2013
  * RTFM: Red Team Field Manual by Ben Clark, 2014
  * The Art of Exploitation by Jon Erickson, 2008



### Книги по анализу вредоносного ПО

См. awesome-malware-analysis § Книги.

## Инструменты для CTF

  * CTF Field Guide \- Всё, что нужно для победы в следующем CTF-соревновании.
  * Ciphey \- Автоматизированный инструмент дешифрования с использованием искусственного интеллекта и обработки естественного языка.
  * RsaCtfTool \- Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых ключей с помощью различных автоматизированных атак.
  * ctf-tools \- Коллекция скриптов для установки различных инструментов исследования безопасности, которые легко и быстро развёртываются на новых машинах.
  * shellpop \- Простая генерация сложных команд обратного или привязанного шелла, помогающая сэкономить время при тестировании на проникновение.



## Инструменты для атак на облачные платформы

См. также _HackingThe.cloud_.

  * Cloud Container Attack Tool (CCAT) \- Инструмент для тестирования безопасности контейнерных сред.
  * CloudHunter \- Ищет корзины облачного хранения AWS, Azure и Google и выводит разрешения для уязвимых корзин.
  * Cloudsplaining \- Выявляет нарушения принципа наименьших привилегий в политиках AWS IAM и генерирует красивый HTML-отчёт с таблицей для сортировки.
  * Endgame \- Инструмент для AWS-пентеста, позволяющий одной командой добавить бэкдор в ресурсы AWS-аккаунта с помощью мошеннического AWS-аккаунта.
  * GCPBucketBrute \- Скрипт для перечисления корзин Google Storage, определения уровня доступа к ним и возможности повышения привилегий.



## Инструменты для совместной работы

  * Dradis \- Инструмент с открытым исходным кодом для отчётности и совместной работы для специалистов по ИТ-безопасности.
  * Hexway Hive \- Коммерческий фреймворк для совместной работы, агрегации данных и отчётности для красных команд с ограниченным бесплатным вариантом самостоятельного хостинга.
  * Lair \- Реактивный фреймворк для совместных атак и веб-приложение, построенное на meteor.
  * Pentest Collaboration Framework (PCF) \- Кроссплатформенный портативный инструментарий с открытым исходным кодом для автоматизации рутинных процессов пентеста в команде.
  * Reconmap \- Платформа для совместной работы с открытым исходным кодом для специалистов по InfoSec, оптимизирующая процесс пентеста.
  * RedELK \- Отслеживание и оповещение о действиях синих команд с обеспечением лучшей юзабилити в долгосрочных наступательных операциях.



## Конференции и мероприятия

  * BSides \- Основа для организации и проведения конференций по безопасности.
  * CTFTime.org \- Каталог предстоящих и архив прошлых соревнований Capture The Flag (CTF) со ссылками на разборы заданий.



### Азия

  * HITB \- Конференция по безопасности с глубокими знаниями, проводимая в Малайзии и Нидерландах.
  * HITCON \- Конференция Hacks In Taiwan, проводимая на Тайване.
  * Nullcon \- Ежегодная конференция в Дели и Гоа, Индия.
  * SECUINSIDE \- Конференция по безопасности в Сеуле.



### Европа

  * 44Con \- Ежегодная конференция по безопасности в Лондоне.
  * BalCCon \- Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
  * BruCON \- Ежегодная конференция по безопасности в Бельгии.
  * CCC \- Ежегодная встреча международного хакерского сообщества в Германии.
  * DeepSec \- Конференция по безопасности в Вене, Австрия.
  * DefCamp \- Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
  * FSec \- FSec - Хорватское собрание по информационной безопасности в Вараждине, Хорватия.
  * Hack.lu \- Ежегодная конференция в Люксембурге.
  * Infosecurity Europe \- Крупнейшее в Европе мероприятие по информационной безопасности, проводится в Лондоне, Великобритания.
  * SteelCon \- Конференция по безопасности в Шеффилде, Великобритания.
  * Swiss Cyber Storm \- Ежегодная конференция по безопасности в Люцерне, Швейцария.
  * Troopers \- Ежегодное международное мероприятие по ИТ-безопасности с мастер-классами в Гейдельберге, Германия.
  * HoneyCON \- Ежегодная конференция по безопасности в Гвадалахаре, Испания. Организована ассоциацией HoneySEC.



### Северная Америка

  * AppSecUSA \- Ежегодная конференция, организованная OWASP.
  * Black Hat \- Ежегодная конференция по безопасности в Лас-Вегасе.
  * CarolinaCon \- Конференция по InfoSec, ежегодно проводится в Северной Каролине.
  * DEF CON \- Ежегодный хакерский съезд в Лас-Вегасе.
  * DerbyCon \- Ежегодная хакерская конференция в Луисвилле.
  * Hackers Next Door \- Конференция по кибербезопасности и социальным технологиям в Нью-Йорке.
  * Hackers On Planet Earth (HOPE) \- Полугодовая конференция в Нью-Йорке.
  * Hackfest \- Крупнейшая хакерская конференция в Канаде.
  * LayerOne \- Ежегодная конференция по безопасности в США, проводится каждую весну в Лос-Анджелесе.
  * National Cyber Summit \- Ежегодная конференция по безопасности в США и мероприятие Capture the Flag, проводится в Хантсвилле, Алабама, США.
  * PhreakNIC \- Технологическая конференция, ежегодно проводится в центральном Теннесси.
  * RSA Conference USA \- Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.
  * ShmooCon \- Ежегодная конференция хакеров на восточном побережье США.
  * SkyDogCon \- Технологическая конференция в Нашвилле.
  * SummerCon \- Один из старейших хакерских съездов в Америке, проводится летом.
  * ThotCon \- Ежегодная хакерская конференция в США, проводится в Чикаго.
  * Virus Bulletin Conference \- Ежегодная конференция, которая в 2016 году пройдёт в Денвере, США.



### Южная Америка

  * Ekoparty \- Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.



### Зеландия

  * CHCon \- Christchurch Hacker Con, единственная хакерская конференция на Южном острове Новой Зеландии.



## Инструменты для эксфильтрации* DET — доказательство концепции для выполнения эксфильтрации данных с использованием одного или нескольких каналов одновременно.

  * Iodine — туннелирование IPv4-трафика через DNS-сервер; полезно для эксфильтрации из сетей, где доступ в Интернет заблокирован брандмауэром, но DNS-запросы разрешены.
  * TrevorC2 — клиент-серверный инструмент для маскировки командного управления и эксфильтрации данных через обычный веб-сайт, а не через типичные HTTP POST-запросы.
  * dnscat2 — инструмент для создания зашифрованного канала управления и связи поверх протокола DNS, который эффективно обходит почти любую сеть.
  * pwnat — пробивает дыры в брандмауэрах и NAT.
  * tgcd — простая Unix-утилита для расширения доступности сетевых служб на основе TCP/IP за пределы брандмауэров.
  * QueenSono — клиентские/серверные двоичные файлы для эксфильтрации данных с помощью ICMP. Полезно в сети, где протокол ICMP контролируется менее строго, чем другие (что часто встречается).



## Инструменты для разработки эксплойтов

См. также _Инструменты для обратной разработки_.

  * H26Forge — предметно-ориентированная инфраструктура для анализа, генерации и манипуляции синтаксически корректными, но семантически несоответствующими спецификации видеофайлами.
  * Magic Unicorn — генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) или `certutil` (с использованием поддельных сертификатов).
  * Pwntools — фреймворк для быстрой разработки эксплойтов, предназначенный для использования в CTF.
  * Wordpress Exploit Framework — Ruby-фреймворк для разработки и использования модулей, помогающих в тестировании на проникновение сайтов и систем на WordPress.
  * peda — помощь в разработке эксплойтов на Python для GDB.



## Инструменты для анализа форматов файлов

  * ExifTool — независимая от платформы библиотека Perl и приложение командной строки для чтения, записи и редактирования метаинформации в широком спектре файлов.
  * Hachoir — библиотека Python для просмотра и редактирования двоичного потока в виде дерева полей и инструменты для извлечения метаданных.
  * Kaitai Struct — язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  * peepdf — инструмент на Python для исследования PDF-файлов с целью выяснения, может ли файл быть вредоносным.
  * Veles — инструмент для визуализации и анализа двоичных данных.



## Утилиты для GNU/Linux

  * Hwacha — инструмент для пост-эксплуатации, позволяющий быстро выполнять полезные нагрузки через SSH на одной или нескольких системах Linux одновременно.
  * Linux Exploit Suggester — эвристический инструмент для отчёта о потенциально возможных эксплойтах для данной системы GNU/Linux.
  * Lynis — инструмент аудита для UNIX-подобных систем.
  * checksec.sh — скрипт оболочки для проверки использования стандартных функций безопасности Linux OS и PaX.



## Инструменты для взлома хешей

  * BruteForce Wallet — находит пароль к зашифрованному файлу кошелька (например, `wallet.dat`).
  * CeWL — генерирует пользовательские списки слов, сканируя сайт цели и собирая уникальные слова.
  * duplicut — быстро удаляет дубликаты без изменения порядка и без переполнения памяти на огромных списках слов.
  * GoCrack — веб-интерфейс управления для распределённых сессий взлома паролей с использованием hashcat (или других поддерживаемых инструментов), написанный на Go.
  * Hashcat — самый быстрый взломщик хешей.
  * hate_crack — инструмент для автоматизации методологий взлома через Hashcat.
  * JWT Cracker — простой брутфорсер токенов JSON Web Token (JWT) с HS256.
  * John the Ripper — быстрый взломщик паролей.
  * Rar Crack — брутфорсер RAR-архивов.



## Шестнадцатеричные редакторы

  * Bless — качественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
  * Frhed — редактор двоичных файлов для Windows.
  * Hex Fiend — быстрый, с открытым исходным кодом, шестнадцатеричный редактор для macOS с поддержкой просмотра двоичных различий.
  * HexEdit.js — шестнадцатеричное редактирование в браузере.
  * Hexinator — лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
  * hexedit — простой, быстрый консольный шестнадцатеричный редактор.
  * wxHexEditor — бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.



## Промышленные системы управления и SCADA

См. также awesome-industrial-control-system-security.

  * Industrial Exploitation Framework (ISF) — фреймворк для эксплойтов, подобный Metasploit, основанный на routersploit, предназначенный для атак на промышленные системы управления (ICS), устройства SCADA, прошивки ПЛК и т. д.
  * s7scan — сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
  * OpalOPC — коммерческий инструмент оценки уязвимостей OPC UA, продаваемый компанией Molemmat.



## Умышленно уязвимые системы

См. также awesome-vulnerable.

  * Pentest-Ground.
  * OopsSec Store — выполните `npx create-oss-store`, откройте браузер и начните охоту за флагами.



### Умышленно уязвимые системы в виде Docker-контейнеров

  * Damn Vulnerable Web Application (DVWA) — `docker pull citizenstig/dvwa`.
  * OWASP Juice Shop — `docker pull bkimminich/juice-shop`.
  * OWASP Mutillidae II Web Pen-Test Practice Application — `docker pull citizenstig/nowasp`.
  * OWASP NodeGoat — `docker-compose build && docker-compose up`.
  * OWASP Security Shepherd — `docker pull ismisepaul/securityshepherd`.
  * OWASP WebGoat Project 7.1 docker image — `docker pull webgoat/webgoat-7.1`.
  * OWASP WebGoat Project 8.0 docker image — `docker pull webgoat/webgoat-8.0`.
  * Vulnerability as a service: Heartbleed — `docker pull hmlio/vaas-cve-2014-0160`.



## Взлом замков

См. awesome-lockpicking.

## Утилиты для macOS

  * Bella — инструмент на чистом Python для пост-эксплуатационного сбора данных и удалённого администрирования под macOS.
  * EvilOSX — модульный RAT, использующий множество методов уклонения и эксфильтрации «из коробки».



## Мультипарадигменные фреймворки

  * Armitage — графический интерфейс на Java для Metasploit Framework.
  * AutoSploit — автоматический массовый эксплойтер, собирающий цели через Shodan.io API и программно выбирающий модули Metasploit на основе запроса Shodan.
  * Decker — фреймворк для оркестрации и автоматизации тестирования на проникновение, позволяющий писать декларативные, многократно используемые конфигурации, способные принимать переменные и использовать выходные данные одних инструментов в качестве входных для других.
  * Faraday — многопользовательская среда для комплексного пентеста, предназначенная для red-команд, выполняющих совместные тесты на проникновение, аудиты безопасности и оценки рисков.
  * Metasploit — программное обеспечение для команд по безопасности для проверки уязвимостей и управления оценками безопасности.
  * Pupy — кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
  * Ronin — бесплатный и открытый набор инструментов Ruby для исследований и разработки в области безопасности, предоставляющий множество библиотек и команд для различных задач: разведки, сканирования уязвимостей, разработки эксплойтов, эксплуатации, пост-эксплуатации и т. д.



## Сетевые инструменты

  * CrackMapExec — швейцарский нож для пентеста сетей.
  * IKEForce — инструмент командной строки для брутфорса IPSEC VPN в Linux, позволяющий перечислять имена/ID групп и выполнять XAUTH-брутфорс.
  * Intercepter-NG — многофункциональный сетевой набор инструментов.
  * Legion — графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
  * Ncrack — высокоскоростной инструмент для взлома сетевой аутентификации, созданный для помощи компаниям в обеспечении безопасности их сетей путём активного тестирования всех хостов и сетевых устройств на слабые пароли.
  * Praeda — автоматизированный сборщик данных с многофункциональных принтеров для получения полезной информации при оценках безопасности.
  * Printer Exploitation Toolkit (PRET) — инструмент для тестирования безопасности принтеров с поддержкой IP и USB-подключения, фаззинга и эксплуатации функций языков PostScript, PJL и PCL.
  * SPARTA — графический интерфейс, предоставляющий скриптуемый, настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
  * SigPloit — фреймворк для тестирования безопасности сигнализации, посвящённый безопасности телекоммуникаций, для исследования уязвимостей в протоколах сигнализации, используемых мобильными операторами.
  * Smart Install Exploitation Tool (SIET) — скрипты для обнаружения коммутаторов Cisco с включённым Smart Install в сети и последующего манипулирования ими.
  * THC Hydra — инструмент для онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
  * Tsunami — универсальный сетевой сканер безопасности с расширяемой системой плагинов для обнаружения критических уязвимостей с высокой степенью уверенности.
  * Zarp — инструмент для сетевых атак, ориентированный на эксплуатацию локальных сетей.



### Инструменты DDoS

  * Anevicon — мощный генератор нагрузки на основе UDP, написанный на Rust.
  * D(HE)ater — D(HE)ater отправляет поддельные криптографические сообщения рукопожатия для принудительного использования обмена ключами Диффи-Хеллмана.
  * HOIC — обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода типичных контрмер.
  * Low Orbit Ion Canon (LOIC) — инструмент для сетевой нагрузки с открытым исходным кодом, написанный для Windows.
  * Memcrashed — инструмент для DDoS-атак, отправляющий поддельные UDP-пакеты на уязвимые серверы Memcached, полученные через API Shodan.
  * SlowLoris — DoS-инструмент, использующий низкую пропускную способность на стороне атакующего.
  * T50 — более быстрый инструмент для стресс-тестирования сети.
  * UFONet — злоупотребляет уровнем OSI 7 HTTP для создания/управления «зомби» и проведения различных атак с использованием `GET`/`POST`, многопоточности, прокси, методов подмены источника, методов обхода кеширования и т. д.



### Инструменты сетевой разведки

  * ACLight — скрипт для углублённого обнаружения чувствительных привилегированных учётных записей, включая теневых администраторов.
  * AQUATONE — инструмент для обнаружения поддоменов, использующий различные открытые источники, создающий отчёт, который может использоваться как входные данные для других инструментов.
  * CloudFail — раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базах данных и обнаружения неправильно настроенных DNS.
  * DNSDumpster — онлайн-сервис для DNS-разведки и поиска.
  * Mass Scan — TCP-сканер портов, асинхронно отправляющий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
  * OWASP Amass — перечисление поддоменов через скрапинг, веб-архивы, брутфорс, перестановки, обратный DNS-свип, TLS-сертификаты, пассивные источники DNS-данных и т. д.
  * ScanCannon — POSIX-совместимый скрипт BASH для быстрого перечисления больших сетей: вызывает `masscan` для быстрого обнаружения открытых портов, а затем `nmap` для получения деталей о системах/службах на этих портах.
  * XRay — инструмент для автоматизации обнаружения и разведки сетевых (под)доменов.
  * dnsenum — Perl-скрипт, перечисляющий DNS-информацию домена, пытающийся выполнить передачу зоны, атаку брутфорсом по словарю, а затем обратный поиск по результатам.
  * dnsmap — пассивный картограф DNS-сети.
  * dnsrecon — скрипт для перечисления DNS.
  * dnstracer — определяет, откуда данный DNS-сервер получает информацию, и отслеживает цепочку DNS-серверов.



### Анализаторы протоколов и снифферы

См. также awesome-pcaptools.

  * Debookee — простой и мощный анализатор сетевого трафика для macOS.
  * Dshell — фреймворк для судебного анализа сети.
  * Netzob — обратная разработка, генерация трафика и фаззинг протоколов связи.
  * Wireshark — широко используемый графический кроссплатформенный анализатор сетевых протоколов.
  * netsniff-ng — швейцарский нож для сниффинга сети.
  * sniffglue — безопасный многопоточный сниффер пакетов.
  * tcpdump/libpcap — распространённый анализатор пакетов, работающий из командной строки.
  * Sniffnet — приложение для удобного мониторинга интернет-трафика.



### Инструменты для повторного воспроизведения и редактирования сетевого трафика

  * snort — система предотвращения вторжений с открытым исходным кодом.
  * TraceWrangler — набор инструментов для работы с файлами захвата сети, может редактировать и объединять файлы `pcap` или `pcapng` с функциями пакетного редактирования.
  * WireEdit — полнофункциональный WYSIWYG-редактор pcap (требуется бесплатная лицензия для редактирования пакетов).
  * bittwist — простой, но мощный генератор Ethernet-пакетов на основе libpcap, полезный для моделирования сетевого трафика или сценариев, тестирования брандмауэров, IDS и IPS, а также устранения различных сетевых проблем.
  * hping3 — сетевой инструмент, способный отправлять пользовательские TCP/IP-пакеты.
  * pig — инструмент для создания пакетов в GNU/Linux.
  * scapy — программа и библиотека для интерактивной работы с пакетами на Python.
  * tcpreplay — набор бесплатных утилит с открытым исходным кодом для редактирования и повторного воспроизведения ранее захваченного сетевого трафика.



### Прокси и инструменты для атак «человек посередине» (MITM)

См. также _Перехватывающие веб-прокси_.* BetterCAP \- Модульный, портативный и легко расширяемый MITM-фреймворк.

  * Ettercap \- Комплексный, зрелый набор для атак типа «человек посередине».
  * Habu \- Утилита на Python, реализующая различные сетевые атаки, такие как ARP-спуфинг, истощение DHCP и другие.
  * Lambda-Proxy \- Утилита для тестирования уязвимостей SQL-инъекций на бессерверных функциях AWS Lambda.
  * MITMf \- Фреймворк для атак типа «человек посередине».
  * Morpheus \- Автоматизированный инструмент для перехвата TCP/IP на базе ettercap.
  * SSH MITM \- Перехватывает SSH-соединения через прокси; все пароли и сессии в открытом виде сохраняются на диск.
  * dnschef \- Высоко настраиваемый DNS-прокси для пентестеров.
  * evilgrade \- Модульный фреймворк для использования слабых реализаций обновлений путем внедрения поддельных обновлений.
  * mallory \- HTTP/HTTPS-прокси через SSH.
  * oregano \- Модуль Python, работающий как «человек посередине» (MITM), принимающий запросы клиентов Tor.
  * sylkie \- Инструмент командной строки и библиотека для тестирования сетей на распространенные уязвимости подмены адресов в IPv6-сетях с использованием протокола обнаружения соседей.
  * PETEP \- Расширяемый TCP/UDP-прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.
  * friTap \- Перехватывает SSL/TLS-соединения с помощью Frida; позволяет извлекать ключи TLS и расшифровывать полезную нагрузку TLS в формате PCAP в реальном времени.



### Инструменты для транспортного уровня безопасности

  * CryptoLyzer \- Быстрая и гибкая библиотека для анализа криптографических настроек сервера (TLS/SSL/SSH/HTTP) для Python с CLI.
  * SSLyze \- Быстрый и всесторонний анализатор конфигурации TLS/SSL для выявления неправильных настроек безопасности.
  * crackpkcs12 \- Многопоточная программа для взлома файлов PKCS#12 (расширения `.p12` и `.pfx`), таких как TLS/SSL-сертификаты.
  * testssl.sh \- Инструмент командной строки, проверяющий службу сервера на любом порту на поддержку шифров и протоколов TLS/SSL, а также на некоторые криптографические уязвимости.
  * tls_prober \- Снятие отпечатка реализации SSL/TLS сервера.
  * tlsmate \- Фреймворк для создания произвольных тестовых случаев TLS. Поставляется с плагином сканера TLS-серверов.



### Инструменты для Secure Shell

  * ssh-audit \- Аудит SSH-серверов и клиентов (баннер, обмен ключами, шифрование, MAC, сжатие, совместимость, безопасность и т.д.).



### Инструменты для беспроводных сетей

  * Aircrack-ng \- Набор инструментов для аудита беспроводных сетей.
  * Airgeddon \- Многоцелевой bash-скрипт для Linux для аудита беспроводных сетей.
  * BoopSuite \- Набор инструментов на Python для аудита беспроводных сетей.
  * Bully \- Реализация атаки перебором WPS, написана на C.
  * Cowpatty \- Атака перебором по словарю против WPA-PSK.
  * Fluxion \- Набор автоматизированных атак WPA на основе социальной инженерии.
  * KRACK Detector \- Обнаружение и предотвращение атак KRACK в вашей сети.
  * Kismet \- Детектор беспроводных сетей, сниффер и IDS.
  * PSKracker \- Сборник алгоритмов по умолчанию WPA/WPA2/WPS, генераторов паролей и PIN-кодов, написанных на C.
  * Reaver \- Атака перебором против WiFi Protected Setup.
  * WiFi Pineapple \- Платформа для аудита беспроводных сетей и тестирования на проникновение.
  * WiFi-Pumpkin3 \- Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.
  * Wifite \- Автоматизированный инструмент для атак на беспроводные сети.
  * infernal-twin \- Автоматизированный инструмент для взлома беспроводных сетей.
  * krackattacks-scripts \- Скрипты для атаки Krack на WPA2.
  * pwnagotchi \- ИИ на основе глубокого обучения с подкреплением, который учится на Wi-Fi-окружении и использует BetterCAP для максимизации захваченного WPA-ключа.
  * wifi-arsenal \- Ресурсы для пентеста Wi-Fi.



## Сканеры уязвимостей сети

  * celerystalk \- Асинхронный сканер перечисления и уязвимостей, который «запускает все инструменты на всех хостах» настраиваемым образом.
  * kube-hunter \- Инструмент с открытым исходным кодом, запускающий набор тестов («охотников») для поиска проблем безопасности в кластерах Kubernetes как извне («взгляд атакующего»), так и изнутри кластера.
  * Nessus \- Коммерческая платформа управления уязвимостями, конфигурацией и оценкой соответствия, продаваемая компанией Tenable.
  * Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
  * Nexpose \- Коммерческий движок оценки уязвимостей и управления рисками, интегрируемый с Metasploit, продаётся компанией Rapid7.
  * OpenVAS \- Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
  * Vuls \- Безагентный сканер уязвимостей для GNU/Linux и FreeBSD, написанный на Go.



### Сканеры веб-уязвимостей

  * ACSTIS \- Автоматическое обнаружение внедрения шаблонов на стороне клиента (обход/побег из песочницы) для AngularJS.
  * Arachni \- Скриптуемый фреймворк для оценки безопасности веб-приложений.
  * JCS \- Сканер компонентов уязвимостей Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
  * Nikto \- Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
  * SQLmate \- Друг `sqlmap`, который выявляет уязвимости SQLi на основе заданного дорка и (опционально) сайта.
  * SecApps \- Набор для тестирования безопасности веб-приложений в браузере.
  * WPScan \- Сканер уязвимостей WordPress методом чёрного ящика.
  * Wapiti \- Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
  * WebReaver \- Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
  * cms-explorer \- Раскрывает конкретные модули, плагины, компоненты и темы, которые используются на различных сайтах под управлением систем управления контентом.
  * joomscan \- Сканер уязвимостей Joomla.
  * skipfish \- Производительный и адаптируемый инструмент активной разведки безопасности веб-приложений.
  * w3af \- Фреймворк для атак и аудита веб-приложений.
  * WAFtester \- CLI для тестирования безопасности WAF, который идентифицирует 197+ вендоров WAF, оценивает покрытие правил с количественным подсчётом баллов и автоматизирует поиск обходов с помощью 70+ техник обхода.



## Онлайн-ресурсы

### Онлайн-ресурсы по операционным системам

  * DistroWatch.com's Security Category \- Сайт, посвящённый обсуждению, обзору и отслеживанию новостей об открытых операционных системах.



### Онлайн-ресурсы по тестированию на проникновение

  * MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) \- Курируемая база знаний и модель поведения киберпротивников.
  * Metasploit Unleashed \- Бесплатный курс по Metasploit от Offensive Security.
  * Open Web Application Security Project (OWASP) \- Всемирная некоммерческая благотворительная организация, направленная на улучшение безопасности, особенно веб-приложений и программного обеспечения уровня приложений.
  * PENTEST-WIKI \- Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
  * Penetration Testing Execution Standard (PTES) \- Документация, призванная обеспечить общий язык и объём для проведения и отчётности по результатам тестирования на проникновение.
  * Penetration Testing Framework (PTF) \- План проведения тестов на проникновение, составленный как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
  * Client XSS Introduction \- Всестороннее введение в атаки межсайтового скриптинга на стороне клиента (XSS).



### Другие списки онлайн

  * .NET Programming \- Программный фреймворк для разработки под платформу Microsoft Windows.
  * Infosec/hacking videos recorded by cooper \- Коллекция записей конференций по безопасности, сделанных Купером.
  * Android Exploits \- Руководство по эксплуатации и взлому Android.
  * Android Security \- Сборник ресурсов по безопасности Android.
  * AppSec \- Ресурсы для изучения безопасности приложений.
  * Awesome Awesomeness \- Список списков.
  * Awesome Malware \- Курируемая коллекция вредоносных программ, ботнетов и других инструментов пост-эксплуатации.
  * Awesome Shodan Queries \- Отличный список полезных, забавных и удручающих поисковых запросов для Shodan.
  * Awesome Censys Queries \- Сборник увлекательных и причудливых поисковых запросов Censys.
  * AWS Tool Arsenal \- Список инструментов для тестирования и обеспечения безопасности AWS-сред.
  * Blue Team \- Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
  * C/C++ Programming \- Один из основных языков для инструментов безопасности с открытым исходным кодом.
  * CTFs \- Фреймворки, библиотеки и т.д. для Capture The Flag.
  * Forensics \- Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
  * Hacking \- Учебники, инструменты и ресурсы.
  * Honeypots \- Ханипоты, инструменты, компоненты и многое другое.



### Шаблоны отчётов о тестировании на проникновение

  * Public Pentesting Reports \- Курируемый список публичных отчётов о тестировании на проникновение, опубликованных несколькими консалтинговыми фирмами и академическими группами безопасности.
  * Pentest reports \- Информационный хаб со списком публичных отчётов о пентесте, компаний, инструментов и уязвимостей в одном месте.
  * T&VS Pentesting Report Template \- Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
  * Web Application Security Assessment Report Template \- Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.



## Разведка по открытым источникам (OSINT)

См. также awesome-osint.

  * DataSploit \- Визуализатор OSINT, использующий Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
  * Depix \- Инструмент для восстановления паролей из пикселизированных скриншотов (путём депикселизации текста).
  * GyoiThon \- GyoiThon — это инструмент сбора разведданных с использованием машинного обучения.
  * Intrigue \- Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, UI и CLI.
  * Maltego \- Проприетарное программное обеспечение для разведки по открытым источникам и криминалистики.
  * PacketTotal \- Простой, бесплатный, качественный анализ файлов захвата пакетов, способствующий быстрому обнаружению вредоносных программ, передаваемых по сети (использует сигнатуры Zeek и Suricata IDS).
  * Skiptracer \- Фреймворк для сбора данных OSINT, использующий базовый веб-скрапинг на Python (BeautifulSoup) сайтов с платным доступом к PII для сбора пассивной информации о цели при минимальных затратах.
  * Sn1per \- Автоматизированный сканер разведки для пентеста.
  * Spiderfoot \- Инструмент автоматизации OSINT из нескольких источников с веб-интерфейсом и визуализацией отчётов.
  * creepy \- Инструмент геолокации для OSINT.
  * gOSINT \- Инструмент OSINT с множеством модулей и скрапером Telegram.
  * image-match \- Быстрый поиск по миллиардам изображений.
  * recon-ng \- Полнофункциональный фреймворк веб-разведки, написанный на Python.
  * sn0int \- Полуавтоматический фреймворк OSINT и менеджер пакетов.
  * Keyscope \- Расширяемая проверка ключей и секретов для аудита активных секретов у нескольких SaaS-вендоров.
  * \- Инструмент для сбора имён и имён пользователей из больших списков друзей в Facebook без ограничения по скорости.



### Брокеры данных и поисковые сервисы

  * Hunter.io \- Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных сведений компании.
  * Leaker \- CLI-инструмент пассивного перебора утечек, который одновременно ищет в 10 базах данных утечек.
  * Threat Crowd \- Поисковая система для угроз.
  * Virus Total \- Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и способствующий быстрому обнаружению вирусов, червей, троянов и всех видов вредоносных программ.
  * surfraw \- Быстрый интерфейс командной строки UNIX для различных популярных поисковых систем WWW.



### Инструменты для доркинга* BinGoo — Инструмент для дёркинга Bing и Google на базе bash для GNU/Linux.

  * dorkbot — Инструмент командной строки для сканирования результатов поиска Google (или других) на наличие уязвимостей.
  * github-dorks — Инструмент CLI для сканирования репозиториев/организаций GitHub на предмет возможных утечек конфиденциальной информации.
  * GooDork — Инструмент командной строки для дёркинга Google.
  * Google Hacking Database — База данных Google-дёрков; может использоваться для разведки.
  * dork-cli — Инструмент командной строки для дёркинга Google.
  * dorks — Инструмент автоматизации базы данных Google-хаков.
  * fast-recon — Выполнение Google-дёрков против домена.
  * pagodo — Автоматизация парсинга базы данных Google Hacking Database.
  * snitch — Сбор информации с помощью дёрков.



### Инструменты поиска и анализа email

  * SimplyEmail — Быстрая и простая разведка email.
  * WhatBreach — Поиск email-адресов и обнаружение всех известных утечек, в которых фигурировал этот email, а также загрузка базы данных утечки, если она общедоступна.



### Сбор метаданных и анализ

  * FOCA (Fingerprinting Organizations with Collected Archives) — Автоматизированный сборщик документов, который ищет в Google, Bing и DuckDuckGo для нахождения и экстраполяции внутренней организационной структуры компании.
  * metagoofil — Сборщик метаданных.
  * theHarvester — Сборщик email-адресов, поддоменов и имен людей.



### Инструменты обнаружения сетевых устройств

  * Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
  * Shodan — Первая в мире поисковая система для устройств, подключенных к Интернету.
  * ZoomEye — Поисковая система для киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.



### Онлайн-ресурсы OSINT

  * CertGraph — Сканирует SSL/TLS сертификаты домена для поиска альтернативных имён сертификатов.
  * GhostProject — Поисковая база данных миллиардов открытых паролей, частично видимых бесплатно.
  * NetBootcamp OSINT Tools — Коллекция ссылок OSINT и пользовательских веб-интерфейсов к другим сервисам.
  * OSINT Framework — Коллекция различных инструментов OSINT, разбитая по категориям.
  * WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
  * certgrep — Быстрый инструмент поиска доменов в журналах Certificate Transparency Log с помощью регулярных выражений.



### Инструменты поиска в репозиториях исходного кода

См. также _Инструменты извлечения исходного кода из веб-доступных репозиториев_.

  * vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет конфиденциальной информации.
  * Yar — Клонирует git-репозитории для поиска во всей истории коммитов в порядке времени коммита секретов, токенов или паролей.



### Инструменты анализа веб-приложений и ресурсов

  * BlindElephant — Определитель веб-приложений.
  * EyeWitness — Инструмент для создания скриншотов веб-сайтов, предоставления информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
  * GraphQL Voyager — Представляет любой GraphQL API в виде интерактивного графа, позволяя исследовать модели данных любого веб-сайта с конечной точкой запросов GraphQL.
  * VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами pivot-атак, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.
  * Wappalyzer — Wappalyzer раскрывает технологии, используемые на веб-сайтах.
  * WhatWaf — Обнаружение и обход веб-брандмауэров и систем защиты.
  * WhatWeb — Определитель веб-сайтов.
  * wafw00f — Идентифицирует и определяет версии продуктов Web Application Firewall (WAF).
  * webscreenshot — Простой скрипт для создания скриншотов веб-сайтов из списка сайтов.



## Дистрибутивы операционных систем

  * Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android, включает инструменты, необходимые для тестирования безопасности Android.
  * ArchStrike — Репозиторий Arch GNU/Linux для специалистов по безопасности и энтузиастов.
  * AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
  * BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
  * Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследований.
  * Kali — Дистрибутив GNU/Linux на основе Debian с непрерывным обновлением, предназначенный для тестирования на проникновение и цифровой криминалистики.
  * Network Security Toolkit (NST) — Загружаемая live-операционная система GNU/Linux на основе Fedora, предназначенная для обеспечения лёгкого доступа к лучшим open-source приложениям для сетевой безопасности.
  * Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
  * NullSec Linux — Дистрибутив безопасности на основе Debian с более чем 135 инструментами, включая специализированные редакции для тестирования безопасности облака, ИИ/МО, оборудования, автомобильной и мобильной безопасности.
  * PentestBox — Open-source предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
  * The Pentesters Framework — Дистрибутив, организованный в соответствии со стандартом Penetration Testing Execution Standard (PTES), предоставляющий тщательно отобранный набор утилит, исключающий редко используемые утилиты.



## Периодические издания

  * 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андерграундной» культуре.
  * Phrack Magazine — Безусловно, самый долго издающийся хакерский журнал.



## Инструменты физического доступа

  * AT Commands — Использование AT-команд через USB-порт Android-устройства для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации конфиденциальной информации, разблокировки экрана и внедрения событий касания.
  * Hak5 — Магазин коммерческого пентест-оборудования для USB-атак и сетевых имплантов, включая USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel и LAN Turtle.
  * PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
  * Poisontap — Крадет куки, раскрывает внутренний (LAN) маршрутизатор и устанавливает веб-бэкдор на заблокированных компьютерах.
  * Proxmark3 — Инструментарий для клонирования, повторной передачи и спуфинга RFID/NFC, часто используемый для анализа и атак на прокси-карты/считыватели, беспроводные ключи/брелоки и многое другое.
  * Thunderclap — Open-source платформа для исследования безопасности ввода-вывода, предназначенная для аудита физических портов периферийных устройств с поддержкой DMA.



## Инструменты повышения привилегий

  * Active Directory and Privilege Escalation (ADAPE) — Объединяющий скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения неверных конфигураций безопасности и попыток повышения привилегий в Active Directory.
  * GTFOBins — Тщательно отобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно настроенных системах.
  * LOLBAS (Living Off The Land Binaries and Scripts) — Документирует бинарные файлы, скрипты и библиотеки, которые могут использоваться для методов «Living Off The Land», т.е. бинарные файлы, которые могут использоваться атакующим для выполнения действий, выходящих за рамки их первоначального назначения.
  * LinEnum — Скриптовый локальный перебор Linux и проверка повышения привилегий, полезный для аудита хоста и во время CTF-игр.
  * Postenum — Shell-скрипт, используемый для перебора возможных возможностей повышения привилегий в локальной системе GNU/Linux.
  * unix-privesc-check — Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
  * mcafee-xpass – Расшифровывает зашифрованные пароли администраторов из файлов McAfee `Sitelist.xml`, используя известную логику XOR + 3DES. Полезен для повышения привилегий Red Team и криминалистического восстановления.
  * pspy — Непривилегированный сниффер процессов Linux, который отслеживает выполнение команд и задач cron с помощью сканирования procfs и inotify.



### Инструменты распыления паролей

  * DomainPasswordSpray — Инструмент, написанный на PowerShell, для выполнения атаки распыления паролей на пользователей домена.
  * SprayingToolkit — Скрипты для ускорения, упрощения и повышения эффективности атак распыления паролей на Lync/S4B, Outlook Web Access (OWA) и Office 365 (O365).



## Реверс-инжиниринг

См. также awesome-reversing, _Инструменты разработки эксплойтов_.

### Книги по реверс-инжинирингу

  * Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  * Hacking the Xbox by Andrew Huang, 2003
  * Practical Reverse Engineering by Bruce Dang et al., 2014
  * Reverse Engineering for Beginners by Dennis Yurichev
  * The IDA Pro Book by Chris Eagle, 2011



### Инструменты реверс-инжиниринга

  * angr — Платформонезависимый фреймворк для анализа бинарных файлов.
  * Capstone — Легковесный, кроссплатформенный фреймворк для дизассемблирования с поддержкой множества архитектур.
  * Detect It Easy(DiE) — Программа для определения типов файлов для Windows, Linux и MacOS.
  * Evan's Debugger — Отладчик, похожий на OllyDbg, для GNU/Linux.
  * Frida — Инструментарий динамической инструментации для разработчиков, реверс-инженеров и исследователей безопасности.
  * Fridax — Чтение переменных и перехват/хукинг функций в Xamarin/Mono JIT и AOT скомпилированных iOS/Android приложениях.
  * Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный Исследовательским управлением АНБ, первоначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как open-source ПО.
  * Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
  * Interactive Disassembler (IDA Pro) — Проприетарный мультипроцессорный дизассемблер и отладчик для Windows, GNU/Linux или macOS; также есть бесплатная версия, IDA Free.
  * Medusa — Open-source, кроссплатформенный интерактивный дизассемблер.
  * OllyDbg — x86 отладчик для Windows бинарных файлов, делающий акцент на анализе бинарного кода.
  * PyREBox — Песочница для реверс-инжиниринга с поддержкой скриптов на Python от Cisco-Talos.
  * Radare2 — Open-source, кроссплатформенный фреймворк для реверс-инжиниринга.
  * UEFITool — Просмотрщик и редактор образов прошивки UEFI.
  * Voltron — Расширяемый инструментарий пользовательского интерфейса отладчика, написанный на Python.



## Курсы по обучению безопасности

  * ARIZONA CYBER WARFARE RANGE — Круглосуточные живые учения для начинающих и опытных специалистов; возможность продвижения в реальный мир кибервойны.
  * Cybrary — Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Продвинутые курсы по тестированию на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
  * European Union Agency for Network and Information Security — Учебные материалы ENISA по кибербезопасности.
  * Offensive Security Training — Обучение от разработчиков BackTrack/Kali.
  * Open Security Training — Учебные материалы для курсов по компьютерной безопасности.
  * Roppers Academy Training — Бесплатные курсы по основам вычислительной техники и безопасности, предназначенные для обучения новичка успешному участию в первом CTF.
  * SANS Security Training — Обучение и сертификация по компьютерной безопасности.



## Руководства и учебные пособия по шелл-коду

  * Exploit Writing Tutorials — Учебные пособия по разработке эксплойтов.
  * Shellcode Examples — База данных шелл-кодов.
  * Shellcode Tutorial — Учебное пособие по написанию шелл-кода.
  * The Shellcoder's Handbook by Chris Anley et al., 2007



## Инструменты для атак по сторонним каналам

  * ChipWhisperer — Полная open-source цепочка инструментов для анализа мощности по сторонним каналам и атак с помощью глитчинга.
  * SGX-Step — Open-source фреймворк для облегчения исследований атак по сторонним каналам на процессоры Intel x86 в целом и платформы Intel SGX (Software Guard Extensions) в частности.
  * TRRespass — Многосторонний набор инструментов rowhammer, способный восстановить содержимое микросхем памяти DDR3 и DDR4, защищённых механизмами Target Row Refresh.



## Социальная инженерия

См. также awesome-social-engineering.

### Книги по социальной инженерии

  * Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  * No Tech Hacking by Johnny Long & Jack Wiles, 2008
  * Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  * The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  * The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  * Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014



### Онлайн-ресурсы по социальной инженерии

  * Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.



### Инструменты социальной инженерии

  * Catphish — Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
  * Evilginx2 — Автономный фреймворк атак с обратным прокси «Человек посередине» (MitM) для настройки фишинговых страниц, способных обходить большинство форм двухфакторной аутентификации.
  * FiercePhish — Полноценный фреймворк для управления всеми фишинговыми кампаниями.
  * GitPhish — Инструмент оценки безопасности фишинга с использованием кода устройства GitHub с динамической генерацией кода устройства и автоматическим развёртыванием целевой страницы.
  * Gophish — Open-source фреймворк для фишинга.
  * King Phisher — Инструментарий для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с пользовательским содержимым электронной почты и сервера.
  * Modlishka — Гибкий и мощный обратный прокси с двухфакторной аутентификацией в реальном времени.
  * ReelPhish — Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
  * Social Engineer Toolkit (SET) — Open-source фреймворк для пентеста, предназначенный для социальной инженерии, с рядом пользовательских векторов атак для быстрого создания правдоподобных атак.
  * SocialFish — Фреймворк для фишинга в социальных сетях, который может работать на телефоне Android или в контейнере Docker.
  * phishery — Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
  * wifiphisher — Автоматизированные фишинговые атаки на WiFi-сети.



## Статические анализаторы* Brakeman \- Сканер уязвимостей безопасности статического анализа для приложений Ruby on Rails.

  * FindBugs \- Бесплатный статический анализатор для поиска ошибок в Java-коде.
  * Progpilot \- Инструмент статического анализа безопасности для PHP-кода.
  * RegEx-DoS \- Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «Отказ в обслуживании».
  * bandit \- Статический анализатор безопасности для Python-кода.
  * cppcheck \- Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
  * sobelow \- Статический анализ безопасности для Phoenix Framework.
  * cwe_checker \- Набор инструментов, построенных на платформе Binary Analysis Platform (BAP), для эвристического обнаружения CWE в скомпилированных бинарных файлах и прошивках.
  * Agentic Radar \- CLI-сканер безопасности с открытым исходным кодом для рабочих процессов агентного ИИ.



## Инструменты стеганографии

  * Cloakify \- Набор инструментов для текстовой стеганографии, который преобразует файлы любого типа в списки обычных строк.
  * StegOnline \- Веб-порт StegSolve с расширенными функциями и открытым исходным кодом.
  * StegCracker \- Инструмент для брутфорса стеганографии, чтобы обнаружить скрытые данные внутри файлов.



## Базы данных уязвимостей

  * Bugtraq (BID) \- База данных идентификации ошибок безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников, управляемая Symantec, Inc.
  * CISA Known Vulnerabilities Database (KEV) \- Уязвимости в различных системах, уже известные американскому агентству кибербезопасности CISA, как активно эксплуатируемые.
  * CXSecurity \- Архив опубликованных уязвимостей CVE и Bugtraq, перекрестно связанных с базой данных Google dork для обнаружения указанной уязвимости.
  * China National Vulnerability Database (CNNVD) \- Китайская государственная база данных уязвимостей, аналогичная базе CVE США, управляемой корпорацией Mitre.
  * Common Vulnerabilities and Exposures (CVE) \- Словарь общеизвестных имен (идентификаторов CVE) для публично известных уязвимостей безопасности.
  * Exploit-DB \- Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения, предоставляемый как общественная услуга Offensive Security.
  * Full-Disclosure \- Публичный, нейтральный к поставщикам форум для подробного обсуждения уязвимостей, часто публикует детали раньше многих других источников.
  * GitHub Advisories \- Публичные уведомления об уязвимостях, опубликованные или затрагивающие кодовые базы, размещенные на GitHub, включая проекты с открытым исходным кодом.
  * HPI-VDB \- Агрегатор перекрестно ссылающихся уязвимостей программного обеспечения с бесплатным API-доступом, предоставляемый Институтом Хассо-Платтнера, Потсдам.
  * Inj3ct0r \- Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion service.)
  * Microsoft Security Advisories and Bulletins \- Архив и объявления о уведомлениях безопасности, затрагивающих программное обеспечение Microsoft, публикуемые Microsoft Security Response Center (MSRC).
  * Mozilla Foundation Security Advisories \- Архив уведомлений безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.



## Веб-эксплуатация

  * FuzzDB \- Словарь шаблонов атак и примитивов для внедрения неисправностей в черный ящик и обнаружения ресурсов.
  * Offensive Web Testing Framework (OWTF) \- Python-фреймворк для тестирования на проникновение веб-приложений на основе OWASP Testing Guide.
  * Raccoon \- Высокопроизводительный инструмент offensive security для разведки и сканирования уязвимостей.



* * *

Read more