Skip to content
awesome

awesome

Sploitus September 7, 2026

> Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.

Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.

Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.

* Инструменты для атак на облачные платформы

* Инструменты для анализа форматов файлов

* Промышленные системы управления и SCADA

* Намеренно уязвимые системы как Docker-контейнеры

* Инструменты для воспроизведения и редактирования сетевого трафика

* Прокси и инструменты «человек посередине» (MITM)

* Инструменты безопасности транспортного уровня

* Разведка по открытым источникам (OSINT)

* Сервисы брокеров данных и поисковых систем

* Инструменты обнаружения сетевых устройств

* Инструменты поиска по репозиториям исходного кода

* Инструменты анализа веб-приложений и ресурсов

* Онлайн-ресурсы по разработке эксплойтов

* Онлайн-ресурсы по операционным системам

* Онлайн-ресурсы по тестированию на проникновение

* Шаблоны отчетов по тестированию на проникновение

* Инструменты для подбора паролей (spraying)

* Инструменты для поиска путей и брутфорса веб-путей

* Инструменты для извлечения исходного кода через веб

* cSploit \- Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.

* Fing \- Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.

* NullKia \- Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.

* MPT \- MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.

* Metadata Anonymization Toolkit (MAT) \- Инструмент для удаления метаданных, поддерживающий широкий спектр распространённых форматов файлов, написан на Python3.

* What Every Browser Knows You \- Комплексная страница для проверки конфигурации вашего веб-браузера на предмет утечек конфиденциальности и идентификационных данных.

* Nipe \- Скрипт для перенаправления всего трафика с машины в сеть Tor.

* OnionScan \- Инструмент для исследования даркнета путём выявления проблем операционной безопасности, вызванных операторами скрытых служб Tor.

* Tails \- Живая операционная система, направленная на сохранение вашей конфиденциальности и анонимности.

* Tor \- Бесплатное программное обеспечение и луковая маршрутизированная оверлейная сеть, помогающая защититься от анализа трафика.

* dos-over-tor \- Инструмент для тестирования нагрузки «отказ в обслуживании» через Tor (доказательство концепции).

* kalitorify \- Прозрачный прокси через Tor для ОС Kali Linux.

* AntiVirus Evasion Tool (AVET) \- Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.

* CarbonCopy \- Инструмент, создающий поддельный сертификат любого онлайн-сайта и подписывающий исполняемый файл для обхода AV.

* Hyperion \- Средство шифрования на этапе выполнения для 32-битных переносимых исполняемых файлов («PE `.exe`»).

* Shellter \- Инструмент динамической инъекции шелл-кода и первый по-настоящему динамический инжектор PE.

* UniByAv \- Простой обфускатор, принимающий необработанный шелл-код и создающий дружественные к антивирусам исполняемые файлы с помощью переборного 32-битного XOR-ключа.

* Veil \- Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.

* peCloakCapstone \- Мультиплатформенный форк инструмента автоматического обхода антивирусов peCloak.py.

* Amber \- Рефлексивный упаковщик PE для преобразования нативных PE-файлов в позиционно-независимый шелл-код.

* Advanced Penetration Testing by Wil Allsopp, 2017

* Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012

* Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014

* Android Hacker's Handbook by Joshua J. Drake et al., 2014

* BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017

* Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014

* Bug Hunter's Diary by Tobias Klein, 2011

* Car Hacker's Handbook by Craig Smith, 2016

* Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007

* Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011

* Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014

* Penetration Testing: Procedures & Methodologies by EC-Council, 2010

* Professional Penetration Testing by Thomas Wilhelm, 2013

* RTFM: Red Team Field Manual by Ben Clark, 2014

* The Art of Exploitation by Jon Erickson, 2008

* CTF Field Guide \- Всё, что нужно для победы в следующем CTF-соревновании.

* Ciphey \- Автоматизированный инструмент дешифрования с использованием искусственного интеллекта и обработки естественного языка.

* RsaCtfTool \- Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых ключей с помощью различных автоматизированных атак.

* ctf-tools \- Коллекция скриптов для установки различных инструментов исследования безопасности, которые легко и быстро развёртываются на новых машинах.

* shellpop \- Простая генерация сложных команд обратного или привязанного шелла, помогающая сэкономить время при тестировании на проникновение.

## Инструменты для атак на облачные платформы

* Cloud Container Attack Tool (CCAT) \- Инструмент для тестирования безопасности контейнерных сред.

* CloudHunter \- Ищет корзины облачного хранения AWS, Azure и Google и выводит разрешения для уязвимых корзин.

* Cloudsplaining \- Выявляет нарушения принципа наименьших привилегий в политиках AWS IAM и генерирует красивый HTML-отчёт с таблицей для сортировки.

* Endgame \- Инструмент для AWS-пентеста, позволяющий одной командой добавить бэкдор в ресурсы AWS-аккаунта с помощью мошеннического AWS-аккаунта.

* GCPBucketBrute \- Скрипт для перечисления корзин Google Storage, определения уровня доступа к ним и возможности повышения привилегий.

* Dradis \- Инструмент с открытым исходным кодом для отчётности и совместной работы для специалистов по ИТ-безопасности.

* Hexway Hive \- Коммерческий фреймворк для совместной работы, агрегации данных и отчётности для красных команд с ограниченным бесплатным вариантом самостоятельного хостинга.

* Lair \- Реактивный фреймворк для совместных атак и веб-приложение, построенное на meteor.

* Pentest Collaboration Framework (PCF) \- Кроссплатформенный портативный инструментарий с открытым исходным кодом для автоматизации рутинных процессов пентеста в команде.

* Reconmap \- Платформа для совместной работы с открытым исходным кодом для специалистов по InfoSec, оптимизирующая процесс пентеста.

* RedELK \- Отслеживание и оповещение о действиях синих команд с обеспечением лучшей юзабилити в долгосрочных наступательных операциях.

* BSides \- Основа для организации и проведения конференций по безопасности.

* CTFTime.org \- Каталог предстоящих и архив прошлых соревнований Capture The Flag (CTF) со ссылками на разборы заданий.

* HITB \- Конференция по безопасности с глубокими знаниями, проводимая в Малайзии и Нидерландах.

* HITCON \- Конференция Hacks In Taiwan, проводимая на Тайване.

* Nullcon \- Ежегодная конференция в Дели и Гоа, Индия.

* SECUINSIDE \- Конференция по безопасности в Сеуле.

* 44Con \- Ежегодная конференция по безопасности в Лондоне.

* BalCCon \- Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.

* BruCON \- Ежегодная конференция по безопасности в Бельгии.

* CCC \- Ежегодная встреча международного хакерского сообщества в Германии.

* DeepSec \- Конференция по безопасности в Вене, Австрия.

* DefCamp \- Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.

* FSec \- FSec - Хорватское собрание по информационной безопасности в Вараждине, Хорватия.

* Hack.lu \- Ежегодная конференция в Люксембурге.

* Infosecurity Europe \- Крупнейшее в Европе мероприятие по информационной безопасности, проводится в Лондоне, Великобритания.

* SteelCon \- Конференция по безопасности в Шеффилде, Великобритания.

* Swiss Cyber Storm \- Ежегодная конференция по безопасности в Люцерне, Швейцария.

* Troopers \- Ежегодное международное мероприятие по ИТ-безопасности с мастер-классами в Гейдельберге, Германия.

* HoneyCON \- Ежегодная конференция по безопасности в Гвадалахаре, Испания. Организована ассоциацией HoneySEC.

* AppSecUSA \- Ежегодная конференция, организованная OWASP.

* Black Hat \- Ежегодная конференция по безопасности в Лас-Вегасе.

* CarolinaCon \- Конференция по InfoSec, ежегодно проводится в Северной Каролине.

* DEF CON \- Ежегодный хакерский съезд в Лас-Вегасе.

* DerbyCon \- Ежегодная хакерская конференция в Луисвилле.

* Hackers Door \- Конференция по кибербезопасности и социальным технологиям в Нью-Йорке.

* Hackers On Planet Earth (HOPE) \- Полугодовая конференция в Нью-Йорке.

* Hackfest \- Крупнейшая хакерская конференция в Канаде.

* LayerOne \- Ежегодная конференция по безопасности в США, проводится каждую весну в Лос-Анджелесе.

* National Cyber Summit \- Ежегодная конференция по безопасности в США и мероприятие Capture the Flag, проводится в Хантсвилле, Алабама, США.

* PhreakNIC \- Технологическая конференция, ежегодно проводится в центральном Теннесси.

* RSA Conference USA \- Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.

* ShmooCon \- Ежегодная конференция хакеров на восточном побережье США.

* SkyDogCon \- Технологическая конференция в Нашвилле.

* SummerCon \- Один из старейших хакерских съездов в Америке, проводится летом.

* ThotCon \- Ежегодная хакерская конференция в США, проводится в Чикаго.

* Virus Bulletin Conference \- Ежегодная конференция, которая в 2016 году пройдёт в Денвере, США.

* Ekoparty \- Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.

* CHCon \- Christchurch Hacker Con, единственная хакерская конференция на Южном острове Новой Зеландии.

## Инструменты для эксфильтрации* DET — доказательство концепции для выполнения эксфильтрации данных с использованием одного или нескольких каналов одновременно.

* Iodine — туннелирование IPv4-трафика через DNS-сервер; полезно для эксфильтрации из сетей, где доступ в Интернет заблокирован брандмауэром, но DNS-запросы разрешены.

* TrevorC2 — клиент-серверный инструмент для маскировки командного управления и эксфильтрации данных через обычный веб-сайт, а не через типичные HTTP POST-запросы.

* dnscat2 — инструмент для создания зашифрованного канала управления и связи поверх протокола DNS, который эффективно обходит почти любую сеть.

* pwnat — пробивает дыры в брандмауэрах и NAT.

* tgcd — простая Unix-утилита для расширения доступности сетевых служб на основе TCP/IP за пределы брандмауэров.

* QueenSono — клиентские/серверные двоичные файлы для эксфильтрации данных с помощью ICMP. Полезно в сети, где протокол ICMP контролируется менее строго, чем другие (что часто встречается).

См. также _Инструменты для обратной разработки_.

* H26Forge — предметно-ориентированная инфраструктура для анализа, генерации и манипуляции синтаксически корректными, но семантически несоответствующими спецификации видеофайлами.

* Magic Unicorn — генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) или `certutil` (с использованием поддельных сертификатов).

* Pwntools — фреймворк для быстрой разработки эксплойтов, предназначенный для использования в CTF.

* Wordpress Exploit Framework — Ruby-фреймворк для разработки и использования модулей, помогающих в тестировании на проникновение сайтов и систем на WordPress.

* peda — помощь в разработке эксплойтов на Python для GDB.

## Инструменты для анализа форматов файлов

* ExifTool — независимая от платформы библиотека Perl и приложение командной строки для чтения, записи и редактирования метаинформации в широком спектре файлов.

* Hachoir — библиотека Python для просмотра и редактирования двоичного потока в виде дерева полей и инструменты для извлечения метаданных.

* Kaitai Struct — язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.

* peepdf — инструмент на Python для исследования PDF-файлов с целью выяснения, может ли файл быть вредоносным.

* Veles — инструмент для визуализации и анализа двоичных данных.

* Hwacha — инструмент для пост-эксплуатации, позволяющий быстро выполнять полезные нагрузки через SSH на одной или нескольких системах Linux одновременно.

* Linux Exploit Suggester — эвристический инструмент для отчёта о потенциально возможных эксплойтах для данной системы GNU/Linux.

* Lynis — инструмент аудита для UNIX-подобных систем.

* checksec.sh — скрипт оболочки для проверки использования стандартных функций безопасности Linux OS и PaX.

* BruteForce Wallet — находит пароль к зашифрованному файлу кошелька (например, `wallet.dat`).

* CeWL — генерирует пользовательские списки слов, сканируя сайт цели и собирая уникальные слова.

* duplicut — быстро удаляет дубликаты без изменения порядка и без переполнения памяти на огромных списках слов.

* GoCrack — веб-интерфейс управления для распределённых сессий взлома паролей с использованием hashcat (или других поддерживаемых инструментов), написанный на Go.

* Hashcat — самый быстрый взломщик хешей.

* hate_crack — инструмент для автоматизации методологий взлома через Hashcat.

* JWT Cracker — простой брутфорсер токенов JSON Web Token (JWT) с HS256.

* John the Ripper — быстрый взломщик паролей.

* Bless — качественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.

* Frhed — редактор двоичных файлов для Windows.

* Hex Fiend — быстрый, с открытым исходным кодом, шестнадцатеричный редактор для macOS с поддержкой просмотра двоичных различий.

* HexEdit.js — шестнадцатеричное редактирование в браузере.

* Hexinator — лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.

* hexedit — простой, быстрый консольный шестнадцатеричный редактор.

* wxHexEditor — бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.

## Промышленные системы управления и SCADA

См. также awesome-industrial-control-system-security.

* Industrial Exploitation Framework (ISF) — фреймворк для эксплойтов, подобный Metasploit, основанный на routersploit, предназначенный для атак на промышленные системы управления (ICS), устройства SCADA, прошивки ПЛК и т. д.

* s7scan — сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.

* OpalOPC — коммерческий инструмент оценки уязвимостей OPC UA, продаваемый компанией Molemmat.

* OopsSec Store — выполните `npx create-oss-store`, откройте браузер и начните охоту за флагами.

### Умышленно уязвимые системы в виде Docker-контейнеров

* Damn Vulnerable Web Application (DVWA) — `docker pull citizenstig/dvwa`.

* OWASP Juice Shop — `docker pull bkimminich/juice-shop`.

* OWASP Mutillidae II Web Pen-Test Practice Application — `docker pull citizenstig/nowasp`.

* OWASP NodeGoat — `docker-compose build && docker-compose up`.

* OWASP Security Shepherd — `docker pull ismisepaul/securityshepherd`.

* OWASP WebGoat Project 7.1 docker image — `docker pull webgoat/webgoat-7.1`.

* OWASP WebGoat Project 8.0 docker image — `docker pull webgoat/webgoat-8.0`.

* Vulnerability as a service: Heartbleed — `docker pull hmlio/vaas-cve-2014-0160`.

* Bella — инструмент на чистом Python для пост-эксплуатационного сбора данных и удалённого администрирования под macOS.

* EvilOSX — модульный RAT, использующий множество методов уклонения и эксфильтрации «из коробки».

* Armitage — графический интерфейс на Java для Metasploit Framework.

* AutoSploit — автоматический массовый эксплойтер, собирающий цели через Shodan.io API и программно выбирающий модули Metasploit на основе запроса Shodan.

* Decker — фреймворк для оркестрации и автоматизации тестирования на проникновение, позволяющий писать декларативные, многократно используемые конфигурации, способные принимать переменные и использовать выходные данные одних инструментов в качестве входных для других.

* Faraday — многопользовательская среда для комплексного пентеста, предназначенная для red-команд, выполняющих совместные тесты на проникновение, аудиты безопасности и оценки рисков.

* Metasploit — программное обеспечение для команд по безопасности для проверки уязвимостей и управления оценками безопасности.

* Pupy — кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.

* Ronin — бесплатный и открытый набор инструментов Ruby для исследований и разработки в области безопасности, предоставляющий множество библиотек и команд для различных задач: разведки, сканирования уязвимостей, разработки эксплойтов, эксплуатации, пост-эксплуатации и т. д.

* CrackMapExec — швейцарский нож для пентеста сетей.

* IKEForce — инструмент командной строки для брутфорса IPSEC VPN в Linux, позволяющий перечислять имена/ID групп и выполнять XAUTH-брутфорс.

* Intercepter-NG — многофункциональный сетевой набор инструментов.

* Legion — графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.

* Ncrack — высокоскоростной инструмент для взлома сетевой аутентификации, созданный для помощи компаниям в обеспечении безопасности их сетей путём активного тестирования всех хостов и сетевых устройств на слабые пароли.

* Praeda — автоматизированный сборщик данных с многофункциональных принтеров для получения полезной информации при оценках безопасности.

* Printer Exploitation Toolkit (PRET) — инструмент для тестирования безопасности принтеров с поддержкой IP и USB-подключения, фаззинга и эксплуатации функций языков PostScript, PJL и PCL.

* SPARTA — графический интерфейс, предоставляющий скриптуемый, настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.

* SigPloit — фреймворк для тестирования безопасности сигнализации, посвящённый безопасности телекоммуникаций, для исследования уязвимостей в протоколах сигнализации, используемых мобильными операторами.

* Smart Install Exploitation Tool (SIET) — скрипты для обнаружения коммутаторов Cisco с включённым Smart Install в сети и последующего манипулирования ими.

* THC Hydra — инструмент для онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.

* Tsunami — универсальный сетевой сканер безопасности с расширяемой системой плагинов для обнаружения критических уязвимостей с высокой степенью уверенности.

* Zarp — инструмент для сетевых атак, ориентированный на эксплуатацию локальных сетей.

* Anevicon — мощный генератор нагрузки на основе UDP, написанный на Rust.

* D(HE)ater — D(HE)ater отправляет поддельные криптографические сообщения рукопожатия для принудительного использования обмена ключами Диффи-Хеллмана.

* HOIC — обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода типичных контрмер.

* Low Orbit Ion Canon (LOIC) — инструмент для сетевой нагрузки с открытым исходным кодом, написанный для Windows.

* Memcrashed — инструмент для DDoS-атак, отправляющий поддельные UDP-пакеты на уязвимые серверы Memcached, полученные через API Shodan.

* SlowLoris — DoS-инструмент, использующий низкую пропускную способность на стороне атакующего.

* T50 — более быстрый инструмент для стресс-тестирования сети.

* UFONet — злоупотребляет уровнем OSI 7 HTTP для создания/управления «зомби» и проведения различных атак с использованием `GET`/`POST`, многопоточности, прокси, методов подмены источника, методов обхода кеширования и т. д.

* ACLight — скрипт для углублённого обнаружения чувствительных привилегированных учётных записей, включая теневых администраторов.

* AQUATONE — инструмент для обнаружения поддоменов, использующий различные открытые источники, создающий отчёт, который может использоваться как входные данные для других инструментов.

* CloudFail — раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базах данных и обнаружения неправильно настроенных DNS.

* DNSDumpster — онлайн-сервис для DNS-разведки и поиска.

* Mass Scan — TCP-сканер портов, асинхронно отправляющий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.

* OWASP Amass — перечисление поддоменов через скрапинг, веб-архивы, брутфорс, перестановки, обратный DNS-свип, TLS-сертификаты, пассивные источники DNS-данных и т. д.

* ScanCannon — POSIX-совместимый скрипт BASH для быстрого перечисления больших сетей: вызывает `masscan` для быстрого обнаружения открытых портов, а затем `nmap` для получения деталей о системах/службах на этих портах.

* XRay — инструмент для автоматизации обнаружения и разведки сетевых (под)доменов.

* dnsenum — Perl-скрипт, перечисляющий DNS-информацию домена, пытающийся выполнить передачу зоны, атаку брутфорсом по словарю, а затем обратный поиск по результатам.

* dnsrecon — скрипт для перечисления DNS.

* dnstracer — определяет, откуда данный DNS-сервер получает информацию, и отслеживает цепочку DNS-серверов.

* Debookee — простой и мощный анализатор сетевого трафика для macOS.

* Dshell — фреймворк для судебного анализа сети.

* Netzob — обратная разработка, генерация трафика и фаззинг протоколов связи.

* Wireshark — широко используемый графический кроссплатформенный анализатор сетевых протоколов.

* netsniff-ng — швейцарский нож для сниффинга сети.

* sniffglue — безопасный многопоточный сниффер пакетов.

* tcpdump/libpcap — распространённый анализатор пакетов, работающий из командной строки.

* Sniffnet — приложение для удобного мониторинга интернет-трафика.

### Инструменты для повторного воспроизведения и редактирования сетевого трафика

* snort — система предотвращения вторжений с открытым исходным кодом.

* TraceWrangler — набор инструментов для работы с файлами захвата сети, может редактировать и объединять файлы `pcap` или `pcapng` с функциями пакетного редактирования.

* WireEdit — полнофункциональный WYSIWYG-редактор pcap (требуется бесплатная лицензия для редактирования пакетов).

* bittwist — простой, но мощный генератор Ethernet-пакетов на основе libpcap, полезный для моделирования сетевого трафика или сценариев, тестирования брандмауэров, IDS и IPS, а также устранения различных сетевых проблем.

* hping3 — сетевой инструмент, способный отправлять пользовательские TCP/IP-пакеты.

* pig — инструмент для создания пакетов в GNU/Linux.

* scapy — программа и библиотека для интерактивной работы с пакетами на Python.

* tcpreplay — набор бесплатных утилит с открытым исходным кодом для редактирования и повторного воспроизведения ранее захваченного сетевого трафика.

### Прокси и инструменты для атак «человек посередине» (MITM)

См. также _Перехватывающие веб-прокси_.* BetterCAP \- Модульный, портативный и легко расширяемый MITM-фреймворк.

* Ettercap \- Комплексный, зрелый набор для атак типа «человек посередине».

* Habu \- Утилита на Python, реализующая различные сетевые атаки, такие как ARP-спуфинг, истощение DHCP и другие.

* Lambda-Proxy \- Утилита для тестирования уязвимостей SQL-инъекций на бессерверных функциях AWS Lambda.

* MITMf \- Фреймворк для атак типа «человек посередине».

* Morpheus \- Автоматизированный инструмент для перехвата TCP/IP на базе ettercap.

* SSH MITM \- Перехватывает SSH-соединения через прокси; все пароли и сессии в открытом виде сохраняются на диск.

* dnschef \- Высоко настраиваемый DNS-прокси для пентестеров.

* evilgrade \- Модульный фреймворк для использования слабых реализаций обновлений путем внедрения поддельных обновлений.

* mallory \- HTTP/HTTPS-прокси через SSH.

* oregano \- Модуль Python, работающий как «человек посередине» (MITM), принимающий запросы клиентов Tor.

* sylkie \- Инструмент командной строки и библиотека для тестирования сетей на распространенные уязвимости подмены адресов в IPv6-сетях с использованием протокола обнаружения соседей.

* PETEP \- Расширяемый TCP/UDP-прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.

* friTap \- Перехватывает SSL/TLS-соединения с помощью Frida; позволяет извлекать ключи TLS и расшифровывать полезную нагрузку TLS в формате PCAP в реальном времени.

### Инструменты для транспортного уровня безопасности

* CryptoLyzer \- Быстрая и гибкая библиотека для анализа криптографических настроек сервера (TLS/SSL/SSH/HTTP) для Python с CLI.

* SSLyze \- Быстрый и всесторонний анализатор конфигурации TLS/SSL для выявления неправильных настроек безопасности.

* crackpkcs12 \- Многопоточная программа для взлома файлов PKCS#12 (расширения `.p12` и `.pfx`), таких как TLS/SSL-сертификаты.

* testssl.sh \- Инструмент командной строки, проверяющий службу сервера на любом порту на поддержку шифров и протоколов TLS/SSL, а также на некоторые криптографические уязвимости.

* tls_prober \- Снятие отпечатка реализации SSL/TLS сервера.

* tlsmate \- Фреймворк для создания произвольных тестовых случаев TLS. Поставляется с плагином сканера TLS-серверов.

* ssh-audit \- Аудит SSH-серверов и клиентов (баннер, обмен ключами, шифрование, MAC, сжатие, совместимость, безопасность и т.д.).

* Aircrack-ng \- Набор инструментов для аудита беспроводных сетей.

* Airgeddon \- Многоцелевой bash-скрипт для Linux для аудита беспроводных сетей.

* BoopSuite \- Набор инструментов на Python для аудита беспроводных сетей.

* Bully \- Реализация атаки перебором WPS, написана на C.

* Cowpatty \- Атака перебором по словарю против WPA-PSK.

* Fluxion \- Набор автоматизированных атак WPA на основе социальной инженерии.

* KRACK Detector \- Обнаружение и предотвращение атак KRACK в вашей сети.

* Kismet \- Детектор беспроводных сетей, сниффер и IDS.

* PSKracker \- Сборник алгоритмов по умолчанию WPA/WPA2/WPS, генераторов паролей и PIN-кодов, написанных на C.

* Reaver \- Атака перебором против WiFi Protected Setup.

* WiFi Pineapple \- Платформа для аудита беспроводных сетей и тестирования на проникновение.

* WiFi-Pumpkin3 \- Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.

* Wifite \- Автоматизированный инструмент для атак на беспроводные сети.

* infernal-twin \- Автоматизированный инструмент для взлома беспроводных сетей.

* krackattacks-scripts \- Скрипты для атаки Krack на WPA2.

* pwnagotchi \- ИИ на основе глубокого обучения с подкреплением, который учится на Wi-Fi-окружении и использует BetterCAP для максимизации захваченного WPA-ключа.

* wifi-arsenal \- Ресурсы для пентеста Wi-Fi.

* celerystalk \- Асинхронный сканер перечисления и уязвимостей, который «запускает все инструменты на всех хостах» настраиваемым образом.

* kube-hunter \- Инструмент с открытым исходным кодом, запускающий набор тестов («охотников») для поиска проблем безопасности в кластерах Kubernetes как извне («взгляд атакующего»), так и изнутри кластера.

* Nessus \- Коммерческая платформа управления уязвимостями, конфигурацией и оценкой соответствия, продаваемая компанией Tenable.

* Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.

* Nexpose \- Коммерческий движок оценки уязвимостей и управления рисками, интегрируемый с Metasploit, продаётся компанией Rapid7.

* OpenVAS \- Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.

* Vuls \- Безагентный сканер уязвимостей для GNU/Linux и FreeBSD, написанный на Go.

* ACSTIS \- Автоматическое обнаружение внедрения шаблонов на стороне клиента (обход/побег из песочницы) для AngularJS.

* Arachni \- Скриптуемый фреймворк для оценки безопасности веб-приложений.

* JCS \- Сканер компонентов уязвимостей Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.

* Nikto \- Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.

* SQLmate \- Друг `sqlmap`, который выявляет уязвимости SQLi на основе заданного дорка и (опционально) сайта.

* SecApps \- Набор для тестирования безопасности веб-приложений в браузере.

* WPScan \- Сканер уязвимостей WordPress методом чёрного ящика.

* Wapiti \- Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.

* WebReaver \- Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.

* cms-explorer \- Раскрывает конкретные модули, плагины, компоненты и темы, которые используются на различных сайтах под управлением систем управления контентом.

* skipfish \- Производительный и адаптируемый инструмент активной разведки безопасности веб-приложений.

* w3af \- Фреймворк для атак и аудита веб-приложений.

* WAFtester \- CLI для тестирования безопасности WAF, который идентифицирует 197+ вендоров WAF, оценивает покрытие правил с количественным подсчётом баллов и автоматизирует поиск обходов с помощью 70+ техник обхода.

### Онлайн-ресурсы по операционным системам

* DistroWatch.com's Security Category \- Сайт, посвящённый обсуждению, обзору и отслеживанию новостей об открытых операционных системах.

### Онлайн-ресурсы по тестированию на проникновение

* MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) \- Курируемая база знаний и модель поведения киберпротивников.

* Metasploit Unleashed \- Бесплатный курс по Metasploit от Offensive Security.

* Open Web Application Security Project (OWASP) \- Всемирная некоммерческая благотворительная организация, направленная на улучшение безопасности, особенно веб-приложений и программного обеспечения уровня приложений.

* PENTEST-WIKI \- Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.

* Penetration Testing Execution Standard (PTES) \- Документация, призванная обеспечить общий язык и объём для проведения и отчётности по результатам тестирования на проникновение.

* Penetration Testing Framework (PTF) \- План проведения тестов на проникновение, составленный как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.

* Client XSS Introduction \- Всестороннее введение в атаки межсайтового скриптинга на стороне клиента (XSS).

* .NET Programming \- Программный фреймворк для разработки под платформу Microsoft Windows.

* Infosec/hacking videos recorded by cooper \- Коллекция записей конференций по безопасности, сделанных Купером.

* Android Exploits \- Руководство по эксплуатации и взлому Android.

* Android Security \- Сборник ресурсов по безопасности Android.

* AppSec \- Ресурсы для изучения безопасности приложений.

* Awesome Malware \- Курируемая коллекция вредоносных программ, ботнетов и других инструментов пост-эксплуатации.

* Awesome Shodan Queries \- Отличный список полезных, забавных и удручающих поисковых запросов для Shodan.

* Awesome Censys Queries \- Сборник увлекательных и причудливых поисковых запросов Censys.

* AWS Tool Arsenal \- Список инструментов для тестирования и обеспечения безопасности AWS-сред.

* Blue Team \- Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.

* C/C++ Programming \- Один из основных языков для инструментов безопасности с открытым исходным кодом.

* CTFs \- Фреймворки, библиотеки и т.д. для Capture The Flag.

* Forensics \- Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.

* Hacking \- Учебники, инструменты и ресурсы.

* Honeypots \- Ханипоты, инструменты, компоненты и многое другое.

### Шаблоны отчётов о тестировании на проникновение

* Public Pentesting Reports \- Курируемый список публичных отчётов о тестировании на проникновение, опубликованных несколькими консалтинговыми фирмами и академическими группами безопасности.

* Pentest reports \- Информационный хаб со списком публичных отчётов о пентесте, компаний, инструментов и уязвимостей в одном месте.

* T&VS Pentesting Report Template \- Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.

* Web Application Security Assessment Report Template \- Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.

## Разведка по открытым источникам (OSINT)

* DataSploit \- Визуализатор OSINT, использующий Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.

* Depix \- Инструмент для восстановления паролей из пикселизированных скриншотов (путём депикселизации текста).

* GyoiThon \- GyoiThon — это инструмент сбора разведданных с использованием машинного обучения.

* Intrigue \- Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, UI и CLI.

* Maltego \- Проприетарное программное обеспечение для разведки по открытым источникам и криминалистики.

* PacketTotal \- Простой, бесплатный, качественный анализ файлов захвата пакетов, способствующий быстрому обнаружению вредоносных программ, передаваемых по сети (использует сигнатуры Zeek и Suricata IDS).

* Skiptracer \- Фреймворк для сбора данных OSINT, использующий базовый веб-скрапинг на Python (BeautifulSoup) сайтов с платным доступом к PII для сбора пассивной информации о цели при минимальных затратах.

* Sn1per \- Автоматизированный сканер разведки для пентеста.

* Spiderfoot \- Инструмент автоматизации OSINT из нескольких источников с веб-интерфейсом и визуализацией отчётов.

* creepy \- Инструмент геолокации для OSINT.

* gOSINT \- Инструмент OSINT с множеством модулей и скрапером Telegram.

* image-match \- Быстрый поиск по миллиардам изображений.

* recon-ng \- Полнофункциональный фреймворк веб-разведки, написанный на Python.

* sn0int \- Полуавтоматический фреймворк OSINT и менеджер пакетов.

* Keyscope \- Расширяемая проверка ключей и секретов для аудита активных секретов у нескольких SaaS-вендоров.

* \- Инструмент для сбора имён и имён пользователей из больших списков друзей в без ограничения по скорости.

* Hunter.io \- Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных сведений компании.

* Leaker \- CLI-инструмент пассивного перебора утечек, который одновременно ищет в 10 базах данных утечек.

* Threat Crowd \- Поисковая система для угроз.

* Virus Total \- Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и способствующий быстрому обнаружению вирусов, червей, троянов и всех видов вредоносных программ.

* surfraw \- Быстрый интерфейс командной строки UNIX для различных популярных поисковых систем WWW.

### Инструменты для доркинга* BinGoo — Инструмент для дёркинга Bing и Google на базе bash для GNU/Linux.

* dorkbot — Инструмент командной строки для сканирования результатов поиска Google (или других) на наличие уязвимостей.

* github-dorks — Инструмент CLI для сканирования репозиториев/организаций GitHub на предмет возможных утечек конфиденциальной информации.

* GooDork — Инструмент командной строки для дёркинга Google.

* Google Hacking Database — База данных Google-дёрков; может использоваться для разведки.

* dork-cli — Инструмент командной строки для дёркинга Google.

* dorks — Инструмент автоматизации базы данных Google-хаков.

* fast-recon — Выполнение Google-дёрков против домена.

* pagodo — Автоматизация парсинга базы данных Google Hacking Database.

* snitch — Сбор информации с помощью дёрков.

* SimplyEmail — Быстрая и простая разведка email.

* WhatBreach — Поиск email-адресов и обнаружение всех известных утечек, в которых фигурировал этот email, а также загрузка базы данных утечки, если она общедоступна.

* FOCA (Fingerprinting Organizations with Collected Archives) — Автоматизированный сборщик документов, который ищет в Google, Bing и DuckDuckGo для нахождения и экстраполяции внутренней организационной структуры компании.

* theHarvester — Сборщик email-адресов, поддоменов и имен людей.

### Инструменты обнаружения сетевых устройств

* Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.

* Shodan — Первая в мире поисковая система для устройств, подключенных к Интернету.

* ZoomEye — Поисковая система для киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.

* CertGraph — Сканирует SSL/TLS сертификаты домена для поиска альтернативных имён сертификатов.

* GhostProject — Поисковая база данных миллиардов открытых паролей, частично видимых бесплатно.

* NetBootcamp OSINT Tools — Коллекция ссылок OSINT и пользовательских веб-интерфейсов к другим сервисам.

* OSINT Framework — Коллекция различных инструментов OSINT, разбитая по категориям.

* WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.

* certgrep — Быстрый инструмент поиска доменов в журналах Certificate Transparency Log с помощью регулярных выражений.

### Инструменты поиска в репозиториях исходного кода

См. также _Инструменты извлечения исходного кода из веб-доступных репозиториев_.

* vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет конфиденциальной информации.

* Yar — Клонирует git-репозитории для поиска во всей истории коммитов в порядке времени коммита секретов, токенов или паролей.

### Инструменты анализа веб-приложений и ресурсов

* BlindElephant — Определитель веб-приложений.

* EyeWitness — Инструмент для создания скриншотов веб-сайтов, предоставления информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.

* GraphQL Voyager — Представляет любой GraphQL API в виде интерактивного графа, позволяя исследовать модели данных любого веб-сайта с конечной точкой запросов GraphQL.

* VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами pivot-атак, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.

* Wappalyzer — Wappalyzer раскрывает технологии, используемые на веб-сайтах.

* WhatWaf — Обнаружение и обход веб-брандмауэров и систем защиты.

* wafw00f — Идентифицирует и определяет версии продуктов Web Application Firewall (WAF).

* webscreenshot — Простой скрипт для создания скриншотов веб-сайтов из списка сайтов.

* Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android, включает инструменты, необходимые для тестирования безопасности Android.

* ArchStrike — Репозиторий Arch GNU/Linux для специалистов по безопасности и энтузиастов.

* AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).

* BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.

* Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследований.

* Kali — Дистрибутив GNU/Linux на основе Debian с непрерывным обновлением, предназначенный для тестирования на проникновение и цифровой криминалистики.

* Network Security Toolkit (NST) — Загружаемая live-операционная система GNU/Linux на основе Fedora, предназначенная для обеспечения лёгкого доступа к лучшим open-source приложениям для сетевой безопасности.

* Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.

* NullSec Linux — Дистрибутив безопасности на основе Debian с более чем 135 инструментами, включая специализированные редакции для тестирования безопасности облака, ИИ/МО, оборудования, автомобильной и мобильной безопасности.

* PentestBox — Open-source предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.

* The Pentesters Framework — Дистрибутив, организованный в соответствии со стандартом Penetration Testing Execution Standard (PTES), предоставляющий тщательно отобранный набор утилит, исключающий редко используемые утилиты.

* 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андерграундной» культуре.

* Phrack Magazine — Безусловно, самый долго издающийся хакерский журнал.

* AT Commands — Использование AT-команд через USB-порт Android-устройства для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации конфиденциальной информации, разблокировки экрана и внедрения событий касания.

* Hak5 — Магазин коммерческого пентест-оборудования для USB-атак и сетевых имплантов, включая USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel и LAN Turtle.

* PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.

* Poisontap — Крадет куки, раскрывает внутренний (LAN) маршрутизатор и устанавливает веб-бэкдор на заблокированных компьютерах.

* Proxmark3 — Инструментарий для клонирования, повторной передачи и спуфинга RFID/NFC, часто используемый для анализа и атак на прокси-карты/считыватели, беспроводные ключи/брелоки и многое другое.

* Thunderclap — Open-source платформа для исследования безопасности ввода-вывода, предназначенная для аудита физических портов периферийных устройств с поддержкой DMA.

* Active Directory and Privilege Escalation (ADAPE) — Объединяющий скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения неверных конфигураций безопасности и попыток повышения привилегий в Active Directory.

* GTFOBins — Тщательно отобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно настроенных системах.

* LOLBAS (Living Off The Land Binaries and Scripts) — Документирует бинарные файлы, скрипты и библиотеки, которые могут использоваться для методов «Living Off The Land», т.е. бинарные файлы, которые могут использоваться атакующим для выполнения действий, выходящих за рамки их первоначального назначения.

* LinEnum — Скриптовый локальный перебор Linux и проверка повышения привилегий, полезный для аудита хоста и во время CTF-игр.

* Postenum — Shell-скрипт, используемый для перебора возможных возможностей повышения привилегий в локальной системе GNU/Linux.

* unix-privesc-check — Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.

* mcafee-xpass – Расшифровывает зашифрованные пароли администраторов из файлов McAfee `Sitelist.xml`, используя известную логику XOR + 3DES. Полезен для повышения привилегий Red Team и криминалистического восстановления.

* pspy — Непривилегированный сниффер процессов Linux, который отслеживает выполнение команд и задач cron с помощью сканирования procfs и inotify.

* DomainPasswordSpray — Инструмент, написанный на PowerShell, для выполнения атаки распыления паролей на пользователей домена.

* SprayingToolkit — Скрипты для ускорения, упрощения и повышения эффективности атак распыления паролей на Lync/S4B, Outlook Web Access (OWA) и Office 365 (O365).

См. также awesome-reversing, _Инструменты разработки эксплойтов_.

* Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015

* Practical Reverse Engineering by Bruce Dang et al., 2014

* Reverse Engineering for Beginners by Dennis Yurichev

* angr — Платформонезависимый фреймворк для анализа бинарных файлов.

* Capstone — Легковесный, кроссплатформенный фреймворк для дизассемблирования с поддержкой множества архитектур.

* Detect It Easy(DiE) — Программа для определения типов файлов для Windows, Linux и MacOS.

* Evan's Debugger — Отладчик, похожий на OllyDbg, для GNU/Linux.

* Frida — Инструментарий динамической инструментации для разработчиков, реверс-инженеров и исследователей безопасности.

* Fridax — Чтение переменных и перехват/хукинг функций в Xamarin/Mono JIT и AOT скомпилированных iOS/Android приложениях.

* Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный Исследовательским управлением АНБ, первоначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как open-source ПО.

* Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.

* Interactive Disassembler (IDA Pro) — Проприетарный мультипроцессорный дизассемблер и отладчик для Windows, GNU/Linux или macOS; также есть бесплатная версия, IDA Free.

* Medusa — Open-source, кроссплатформенный интерактивный дизассемблер.

* OllyDbg — x86 отладчик для Windows бинарных файлов, делающий акцент на анализе бинарного кода.

* PyREBox — Песочница для реверс-инжиниринга с поддержкой скриптов на Python от Cisco-Talos.

* Radare2 — Open-source, кроссплатформенный фреймворк для реверс-инжиниринга.

* UEFITool — Просмотрщик и редактор образов прошивки UEFI.

* Voltron — Расширяемый инструментарий пользовательского интерфейса отладчика, написанный на Python.

* ARIZONA CYBER WARFARE RANGE — Круглосуточные живые учения для начинающих и опытных специалистов; возможность продвижения в реальный мир кибервойны.

* Cybrary — Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Продвинутые курсы по тестированию на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».

* European Union Agency for Network and Information Security — Учебные материалы ENISA по кибербезопасности.

* Offensive Security Training — Обучение от разработчиков BackTrack/Kali.

* Open Security Training — Учебные материалы для курсов по компьютерной безопасности.

* Roppers Academy Training — Бесплатные курсы по основам вычислительной техники и безопасности, предназначенные для обучения новичка успешному участию в первом CTF.

* SANS Security Training — Обучение и сертификация по компьютерной безопасности.

## Руководства и учебные пособия по шелл-коду

* Exploit Writing Tutorials — Учебные пособия по разработке эксплойтов.

* Shellcode Examples — База данных шелл-кодов.

* Shellcode Tutorial — Учебное пособие по написанию шелл-кода.

* The Shellcoder's Handbook by Chris Anley et al., 2007

## Инструменты для атак по сторонним каналам

* ChipWhisperer — Полная open-source цепочка инструментов для анализа мощности по сторонним каналам и атак с помощью глитчинга.

* SGX-Step — Open-source фреймворк для облегчения исследований атак по сторонним каналам на процессоры Intel x86 в целом и платформы Intel SGX (Software Guard Extensions) в частности.

* TRRespass — Многосторонний набор инструментов rowhammer, способный восстановить содержимое микросхем памяти DDR3 и DDR4, защищённых механизмами Target Row Refresh.

* Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011

* No Tech Hacking by Johnny Long & Jack Wiles, 2008

* Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014

* The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002

* The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005

* Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

### Онлайн-ресурсы по социальной инженерии

* Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.

* Catphish — Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.

* Evilginx2 — Автономный фреймворк атак с обратным прокси «Человек посередине» (MitM) для настройки фишинговых страниц, способных обходить большинство форм двухфакторной аутентификации.

* FiercePhish — Полноценный фреймворк для управления всеми фишинговыми кампаниями.

* GitPhish — Инструмент оценки безопасности фишинга с использованием кода устройства GitHub с динамической генерацией кода устройства и автоматическим развёртыванием целевой страницы.

* Gophish — Open-source фреймворк для фишинга.

* King Phisher — Инструментарий для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с пользовательским содержимым электронной почты и сервера.

* Modlishka — Гибкий и мощный обратный прокси с двухфакторной аутентификацией в реальном времени.

* ReelPhish — Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.

* Social Engineer Toolkit (SET) — Open-source фреймворк для пентеста, предназначенный для социальной инженерии, с рядом пользовательских векторов атак для быстрого создания правдоподобных атак.

* SocialFish — Фреймворк для фишинга в социальных сетях, который может работать на телефоне Android или в контейнере Docker.

* phishery — Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.

* wifiphisher — Автоматизированные фишинговые атаки на WiFi-сети.

## Статические анализаторы* Brakeman \- Сканер уязвимостей безопасности статического анализа для приложений Ruby on Rails.

* FindBugs \- Бесплатный статический анализатор для поиска ошибок в Java-коде.

* Progpilot \- Инструмент статического анализа безопасности для PHP-кода.

* RegEx-DoS \- Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «Отказ в обслуживании».

* bandit \- Статический анализатор безопасности для Python-кода.

* cppcheck \- Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.

* sobelow \- Статический анализ безопасности для Phoenix Framework.

* cwe_checker \- Набор инструментов, построенных на платформе Binary Analysis Platform (BAP), для эвристического обнаружения CWE в скомпилированных бинарных файлах и прошивках.

* Agentic Radar \- CLI-сканер безопасности с открытым исходным кодом для рабочих процессов агентного ИИ.

* Cloakify \- Набор инструментов для текстовой стеганографии, который преобразует файлы любого типа в списки обычных строк.

* StegOnline \- Веб-порт StegSolve с расширенными функциями и открытым исходным кодом.

* StegCracker ...