Подборка из 150+ инструментов и техник для red teaming и пентеста, организованная по фазам MITRE ATT&CK: разведка, начальный доступ, выполнение, повышение привилегий, обход защиты, доступ к учетным данным, боковое перемещение, C2, эксфильтрация и воздействие.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONx64dbg — это открытый пользовательский отладчик для Windows, предназначенный для реверс-инжиниринга и анализа вредоносных программ. Он поддерживает 32- и 64-битные сборки, имеет систему плагинов и может быть скомпилирован из исходного кода.
Web-Check — это открытый, самодостаточный OSINT-дашборд для анализа любых веб-сайтов. Он собирает данные об IP, DNS, SSL, заголовках, куках, правилах сканирования, портах, трассировке, местоположении сервера, редиректах, трекерах, производительности и углеродном следе.
Trivy — это комплексный сканер безопасности, используемый для обнаружения уязвимостей, неправильных конфигураций, секретов и SBOM в различных целях, включая контейнеры, Kubernetes и репозитории кода.
SecureFlow is a local-first application security platform in Rust. It combines deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence, maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.
Gitleaks — инструмент с открытым исходным кодом для обнаружения секретов в репозиториях git, директориях, файлах и потоках ввода. Поддерживает проверку паролей, API-ключей и токенов, а также интеграцию с pre-commit и CI-действиями.
Reticle — это прокси и настольный интерфейс для отладки интеграций MCP. Он перехватывает, визуализирует и профилирует трафик JSON-RPC в реальном времени с задержкой в микросекунды, позволяя разработчикам анализировать сообщения, сопоставлять запросы и ответы, оценивать задержки, фиксировать ошибки сервера и записывать сессии для экспорта.
Zentra — это ИИ-сканер безопасности для разработчиков, объединяющий SAST, DAST, анализ цепочки поставок, API и IaC с оркестрацией LLM, интеграцией CI и авторизованным режимом пентеста.