Инструменты пентестера

Metasploitable3: Ваша первая лаборатория для пентеста. Установка и настройка в 2025 году

  • 16 561
  • 7
🔄 Обновлено: 25.06.2026

Metasploitable 3: быстрый старт и практические нюансы​

Metasploitable3 - это намеренно уязвимая виртуальная машина от Rapid7, включающая два образа: Windows Server 2008 R2 и Ubuntu 14.04, предназначенная для практики эксплуатации с помощью Metasploit Framework.

Два способа развёртывания​

1. Готовые Vagrant-образы (быстрый путь):
Bash:
mkdir metasploitable3-workspace && cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile
vagrant up        # поднимает обе ВМ
vagrant up ub1404 # только Linux
vagrant up win2k8 # только Windows
2. Сборка из исходников (гибкий путь) - клонируете репозиторий, затем:
  • Linux/macOS: ./build.sh windows2008 или ./build.sh ubuntu1404
  • Windows PowerShell: .\build.ps1 windows2008
  • Если /tmp мал: TMPDIR=/var/tmp ./build.sh ...

Системные требования​

ПараметрМинимум
Свободное место65 ГБ
...

Статистика и события в режиме реального времени в метасплоит

  • 3 329
  • 0
Статистика и события в режиме реального времени
Окно результатов отображает статистику в режиме реального времени для теста и журнала задач. Вы можете нажать на вкладки в верхней части окна, чтобы переключиться между статистикой и журналом задач. Также можно автоматически сделать проверку уязвимостей и получить доступ к странице конфигурации исключений.​
Доступ к результатам
Окно результатов автоматически появляется при запуске Мастера проверки уязвимости.​
Чтобы открыть окно результатов:
  1. В рамках проекта выберите Tasks > Show Tasks.Откроется страница задач.
  2. Найдите задачу проверки уязвимости.

    092316_1241_32.jpg

  3. Нажмите имя задачи в Vulnerability Validation. Откроется окно результатов.
Журнал статистики
Вкладка «Статистика» показывает количество хостов, уязвимостей и эксплойтов. Каждое...​

Статья BARF Project: мультиплатформенный двоичный анализ с открытым исходным кодом

  • 4 185
  • 0
27253

Мультиплатформенный двоичный анализ с открытым исходным кодом: BARF Project

Анализ бинарного кода является важнейшей задачей во многих областях компьютерных наук и программных дисциплин, начиная от защиты программного обеспечения и анализа программ до обратного проектирования. Ручной двоичный анализ — сложная и трудоемкая задача, и существуют программные средства, которые стремятся автоматизировать процесс или помочь аналитикам. Однако, большинство этих инструментов имеют ряд технических и коммерческих ограничений, которые ограничивают доступ и использование данных инструментов для значительной части академических и практических сообществ. BARF — это бинарный анализ с открытым исходным кодом, который предназначен для поддержки широкого круга задач анализа двоичного кода, которые являются общими для дисциплины информационной безопасности. Это платформа с поддержкой сценариев, которая поддерживает поднятие инструкций из нескольких архитектур, двоичный перевод в промежуточное представление, расширяемый фреймворк для плагинов для анализа кода и взаимодействия с...

Статья Настраиваем Kali linux + VirtualBox

  • 23 317
  • 5
🔄 Обновлено: 25.06.2026

Установка Kali Linux на VirtualBox - пошаговый минимум​

Kali Linux устанавливается в VirtualBox двумя способами: импорт готового образа (.vbox + .vdi) - занимает ~3 минуты, или установка с ISO-образа через создание ВМ вручную. Готовые образы скачиваются со страницы kali.org/get-kali/#kali-virtual-machines, ISO - с основной страницы загрузок.

Чего нет в треде, но нужно знать​

Системные требования. Минимум 4 ГБ ОЗУ для ВМ (рекомендуется 8 ГБ на хосте), 50 ГБ свободного места на диске, включённая аппаратная виртуализация (VT-x / AMD-V) в BIOS.

Установка из ISO (если не используете готовый образ):
  1. Создать ВМ: тип - Linux, версия - Debian (64-bit).
  2. Выделить ≥2 ядра CPU (вкладка System → Processor).
  3. Создать виртуальный диск VDI, динамический, ≥40 ГБ.
  4. В Storage подключить скачанный ISO как оптический диск.
  5. Запустить ВМ → графический установщик → разметка диска → установка GRUB → перезагрузка.
Учётные данные по умолчанию для готового образа: логин...

Статья RID Hijacking: повышаем привилегии обычного user до Administrator (rid_hijack, metasploit, Kali Linux)

  • 10 380
  • 13

Иногда довольно сложно удержать доступ к машине жертвы после успешного проникновения, особенно если нет возможности выполнить вредоносный код от имени администратора или создать и добавить пользователя в привилегированную группу. Сегодня хотел бы поговорить о методе пост эксплуатации под названием RID Hijacking — уязвимости, которая известна почти год, но патча от Microsoft всё еще нет…

RID Hijacking (или “угон RID”) — уязвимость найденная специалистом по безопасности из Колумбии Себастьяном Кастро, которая представляет из себя возможность получить права админа и добиться устойчивого присутствия в системе. Метод основан на подмене одного из параметров учетных записей в системе — относительного идентификатора (RID).

Интересно, что данную уязвимость специалист опубликовал в своем блоге еще в декабре 2017, но новость осталась незамеченной и даже несмотря на то что эксперт отправил в Microsoft отчет сразу после проверки своей теории на практике, ответа он не получил, а патч так и не вышел.
RID — это уникальное порядковое число, присвоенное учетной записи, которое добавляется в конец SID (Security ID). Например RID учетной записи администратора всегда имеет...

Статья Hershell: Инструмент для удаленного управления системами Windows и Linux

  • 9 784
  • 13
Приветствую гостей и участников Codeby.net. В этой статье поговорим о способах проникновения и получения контроля над удаленными ПК на ОС Linux и Windows.

Наша первоочередная цель – это заполучить надежный shell на нужном хосте, а потом уже думать над повышением привилегий и так далее.
И для ее осуществления я выбрал инструмент под названием Hershell, не громоздкая утилита, удобная в использовании, написанная на Go (Golang).

1538161602785.png


Он использует TLS для защиты соединений и обеспечивает функцию фиксации отпечатка пальца, открытого ключа сертификата, предотвращая перехват трафика.

Поддерживаемые ОС:
  • Windows
  • Linux
  • Mac OS
  • FreeBSD и её производные.*
*Только если ваша FreeBSD может запускать ELF файлы.

Очевидными плюсами, разработчики Hershell называют, простоту создания обратного шелла, поддержку множества операционных систем, и в отличие от meterpreter, незаметность для AV-решений.

Так, как инструмент написан на Go, мы можем кросс-компилировать исполняемый код для платформы, отличной от той, на которой исполняется сам...

Статья Возвращаем рабочий стол в Kali Linux

  • 17 574
  • 20
Всем привет! Сегодня решил обновить свою Kali и после обновления обнаружил вот такую неприятность

01.png


А именно абсолютно голый рабочий стол. Оказывается, что GNOME 3.28 удаляет поддержку рабочего стола от Nautilus, что означает что вы больше не можете размещать значки на рабочем столе.
Попытки вернуть на рабочий стол значки с помощью дополнительных расширений ни к чему не привели.
Ну что же, раз Nautilus 3.30 не хочет нам давать значки на рабочем столе, то я решил его удалить и поставить версию которая будет делать это. Выбор пал на Nautilus 3.22
И так:
Для начала подготовимся. Всё что нужно для установки я уже подготовил. Скачиваем link removed

Распечатываем архив, папку Nautilus помещаем в домашнюю папку.
Удаляем приложение Nautilus 3.30

02.png


Или командой:

Код:
dpkg -r --force-depends nautilus

Теперь установим Nautilus 3.22

Открываем терминал и поочерёдно вводим команды:

Код:
cd Nautilus
dpkg -i nautilus_3.22.3-1+deb9u1_amd64.deb
dpkg -i nautilus-data_3.22.3-1+deb9u1_all.deb
dpkg -i libnautilus-extension1a_3.22.3-1+deb9u1_amd64.deb
dpkg -i...

Статья Установка Kali Linux на Raspberry Pi 3 Model B+

  • 75 373
  • 99
В последнее время на форуме стали появляться вопросы про Raspberry Pi 3 и установку на него Kali Linux. На форуме уже имеется подобная статья, но я решил вынести тему в отдельную в связи с наличием альтернативного образа и варианта для установки системы.

Если Вы хотели купить себе компактный одноплатный компьютер для пентеста, но не можете выбрать, то советую взять Raspberry Pi 3 Model B+, которая вышла в марте 2018 года. На сегодняшний эта плата является наиболее мощным вариантом из линейки Raspberry Pi.
2015.11-Kali-Pi-Drone_small2.jpg


RTL-SDR-ADS-B-Rasperry-Pi-PiAware-1024x631.jpg


build-beginner-hacking-kit-with-raspberry-pi-3-model-b.1280x600.jpg

Новая модель работает быстрее за счет разогнанного из коробки процессора Broadcom...

Установка PowerShell на Kali Linux

  • 6 727
  • 1
Приветствую уважаемых участников и гостей форума!
В этой статье, хочу представить вольный перевод инструкции по установке PowerShell на Kali Linux 2018.2 c небольшими авторскими правками. Но для начала несколько слов о том что такое PowerShell - язык автоматизации задач администрирования от Microsoft с открытым исходным кодом, построенный на платформе .NET Framework, состоящий из оболочки с интерфейсом командной строки и сопутствующего языка сценариев, созданный для того чтобы контролировать и автоматизировать администрирование Windows, а теперь и Linux, операционные системы и приложения, которые работают на них. А точки зрения хакера, PowerShell - универсальный ключ для всех дверей, по умолчанию установленный во всех версиях OC Windows и предоставляющий практически безграничные возможности.

Установка PowerShell на Kali Linux 2018.2
Начнем с установки необходимых зависимостей, хотя большинство из них по умолчанию уже установлены на Kali Linux 2018.2
Код:
apt update && apt -y install curl gnupg apt-transport-https

Далее, необходимо загрузить и добавить GPG-ключ публичного репозитория Microsoft, чтобы...

DorkMe - Google Dorks.

  • 12 777
  • 11
Всем привет. Представляю вам скрипт "DorkMe".

Разработчик -== blueudp
Страница разработчика -== blueudp/DorkMe

Введение.
dorks1.png


DorkMe(Beta Version) - это инструмент, разработанный с целью облегчения поиска уязвимостей с помощью Google Dorks, таких как уязвимости SQL Injection.

Код:
# python DorkMe.py --help
Код:
Справка:
usage: DorkMe.py [-h] [--url URL] [--dorks DORKS] [--verbose] [-ban]

optional arguments:
  -h, --help            show this help message and exit
  --url URL, -u URL     URL to scan
  --dorks DORKS, -d DORKS
                        Dorks to scan (all, login, vulns, info, deprecated),
                        to select more than 1 type use multiple --dork,
                        example: --dork deprecated --dork info.
  --verbose, -v         Verbose
  -ban, -b              This command sleep 50 second between each google
                        request (Recommended [still beta¡¡])

Установка на Termux есть.
Чтобы установить на termux, запустите pip2 и python2 вместо pip и python.

Добавить Dorks:

1)Если вы хотите добавить новые dorks, поместите их в один из файлов в папке...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 942
Сообщения
347 414
Пользователи
162 457
Новый пользователь
Biloldinrahimjanov188