UALinux Cyber*Pack — це серія спеціалізованих операційних систем, створених для професіоналів у галузі кібербезпеки. Системи пропонують комплексний підхід до вирішення таких завдань, як аналіз уразливостей та цифрова криміналістика.
Для фахівців у галузі інформаційної безпеки та розслідувань кіберінцидентів/кіберзлочинів ці системи надають широкий спектр інструментів: проведення тестів на проникнення, аудит безпеки, аналіз та відновлення даних, збирання та фіксація цифрових доказів при кіберрозслідуваннях, а також створення дампи оперативної пам'яті для аналізу та вилучення критично важливої інформації.
Ці рішення допомагають ефективно виявляти загрози та забезпечувати захист ІТ-інфраструктури.
CyberPack FaP
(digital Forensics And Penetration testing)![]()
Проведення тестів на проникнення, аудит безпеки, збирання інформації, цифрова криміналістика та інструменти аналізу
Система призначена для проведення тестів на проникнення, аудиту та оцінки рівня захищеності, безпеки та виявлення вразливостей. В умілих руках вона може також використовуватися для виявлення вразливостей. Це ставить її в один ряд із такими проєктами як: Tsurugi Linux, Kali Linux, ParrotOS, CSI Linux, Sherlock Linux, BlackArch Linux, BackBox Linux, CAINE Linux.
Вона містить інструментарій для проведення первинного цифрового криміналістичного аналізу, як, наприклад:
- аналіз безпеки комп'ютерної мережі/серверів/сервісів на наявність уразливостей;
- тестування на проникнення та сканування безпеки;
- пошук та фіксація прихованих та віддалених даних/файлів на цифрових носіях;
- зняття цифрових копій об'єктів дослідження для подальшого їх детального аналізу;
- отримання інформації з мобільних пристроїв Android та iPhone;
- аналіз дампів пам'яті;
- зламування/підбір паролів Wi-Fi мереж, архівів, мобільних пристроїв, операційних систем;
- відновлення даних/файлів на різних файлових системах та розділах;
- розширене отримання інформації з MS Windows (реєстр, кеш та інше).
А також:
- підтримує більшість файлових систем: ext2, ext3, ext4, NTFS, FAT, FAT32, vFAT, exFAT, XFS, BtrFS, UFS, ReiserFS, Reiser4, HFS, HFS+, ZFS, зашифровані encFS та інші;
- розпізнає та дозволяє працювати з розділами: RAID, LVM та іншими, а також зашифрованими: LUKS, BitLocker, Truecrypt/Veracrypt та іншими;
- дозволяє переглядати/редагувати та прослухати вміст (документи різноманітних форматів, мультимедіа файли).
Об'єктами досліджень можуть бути будь-які цифрові дані: носії даних (і їх вміст, наприклад файли або розділи дисків), сервера, робочі станції, веб-ресурси, мережевий трафік, мобільні пристрої та інше.
Система може працювати як в режимі "живої системи" без встановлення, так і може бути встановлена на комп'ютер.
Включені мови: Українська, Російська, Англійська.
IMAGING, MOUNT:
- guymager - RAW (dd), EWF (E01), AFF
- gparted
- gpart
- ddrescueview
- gddrescue
- ddrescue
- dc3dd
- dcfldd
- ddrutility
- ewf-tools - ewfacquire, ewfacquirestream, ewfmount
- fdisk
- gnome-disk-utility
- kpartx
- mount
- xmount
- mdadm
- lvm2
- afflib-tools
- fuse3
- disktype
ENCRYPT STORAGE:
- veracrypt
- dislocker - BitLocker
- libbde-utils
- libimage-exiftool-perl
- exif
- exifprobe
- exiftags
- gnome-encfs-manager
- exiv2
MOBILE FORENSICS - ANDROID:
- adb
- apktool
- gmtp
MOBILE FORENSICS - IOS:
- checkra1n
MEMORY FORENSICS:
- aeskeyfind
- memdump
- rsakeyfind
NETWORK ANALYSIS:
- /opt/sparta
- sipvicious
- packit
- packeth
- packetsender
- gnome-nettool - ping, netstat, traceroute, port scanning, DNS lookup, finger, whois
- masscan
- openvas
- etherape
- ettercap-graphical
- kismet
- kismon
- nmap ncat ndiff
- dmitry
- nbtscan
- arp-scan
- p0f
- smbmap
- wig
- hydra - hydra-gtk, xhydra
- sslsniff
- netdiscover
- dnstracer
- tcpdump
- iftop
- nload
- netstat-nat
- qnetstatview
- wireshark tshark
- braa
- bruteforce-salted-openssl
- chaosreader
- cowpatty
- aircrack-ng
- airgraph-ng
- mdk3 mdk4
- dirb
- dsniff
- cewl
- dhcpdump
- dns-flood-detector
- dnsrecon
- ethstatus
- ethtool
- dnsutils
- ed2k-hash
- hcxdumptool
- horst
- hping3
- ike-scan
- ipgrab
- ipv6toolkit
- linssid
- lltdscan
- mdns-scan
- medusa
- nast
- ncrack
- ngrep
- nstreams
- ntopng
- pnscan
- reaver
- smb4k
- smbmap
- smb-nat
- ssldump
- tcpflow
- tcpick
- tcpreplay
- tcptrace
- tcpxtract
- telnet
- whatweb
- whois
- mfcuk
- mfoc
- pixiewps
- wifite
- bully
- hcxtools
- sslscan
- routersploit
- beef
- nbtscan-unixwiz
- amap
PASSWORD RECOVERY:
- /opt/LaZagne
- gobuster
- fcrackzip
- john
- pdfcrack
- samdump2
- ophcrack ophcrack-cli
- bruteforce-luks
- chntpw
- cmospwd
- crack
- fcrackzip
- crunch
- cupp
- statsprocessor
- johnny
- maskprocessor
- brutespray
- patator
HASHING:
- coreutils - md5sum, sha1sum, sha256sum, sha512sum
- gtkhash - md5, md6, sha1, sha256, sha512, ripemd, tiger, whirlpool
- hash-identifier
- hashdeep
- hashcat-utils
- hashcat
- hashid
- hashrat
SHADOW COPY:
- libvshadow-utils - vshadowdebug, vshadowinfo, vshadowmount
VIRTUAL:
- virtualbox-7.1
- libguestfs-tools - (guestmount, guestunmount)
- snapper - snapper-gui
- qemu-utils - (qemu-img)
- docker.io
- xva-img
EMAIL:
- grepmail
- pst-utils - lspst, readpst
- libemail-outlook-message-perl - msgconvert
- mblaze
- mboxgrep
- isoqlog
- pff-tools
- undbx
MS Windows:
- fred
- galleta
- grokevt
- missidentify
- pasco
- polenum
- reglookup
- rifiuti
- rifiuti2
- samdump2
- regripper
- winregfs
DATA RECOVERY:
- foremost
- scalpel
- rlinux
- rstudio
- testdisk - qphotorec, photorec
- extundelete
- fatcat
- dares
- ext3grep
- ext4magic
- magicrescue
- myrescue
- recoverdm
- recoverjpeg
- safecopy
- scrounge-ntfs
COINs:
- bruteforce-wallet
SECURITY:
- bfbtester
- ccrypt
- chkrootkit
- cryptmount
- doona
- lynis
- o-saft
- rkhunter
WEB:
- nikto
- sqlmap
- maltego
- zaproxy
- testssl.sh
- wfuzz
FORENSIC:
- autopsy
- sleuthkit - blkcalc, blkcat, blkls, blkstat, fcat, ffind, fiwalk, fls, fsstat, hfind, icat, ifind, img_cat, img_stat, istat, jcat, jls, jpeg_extract, mactime, mmcat, mmls, mmstat, sigfind, sorter, srch_strings, tsk_comparedir, tsk_gettimes, tsk_loaddb, tsk_recover, usnjls
- binwalk
ANONYMITY:
- proxychains4
- network-manager-fortisslvpn-gnome
- network-manager-l2tp-gnome
- network-manager-openconnect-gnome
- network-manager-openvpn-gnome
- network-manager-pptp-gnome
- network-manager-ssh-gnome
- network-manager-sstp-gnome
- network-manager-strongswan
- network-manager-vpnc-gnome
- torbrowser-launcher
- nwipe
- wipe
TOOLs:
- changeme
- stegcracker
- ugrep
- openpace
- ancient
- sqlitebrowser
- clamav clamav-gui
- libnfc-bin
- usbguard
- filezilla
- ghex
- wxmedit
- python2.7
- python3
- rdesktop
- remmina
- vlc
- brasero
- pdfgrep
- vokoscreen-ng
- peazip
- cpu-x
- origami-pdf
- audacity
- btscanner
- evince
- gimp
- erofs-utils
- exfat-fuse
- ntfs-3g
- acct
- aesfix
- binutils
- capstone-tool
- curl
- de4dot
- diffstat
- dmidecode
- droopy
- dtach
- fdupes
- funcoeszz
- gdisk
- geoip-bin
- gifshuffle
- grub-rescue-pc
- gwenview
- heartbleeder
- hexcompare
- hexedit
- hwinfo
- imageindex
- imview
- inxi
- jdupes
- less
- lshw
- mac-robber
- mc
- membernator
- memstat
- metacam
- mirage
- mpack
- nasm
- nasty
- netcat
- nmapsi4
- okular
- outguess
- parted
- pcapfix
- pcaputils
- pecomato
- pev
- pipebench
- plaso
- pngcheck
- pompem
- poppler-utils
- psrip
- radare2
- rarcrack
- ree
- rephrase
- rfdump
- rhash
- shed
- shotwell
- sipcrack
- sipgrep
- sngrep
- snowdrop
- ssdeep
- ssh-audit
- steghide
- stegosuite
- stegsnow
- stepic
- sucrack
- sxiv
- systemd-bootchart
- tableau-parm
- unhide
- unhide.rb
- uni2ascii
- vinetto
- vuls
- wapiti
- weplab
- xlsx2csv
- xxd
- yara
DICTs:
- dictconv
- wamerican
- wamerican-huge
- wamerican-insane
- wamerican-large
- wamerican-small
- wbrazilian
- wbritish
- wbritish-huge
- wbritish-insane
- wbritish-large
- wbritish-small
- wbulgarian
- wcanadian
- wcanadian-huge
- wcanadian-insane
- wcanadian-large
- wcanadian-small
- wcatalan
- wesperanto
- wfaroese
- wfrench
- wgaelic
- wgerman-medical
- wirish
- witalian
- wmanx
- wngerman
- wpolish
- wportuguese
- wspanish
- wswedish
- wswiss
- wukrainian
ARChives:
- arc
- brotli
- bzip2
- cabextract
- clzip
- comprez
- dact
- lrzip
- lz4
- lzma
- lzop
- minizip
- mscompress
- ncompress
- nomarch
- p7zip-full
- plzip
- rzip
- unar
- unzip
- wzip
- xarchiver
- xz-utils
- zpaq
- squashfs-tools-ng
Для роботи системи рекомендовано оперативну пам'ять від 2 Гб або більше.
CyberPack ALF
(Analysis, Logging of actions and tools for digital Forensics)![]()
Аналіз, протоколювання дій та криміналістичні інструменти
Система містить інструментарій для таких дій, як:
- збирання доказів щодо використання ПК для вчинення правопорушень;
- фіксація цифрових доказів під час розслідування комп'ютерних злочинів;
- аналіз та фіксування правопорушень (протоколювання здійснених усіх дій у рамках огляду, з верифікацією отриманих даних аналізу чи дослідження).
Про систему:
- система працює тільки в Live-режимі, без можливості інсталяції;
- досліджувані пристрої монтуються в режимі "тільки для читання", можливість перемикання в режим "запису" - залишено;
- за замовчуванням система завантажується в консольному варіанті, запуск графічної оболонки здійснюється командою $ startx
GUI:
- ClamTk
- GNOME Disk Utility
- GtkHash
- TrueCrypt
- Xfburn
- LibreOffice
- EtterApe
- Ettrcap
- Firefox
- Remmina
- Wireshark
- xHydra
- Zenmap
- GNOME Network Tool
- GNOME Search Tool
- Guymager
- Kismet
- Ophcrack
- Vokoscreen
- GNOME MPlayer
- PeaZip
- R-Studio
- GHex
- LVM manager
CLI:
- galleta
- grokevt
- sslstrip
Network - GUI:
✔ badKarma - це набір інструментів для асистування всіх фаз активності при тестуванні на проникнення
✔ SPARTA - тестування на проникнення мережевої інфраструктури шляхом сканування і перебору
✔ Wireshark - аналізатор мережевих протоколів
✔ Openvas - сканування безпеки мережевих пристроїв на наявність вразливостей
✔ EtherAPE - мережевий монітор для різних рівнів OSI і протоколів
✔ Ettercap - всеосяжний набір для атаки "людина посередині" (MitM)
✔ Kismon - графічна оболонка Kismet
✔ Zenmap - графічна оболонка Nmap
✔ GNOME Network tools - ping, netstat, traceroute, port scan, lookup, finger, whois
Network - CLI:
✔ Nmap - дослідження мережі та перевірки безпеки
✔ Kismet - детектор бездротових (WIFI) мереж 802.11, сниффер і система виявлення вторгнень
✔ Amap - сканування портів для ідентифікації запущених додатків
✔ DMitry - повний збір інформації про вузол
✔ nbtscan-unixwiz - сканує на відкриті сервера імен NETBIOS в локальній або віддаленій мережі
✔ arp-scan - відправляє ARP запити зазначеним IP адресами і відображає отримані відповіді
✔ P0f - зняття відбитків трафіку для ідентифікації гравців без якого б то не було втручання
✔ AQUATONE - розвідка по доменних іменах і виявлення піддоменів
✔ LinEnum - збір всієї можливої інформації про систему, яка може привести до підвищення привілеїв
✔ theHarvester - збір e-mail адрес, імен піддоменів, віртуальних хостів, відкритих портів / банерів і імен працівників з різних відкритих джерел (пошукові системи, сервера ключів pgp)
✔ SMBMap - перерахування всіх дисків загального доступу, прав доступу на них і загальний вміст, у всьому домені samba
✔ Wig - збір інформації про веб додатках з ідентифікацією ряду систем управління контентом (CMS)
✔ hydra - дуже швидкий зломщик мережевого входу
✔ sslscan - швидкий SSL сканер
✔ aircrack - утиліти злому бездротових мереж WEP / WPA / WPA2-PSK
✔ sslsniff - утиліта атаки SSL / TLS методом людина-посередині
✔ netdiscover - активної / пасивної розвідки адрес ARP запитами
✔ dnstracer - відстежувати DNS-запити до джерела
✔ утиліти: tcpdump, netstat, iftop, nload, traceroute
Disk - GUI:
✔ veracrypt - робота з зашифрованими файлами / дисками / розділами
✔ Guymanager - зняття образу дисків і збереження в форматах RAW (dd), EWF (E01) і AFF
✔ R-Linux - відновлення даних на Ext2 / Ext3 / Ext4 розділах
✔ R-Studio - аналіз Ext2 / 3 / 4FS, FAT12 / 16/32, NTFS / 5, exFAT, ReFS, APFS, HFS / X / +, UFS / 1/2 / BigEndian розділів на наявність уделала даних
✔ Disk Utility, GParted - робота з розділами на носії
✔ ddrescueview - графічний переглядач файлів ddrescue
Disk - CLI:
✔ gddrescue - копіює дані з одного файлу або блокового пристрою в інший
✔ testdisk - сканер розділів та інструмент відновлення диска
ADD:
✔ GHex - HEX-редактор
✔ VokoScreen - запис відео з екрану монітора
✔ GTKHash - підрахунок контрольних сум файлів
✔ PeaZip - підтримує 200+ форматів архівів, з них: 001, 7Z, ACE, ARC, ARJ, BR, BZ2, CAB, DMG, GZ, ISO, LHA, PAQ, PEA, RAR, TAR , UDF, WIM, XZ, ZIP, ZIPX, ZST і інші
✔ ophcrack - зломщик паролів Windows, в своїй роботі застосовує райдужні
✔ CPU-X - збирає інформацію про процесор, материнську плату і багато іншого
✔ NetworkManager - з підтримкою L2TP, VNC, PPTP, OpenVPN, OpenConnect, SSTP
✔ Remmina - клієнт віддаленого доступу з підтримкою RDP, VNC, NX, XDMCP, SPICE and SSH
CyberPack IRF
Створення цифрового образу оперативної пам'яті комп'ютера
При розслідуванні інцидентів інформаційної безпеки, фахівці іноді стикаються з тим, що паролі та інша інформація, яка необхідна для успішної авторизації або ідентифікації, не доступна у відкритому вигляді та зберігається тільки в оперативній пам'яті.
При вимиканні комп'ютера таку інформацію можна втратити назавжди... Але все ж таки є шанс її отримати.
При перезавантаженні операційної системи за допомогою комбінації Ctrl-Alt-Del (так званої "м'якого перезавантаження"), комп'ютер не проводить повне очищення оперативної пам'яті і ймовірність втрати інформації, що шукається, значно зменшується, а значить і збільшується шанс її отримати.
За допомогою цієї системи ви зможете створити точний цифровий образ (дамп) оперативної пам'яті при перезавантаженні комп'ютера/сервера, за винятком 115 Мб оперативної пам'яті, які займе сам дистрибутив при запуску. Отриманий образ (дамп) оперативної пам'яті можна буде записати на зовнішній носій та надалі проаналізувати його вміст окремо.
Про систему:
- система працює тільки в Live-режимі, без можливості інсталяції;
- весь функціонал – це збереження дампа оперативної пам'яті будь-якого обсягу;
- містить у собі два різні методи отримання дампа пам'яті;
- робота лише у консолі.
Відгуки, поради та пропозиції пишіть у нашій ГРУПІ НА FACEBOOK








