Python for Pentesters
نظرة عامة
البدء مع بايثون لاختبار الاختراق ومهام الفريق الأحمر سهل للغاية! هذا المستودع هو مجرد مجموعة صغيرة من النصوص العشوائية لمساعدتك على البدء.
مقدمة من:

أمثلة: بقلم مايك فيلتش (@ustayready) وجود ثاير (@joff_thyer)
هذا الكود مقدم لأغراض تعليمية بحتة.
- pivot_winrm.py: يوضح كيفية استخدام بايثون مع winrm لتنفيذ الأوامر على جهاز عن بعد
- cloud_aws_s3.py: البحث في دلاء AWS S3 عن أسماء ملفات حساسة
- cloud_aws_secrets.py: تفريغ جميع الأسرار في AWS Secrets Manager
- cloud_azure_ad.py: تفريغ مستخدمي AzureAD
- cloud_gsuite_backdoor.py: الباب الخلفي لحسابات G Suite للوصول الكامل
- cloud_gsuite_email.py: قراءة رسائل البريد الإلكتروني في GMail
- crack_jwt.py: كسر رموز JSON web tokens
- live_host_discovery.py: اكتشاف المضيفين الأحياء على الشبكة
- live_port_discovery.py: اكتشاف المنافذ المفتوحة على المضيف
- passwords_attack.py: محاولة توليفات اسم المستخدم/كلمة المرور على بوابة مصادقة ويب
- pivot_psremoting.py: التنقل في بيئة ويندوز باستخدام PSRemoting
- pivot_wmi.py: التنقل في بيئة ويندوز باستخدام WMI
- shodan_search.py: البحث عن الأجهزة المتصلة بالإنترنت على Shodan
- socket_c2_client.py: عميل C2 للمآخذ
- socket_c2_server.py: خادم C2 للمآخذ
- web_brute.py: القوة العمياء لمسارات الويب للكشف عن أسطح الهجوم غير المعروفة
- web_robots.py: تنزيل ملف robots.txt لعناوين URL
- web_sniff.py: التقاط حزم HTTP
- web_spa.py: التفاعل مع تطبيق صفحة واحدة باستخدام متصفح بدون واجهة ثم نسخ ملفات تعريف الارتباط الجلسة إلى مكتبة الطلبات
- pymeta.py: قراءة جميع الملفات في دليل بشكل تكراري واستخراج البيانات الوصفية من أي مستندات مكتبية وملفات PDF تم العثور عليها
- powerstrip.py: إزالة التعليقات من سكريبت PowerShell، وكتابة ملف مع -stripped كجزء من اسم الملف
- pyinjector.py: استخدام ctypes لتنفيذ شيل كود داخل نفس العملية أو حقنه في عملية عن بعد باستخدام معالجة الخيوط