
Eine Sammlung von benutzerdefinierten Sicherheitswerkzeugen für schnelle Anforderungen.
‼ Eine große Aufräumaktion fand im November 2022 statt ‼
Einige unnütze/nicht funktionierende Skripte wurden archiviert und einige andere wurden in ihre eigenen Repositorys verschoben, um mehr Sichtbarkeit zu erhalten – schau sie dir gerne an:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Konvertiert eine IP-Adresse im arpa-Format in das klassische Format.
Führt den host-Befehl auf einer gegebenen Hostliste aus, wobei parallel für Geschwindigkeit verwendet wird.
Durchsucht codeshare.io nach einem String.
Testet CORS-Probleme auf einer gegebenen Hostliste.
Testet CRLF-Probleme auf einer gegebenen Hostliste.
Holt Subdomains einer gegebenen Domain von crt.sh.
Testet, ob die Ports 3389 und 5900 in einem gegebenen IP-Bereich mit netcat geöffnet sind.
Führt einen Brute-Force-Angriff mittels Wortliste durch, um Subdomains zu finden.
Führt einen Brute-Force-Angriff mittels numerischer Variation durch, um Subdomains zu finden.
Wendet die Reverse-DNS-Methode auf einen gegebenen IP-Bereich an, um Subdomains zu finden.
Gleiche Sache, aber IP-Bereiche werden aus einer Eingabedatei gelesen.
Testet den Zonentransfer einer gegebenen Domain.
Führt alle Arten von DNS-Anfragen für eine bestimmte (Sub)Domain durch.
Extrahiert die Domain aus einer gegebenen URL oder einer Liste von URLs.
Extrahiert Links aus einer gegebenen HTML-Datei.
Klassifiziert und zeigt URLs nach Schwachstellentypen an.
Führt reguläre Ausdrücke aus der Datei flash-regexp.txt zum Testen von Flash-Anwendungen durch.
Generiert Google Dorks für eine gegebene Domain (Suche wird nicht ausgeführt).
Verwendet etwa 40 Algorithmen, um einen gegebenen String zu hashen.
Konvertiert eine gegebene IP-Adresse in verschiedene Formate, siehe Nicolas Grégoires Präsentation.
Generiert eine Liste von IP-Adressen vom gegebenen Start- bis zum gegebenen End-IP-Bereich, Unterstützung für Bereich und Maske.
Massives Testen des Zonentransfers auf einer gegebenen Domainliste.
Führt SMTP-Benutzerenumeration auf einer gegebenen Liste von IP-Adressen mit smtp-user-enum durch.
Testet, ob SMTP-Benutzerenumeration auf einer gegebenen Liste von IP-Adressen mit smtp-user-enum möglich ist.
Nur ein paar allgemeine Bash-Funktionen.
Kodiert/Dekodiert UUID mit base36.
Testet die Arbitrary Command Execution des Nagios Remote Plugin Executors auf einem gegebenen Host mit Metasploit.
Testet Open-Redirect-Probleme auf einer gegebenen Hostliste.
Erstellt Wortpermutationen mit verschiedenen Trennzeichen und gibt die Hashes mit etwa 40 Algorithmen aus.
Durchsucht pastebin.com nach einem String.
Siehe xss.py.
Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels netcat.
Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels nmap.
Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels ping.
Ermittelt die offenen Ports einer gegebenen IP-Adresse mit netcat.
Testet eine gegebene Liste von Pfaden auf einer gegebenen Liste von Hosts.
Gleiches, aber die Python-Version. Testet eine gegebene Liste von Pfaden auf einer gegebenen Liste von Hosts.
Testet RCE-Probleme auf einer gegebenen Hostliste.
Löst eine gegebene Liste von Hosts auf, um zu prüfen, welche aktiv und welche tot sind.
Macht Screenshots einer gegebenen URL+Port mit xvfb.
Führt Suchanfragen auf Shodan über deren API durch.
Testet HTTP-Request-Smuggling-Probleme auf einer gegebenen Hostliste.
Führt sehr kleine Tests einer gegebenen IP-Adresse durch.
Versucht, SSH-Benutzer durch Timing-Angriffe zu erraten.
Generiert zufällige IP-Adressen:Ports innerhalb privater Netzwerkbereiche für SSRF-Scans.
Generiert Subdomain-Änderungen und Permutationen.
Brute-Force einer Wortliste auf IP-Bereiche und Portlisten.
Versucht zu ermitteln, ob eine URL (Subdomain+Port) eine Webressource ist.
Führt Fuzzing auf eine gegebene IP-Adresse+Port mit netcat durch.
Nur ein paar allgemeine PHP-Funktionen.
Führt einen Brute-Force-Angriff auf eine gegebene URL mit WebDav durch, unter Verwendung von Davtest.
Testet XSS-Probleme auf einer gegebenen Hostliste mit phantomjs.
Falls du Probleme mit dem Skript hast, kannst du gerne ein Issue eröffnen.