Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RedTeamScripts — Sammlung von offensiven Red-Team-Skripten, einschließlich Prozessbeendigung, SPF-Bypass für Phishing, Password Spraying und ColdFusion-Passwortentschlüsselung. | Kitploit
Tools/GitHubGitHub/mr-un1k0d3r/redteamscripts
Phishing-ToolsPasswortangriffeExploitationPost-ExploitationPenetrationstestsRed TeamingE-Mail-Sicherheit
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

Sammlung von offensiven Red-Team-Skripten, einschließlich Prozessbeendigung, SPF-Bypass für Phishing, Password Spraying und ColdFusion-Passwortentschlüsselung.

Repository anzeigen
14729vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RedTeamScripts

Repository mit verschiedenen Red-Team-Skripten.

kill.exe

Du führst während eines Red Teams alle möglichen Aktivitäten durch und hast mehrere laufende Prozesse, die du nicht manuell schließen möchtest. kill.exe ist für dich gedacht. Kopiere es nach C:\Windows\ und rufe es einfach mit dem Namen des Prozesses auf, den du beenden möchtest.

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF-Bypass

Clients, die SendGrid zum Versenden von E-Mails nutzen, müssen 167.89.0.0/17 zu ihrem SPF-Eintrag hinzufügen, damit SendGrid E-Mails in ihrem Namen versenden kann. Dies führt zu einem Designfehler, der ausgenutzt werden kann, um SPF zu umgehen.

So geht's:

  • Registriere ein Konto bei SendGrid
  • Hol dir deinen API-Schlüssel
  • Sende E-Mails im Namen deines Ziels

Warum funktioniert das? Das SendGrid-Subnetz ist Teil des SPF-Eintrags deines Ziels, was bedeutet, dass SendGrid als vertrauenswürdig gilt, um E-Mails in deren Namen zu versenden. Da dein Konto die SendGrid-Server nutzt, gehörst du ebenfalls zur Whitelist :)

Das bedeutet, dass du aus Red-Team-Sicht E-Mails an dein Ziel senden kannst, die angeblich von deren eigener Mail-Domain stammen, oder E-Mails in deren Namen an eine andere Organisation senden kannst.

Das ist eine großartige Möglichkeit, deiner Phishing-Kampagne Glaubwürdigkeit zu verleihen, da du deren Domain spoofen kannst.

Ist dein Ziel verwundbar

Wirf einfach einen Blick auf deren DNS-TXT-Eintrag und suche nach dem folgenden Subnetz 167.89.0.0/17. Wenn es vorhanden ist, bist du startklar.

Verwendung

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

Der Parameter emailfile sollte der Pfad zu einer Textdatei sein, die deine E-Mail enthält. Derzeit unterstützt das Tool nur Textnachrichten; ich werde es in Zukunft verbessern.

Password-Spraying

Installiere die folgenden Abhängigkeiten

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

Beachte, dass verschiedene Endpunkte verwendet werden können, um die Benutzeranmeldedaten zu validieren. Die Subdomain für Lync und On-Premise-OWA kann unterschiedlich sein. Nutze die Autodiscover-Funktion, um die richtige URL für dein Ziel abzurufen:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (verwende die E-Mail-Adresse anstelle des Formats DOMAIN\USER)
  • On-Premise-OWA (https://mail.target.com/EWS/Exchange.asmx)

Es gibt mehrere andere URLs, die für Lync und On-Premise-OWA verwendet werden können.

CFMX6Decryptor

Manche Leute leben immer noch in der Vergangenheit. Im Jahr 2018 finden wir immer noch öffentlich zugängliches ColdFusion MX 6. Dieses Skript könnte jemandem helfen, die Klartextversion des Passworts abzurufen, das über den bekannten Path-Traversal-Angriff extrahiert werden kann, der ColdFusion betraf.

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

Credit

Mr.Un1k0d3r RingZer0 Team

Tool herunterladen