Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ScrapPY — Python-Dienstprogramm, das PDFs durchsucht, um gezielte Wortlisten für Brute-Force-, Forced-Browsing- und Dictionary-Angriffe zu generieren, mit Modi für Worthäufigkeit, Entropie und Metadatenanalyse. | Kitploit
Tools/GitHubGitHub/rosesecurity/scrappy
AufklärungPasswortangriffeInformationsbeschaffungPenetrationstestsDienstprogramme & Frameworks
GitHubrosesecurity/scrappy

ScrapPY

Python-Dienstprogramm, das PDFs durchsucht, um gezielte Wortlisten für Brute-Force-, Forced-Browsing- und Dictionary-Angriffe zu generieren, mit Modi für Worthäufigkeit, Entropie und Metadatenanalyse.

Repository anzeigen
22424vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🐕 ScrapPY: PDF-Scraping leicht gemacht

ScrapPY ist ein Python-Werkzeug zum Extrahieren von Handbüchern, Dokumenten und anderen sensiblen PDFs, um gezielte Wortlisten zu erstellen, die von offensive Sicherheitstools für Brute-Force-, Forced Browsing- und Wörterbuchangriffe genutzt werden können. ScrapPY führt Wortfrequenz-, Entropie- und Metadatenanalysen durch und kann im Vollausgabemodus arbeiten, um individuelle Wortlisten für gezielte Angriffe zu erstellen. Das Tool taucht tief ein, um Schlüsselwörter und Phrasen zu entdecken, die zu potenziellen Passwörtern oder versteckten Verzeichnissen führen, und gibt eine Textdatei aus, die von Tools wie Hydra, Dirb und Nmap gelesen werden kann. Beschleunigen Sie den initialen Zugriff, die Schwachstellensuche und die laterale Bewegung mit ScrapPY!

Demo:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Installation:

Repository herunterladen:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Abhängigkeiten installieren:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

Verwendung von ScrapPY:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Metadaten des Dokuments ausgeben:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Die 100 am häufigsten verwendeten Schlüsselwörter in eine Datei namens Top_100_Keywords.txt ausgeben:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Alle Schlüsselwörter in die Standarddatei ScrapPY.txt ausgeben:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Die 100 Schlüsselwörter mit der höchsten Entropiebewertung ausgeben:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

ScrapPY-Ausgabe:

ScrapPY gibt die Datei ScrapPY.txt oder eine benannte Datei in das Verzeichnis aus, in dem das Tool ausgeführt wurde. Um die ersten fünfzig Zeilen der Datei anzuzeigen, führen Sie diesen Befehl aus:

$ head -50 ScrapPY.txt

Um zu sehen, wie viele Wörter generiert wurden, führen Sie diesen Befehl aus:

$ wc -l ScrapPY.txt

Integration mit Offensiven Sicherheitstools:

Einfach in Tools wie Dirb integrieren, um den Prozess der Entdeckung versteckter Unterverzeichnisse zu beschleunigen:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Nutzen Sie ScrapPY mit Hydra für erweiterte Brute-Force-Angriffe:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Verbessern Sie Nmap-Skripte mit ScrapPY-Wortlisten:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Zukünftige Entwicklung:

  • Ermöglicht benutzerdefinierte Dateinamen für die Ausgabe und erhöhte Ausführlichkeit
  • Integration verschiedener Betriebsmodi, einschließlich Wortfrequenzanalyse
  • Ermöglicht Metadatenanalyse
  • Suche nach Daten mit hoher Entropie
  • Vorbereitung der Paketierung für die Installation mit homebrew
  • Suche nach pfadähnlichen Daten
  • Implementierung von Bild-OCR zum Aufzählen von Daten aus Bildern in PDFs
  • Ermöglicht die Verarbeitung mehrerer PDFs
Tool herunterladen