
Python-Dienstprogramm, das PDFs durchsucht, um gezielte Wortlisten für Brute-Force-, Forced-Browsing- und Dictionary-Angriffe zu generieren, mit Modi für Worthäufigkeit, Entropie und Metadatenanalyse.
ScrapPY ist ein Python-Werkzeug zum Extrahieren von Handbüchern, Dokumenten und anderen sensiblen PDFs, um gezielte Wortlisten zu erstellen, die von offensive Sicherheitstools für Brute-Force-, Forced Browsing- und Wörterbuchangriffe genutzt werden können. ScrapPY führt Wortfrequenz-, Entropie- und Metadatenanalysen durch und kann im Vollausgabemodus arbeiten, um individuelle Wortlisten für gezielte Angriffe zu erstellen. Das Tool taucht tief ein, um Schlüsselwörter und Phrasen zu entdecken, die zu potenziellen Passwörtern oder versteckten Verzeichnissen führen, und gibt eine Textdatei aus, die von Tools wie Hydra, Dirb und Nmap gelesen werden kann. Beschleunigen Sie den initialen Zugriff, die Schwachstellensuche und die laterale Bewegung mit ScrapPY!
Repository herunterladen:
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git
Abhängigkeiten installieren:
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]
Metadaten des Dokuments ausgeben:
$ python3 ScrapPY.py -f example.pdf -m metadata
Die 100 am häufigsten verwendeten Schlüsselwörter in eine Datei namens Top_100_Keywords.txt ausgeben:
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt
Alle Schlüsselwörter in die Standarddatei ScrapPY.txt ausgeben:
$ python3 ScrapPY.py -f example.pdf
Die 100 Schlüsselwörter mit der höchsten Entropiebewertung ausgeben:
$ python3 ScrapPY.py -f example.pdf -m entropy
ScrapPY-Ausgabe:
$ head -50 ScrapPY.txt
$ wc -l ScrapPY.txt
Einfach in Tools wie Dirb integrieren, um den Prozess der Entdeckung versteckter Unterverzeichnisse zu beschleunigen:
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt
-----------------
DIRB v2.21
By The Dark Raver
-----------------
START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt
-----------------
GENERATED WORDS: 4592
---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/
Nutzen Sie ScrapPY mit Hydra für erweiterte Brute-Force-Angriffe:
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22
Verbessern Sie Nmap-Skripte mit ScrapPY-Wortlisten:
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123
homebrew