Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
python-pentesting — Nur ein Repository mit zufälligen Python-Skripten, um Pentestern den Einstieg in die Python-Sprache bei Engagements zu erleichtern. | Kitploit
Tools/GitHubGitHub/ustayready/python-pentesting
OSINT (Open-Source-Intelligence)AufklärungPasswortangriffeScripting & AutomatisierungWebsicherheitPenetrationstestsCloud-SicherheitCommand and ControlLernen & Bildung
GitHubustayready/python-pentesting

python-pentesting

Nur ein Repository mit zufälligen Python-Skripten, um Pentestern den Einstieg in die Python-Sprache bei Engagements zu erleichtern.

21860vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Python for Pentesters

Übersicht

Der Einstieg in Python für Pentesting und Red-Team-Einsätze ist recht einfach! Dieses Repository ist nur eine kleine Sammlung von zufälligen Skripten, die dir den Einstieg erleichtern sollen.

Bereitgestellt von:

Black Hills Information Security

Beispiele: von Mike Felch (@ustayready) und Joff Thyer (@joff_thyer)

Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt.

  • pivot_winrm.py: zeigt, wie man Python mit winrm verwendet, um Befehle auf einem entfernten Rechner auszuführen
  • cloud_aws_s3.py: durchsucht AWS S3 Buckets nach sensiblen Dateinamen
  • cloud_aws_secrets.py: Extrahiert alle Geheimnisse aus AWS Secrets Manager
  • cloud_azure_ad.py: Extrahiert AzureAD-Benutzer
  • cloud_gsuite_backdoor.py: Hintertür in G Suite-Konten für vollständigen Zugriff
  • cloud_gsuite_email.py: Liest GMail-E-Mails
  • crack_jwt.py: Knackt JSON Web Tokens
  • live_host_discovery.py: Entdeckt aktive Hosts in einem Netzwerk
  • live_port_discovery.py: Entdeckt offene Ports auf einem Host
  • passwords_attack.py: Versucht Benutzername/Passwort-Kombinationen auf einem Web-Authentifizierungsportal
  • pivot_psremoting.py: Pivotieren in einer Windows-Umgebung mit PSRemoting
  • pivot_wmi.py: Pivotieren in einer Windows-Umgebung mit WMI
  • shodan_search.py: Durchsucht Shodan nach internetverbundenen Geräten
  • socket_c2_client.py: C2 Socket-Client
  • socket_c2_server.py: C2 Socket-Server
  • web_brute.py: Brute-Force von Webpfaden für unbekannte Angriffsflächen
  • web_robots.py: Lädt die robots.txt für URLs herunter
  • web_sniff.py: Mitschneiden von HTTP-Paketen
  • web_spa.py: Interagiert mit einer Single-Page-App mit einem Headless-Browser und kopiert dann Sitzungscookies in die Requests-Bibliothek
  • pymeta.py: Liest alle Dateien in einem Verzeichnis rekursiv und extrahiert Metadaten aus allen gefundenen Office-Dokumenten und PDFs
  • powerstrip.py: Entfernt Kommentare aus einem PowerShell-Skript und schreibt eine Datei mit -stripped als Teil des Dateinamens
  • pyinjector.py: Verwendet ctypes, um Shellcode im selben Prozess auszuführen oder in einen entfernten Prozess mittels Thread-Manipulation zu injizieren
Tool herunterladen