Python for Pentesters
Übersicht
Der Einstieg in Python für Pentesting und Red-Team-Einsätze ist recht einfach! Dieses Repository ist nur eine kleine Sammlung von zufälligen Skripten, die dir den Einstieg erleichtern sollen.
Bereitgestellt von:

Beispiele: von Mike Felch (@ustayready) und Joff Thyer (@joff_thyer)
Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt.
- pivot_winrm.py: zeigt, wie man Python mit winrm verwendet, um Befehle auf einem entfernten Rechner auszuführen
- cloud_aws_s3.py: durchsucht AWS S3 Buckets nach sensiblen Dateinamen
- cloud_aws_secrets.py: Extrahiert alle Geheimnisse aus AWS Secrets Manager
- cloud_azure_ad.py: Extrahiert AzureAD-Benutzer
- cloud_gsuite_backdoor.py: Hintertür in G Suite-Konten für vollständigen Zugriff
- cloud_gsuite_email.py: Liest GMail-E-Mails
- crack_jwt.py: Knackt JSON Web Tokens
- live_host_discovery.py: Entdeckt aktive Hosts in einem Netzwerk
- live_port_discovery.py: Entdeckt offene Ports auf einem Host
- passwords_attack.py: Versucht Benutzername/Passwort-Kombinationen auf einem Web-Authentifizierungsportal
- pivot_psremoting.py: Pivotieren in einer Windows-Umgebung mit PSRemoting
- pivot_wmi.py: Pivotieren in einer Windows-Umgebung mit WMI
- shodan_search.py: Durchsucht Shodan nach internetverbundenen Geräten
- socket_c2_client.py: C2 Socket-Client
- socket_c2_server.py: C2 Socket-Server
- web_brute.py: Brute-Force von Webpfaden für unbekannte Angriffsflächen
- web_robots.py: Lädt die robots.txt für URLs herunter
- web_sniff.py: Mitschneiden von HTTP-Paketen
- web_spa.py: Interagiert mit einer Single-Page-App mit einem Headless-Browser und kopiert dann Sitzungscookies in die Requests-Bibliothek
- pymeta.py: Liest alle Dateien in einem Verzeichnis rekursiv und extrahiert Metadaten aus allen gefundenen Office-Dokumenten und PDFs
- powerstrip.py: Entfernt Kommentare aus einem PowerShell-Skript und schreibt eine Datei mit -stripped als Teil des Dateinamens
- pyinjector.py: Verwendet ctypes, um Shellcode im selben Prozess auszuführen oder in einen entfernten Prozess mittels Thread-Manipulation zu injizieren