
OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und Generierung von Payload-/Credential-Befehlen.

Eine konsolidierte Sammlung von schreibgeschützten, für die OSCP-Prüfung geeigneten eigenen Tools von Samson Laird. Alles hier enumeriert, identifiziert und berät. Nichts hier exploitet, sprayt oder modifiziert ein Ziel.
| Tool | Was es tut | Klasse |
|---|---|---|
cantina.py | Netzwerk-Recon-Orchestrator: Port-Erkennung, Dienstklassifizierung, Enum-Plugin-Dispatch. | Enum / Orchestrierung |
ackbar.py | AD-Enumeration in einem Skript. BloodHound- + PowerView-artige Ausgabe, keine Graph-DB. | AD-Enum |
bobafett.py | Datenbankdienst-Enumerator. Auth-Tests + nur schreibgeschütztes SELECT. | DB-Enum |
jarjar.py | HTTP-Dienst-Scanner mit ausführlichem Logging + Rich-TUI-Bericht. | Web-Enum |
jawa.py | SMB-Enumeration mit sauberer Ausgabe (enum4linux-Ersatz). | SMB-Enum |
leia.py / leia.ps1 / leiAD.ps1 | Universeller Privesc-Scanner. Erkennt das OS und führt die richtigen Prüfungen aus. | PrivEsc-Enum |
maul.py | DNS-Enumeration. Reines Python, keine externen Abhängigkeiten. | DNS-Enum |
obi.py | Kontextbewusster Angriffsberater. Liest Ergebnisse, gleicht Technikbibliothek ab und gibt nächste Befehle aus. | Berater |
yoda.py | Hash-Identifizierung + hashcat-Befehlsgenerierung + *2john-Wrapper. | Hash-ID |
jedi.nse | Nmap-NSE-Skript (Dienst-Enum). | NSE |
blaster/ | OSCP-Payload-Factory (Payload + Listener + Hosting + Download-Befehle). | Payload-Factory |
chewie/ | Auf dem Host ausgeführter Windows-Domänen-Enumerator (auf kompromittierte Box übertragbar). | AD-Enum |
order66/ | Multi-Protokoll-AD-Credential-Sprayer (Password-First-Strategie). | Credential-Logik |
vader/ | Port-zu-Playbook-Nachschlage-Engine. Nmap-Ausgabe oder Ports eingeben, Playbooks erhalten. | Lookup |
xwing/ | ADCS-Exploitation-Assistent. Führt durch Ackbar/Certipy-Ergebnisse. | ADCS-Assistent |
Jedes Tool ist schreibgeschützt, wo es das angibt. Kein Tool hier:
Nur gegen autorisierte Ziele und dein eigenes Labor / den OSCP-Prüfungsumfang ausführen. Du bist für den Umfang verantwortlich.
nmap, plus Diensttools, die von Plugins aufgerufen werden# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. Siehe LICENSE.