
Una colección de herramientas de seguridad personalizadas para necesidades rápidas.
‼ Una gran limpieza ocurrió en 2022-11 ‼
Algunos scripts inútiles/que no funcionan han sido archivados y otros se han movido a su propio repositorio para tener más visibilidad, no dudes en revisarlos:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Convierte una dirección IP en formato arpa al formato clásico.
Ejecuta el comando host sobre una lista de hosts dada usando parallel para hacerlo rápido.
Realiza una búsqueda de cadena en codeshare.io.
Prueba problemas de CORS en una lista de hosts dada.
Prueba problemas de CRLF en una lista de hosts dada.
Obtiene subdominios de un dominio dado desde crt.sh.
Prueba si los puertos 3389 y 5900 están abiertos en un rango de IP dado usando netcat.
Realiza fuerza bruta mediante wordlist para encontrar subdominios.
Realiza fuerza bruta mediante variación numérica para encontrar subdominios.
Aplica el método de DNS inverso en un rango de IP dado para encontrar subdominios.
Lo mismo pero los rangos de IP se leen desde un archivo de entrada.
Prueba la Transferencia de Zona de un dominio dado.
Realiza todos los tipos de solicitudes DNS para un (sub)dominio dado.
Extrae el dominio de una URL dada o de una lista de URLs.
Extrae enlaces de un archivo HTML dado.
Clasifica y muestra URLs por tipos de vulnerabilidad.
Ejecuta las expresiones regulares listadas en flash-regexp.txt para propósitos de prueba de aplicaciones Flash.
Genera dorks de Google para un dominio dado (no se realizan búsquedas).
Utiliza alrededor de 40 algoritmos para hashear una cadena dada.
Convierte una dirección IP dada a diferentes formatos, ver presentación de Nicolas Grégoire.
Genera una lista de direcciones IP desde el inicio dado hasta el final dado, rango y máscara soportados.
Prueba masiva de transferencia de zona en una lista de dominios dada.
Realiza enumeración de usuarios SMTP en una lista de direcciones IP dada usando smtp-user-enum.
Prueba si la enumeración de usuarios SMTP es posible en una lista de direcciones IP dada usando smtp-user-enum.
Solo algunas funciones Bash comunes.
Codifica/Decodifica UUID usando base36.
Prueba la Ejecución Arbitraria de Comandos del Nagios Remote Plugin Executor en un host dado usando Metasploit.
Prueba problemas de Open Redirect en una lista de hosts dada.
Crea permutaciones de palabras con diferentes separadores y genera los hashes usando alrededor de 40 algoritmos.
Realiza una búsqueda de cadena en pastebin.com.
Ver xss.py.
Determina qué IPs están vivas en un rango dado de direcciones IP usando netcat.
Determina qué IPs están vivas en un rango dado de direcciones IP usando nmap.
Determina qué IPs están vivas en un rango dado de direcciones IP usando ping.
Determina los puertos abiertos de una dirección IP dada usando netcat.
Prueba una lista de rutas dada en una lista de hosts dada.
Lo mismo pero versión Python. Prueba una lista de rutas dada en una lista de hosts dada.
Prueba problemas de RCE en una lista de hosts dada.
Resuelve una lista de hosts dada para verificar cuáles están vivos y cuáles muertos.
Toma capturas de pantalla de una url+puerto dada usando xvfb.
Realiza búsquedas en Shodan usando su API.
Prueba problemas de contrabando de solicitudes HTTP en una lista de hosts dada.
Realiza pruebas muy pequeñas de una dirección IP dada.
Intenta adivinar usuarios SSH mediante ataque de temporización.
Genera direcciones IP:puerto aleatorias dentro del rango de red privada para escaneos SSRF.
Genera alteraciones y permutaciones de subdominios.
Fuerza bruta una wordlist en rangos de IP y lista de puertos.
Intenta determinar si una url (subdominio+puerto) es una cosa web.
Realiza fuzzing en una dirección IP+puerto dada usando netcat.
Solo algunas funciones PHP comunes.
Realiza fuerza bruta en una url dada que usa WebDav usando Davtest.
Prueba problemas de XSS en una lista de hosts dada usando phantomjs.
No dudes en abrir un informe si tienes algún problema con el script.