Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ScrapPY — Utilidad en Python que extrae datos de PDFs para generar listas de palabras dirigidas para ataques de fuerza bruta, navegación forzada y ataques de diccionario, con modos de análisis de frecuencia de palabras, entropía y metadatos. | Kitploit
Herramientas/GitHubGitHub/rosesecurity/scrappy
ReconocimientoAtaques de ContraseñasRecopilación de InformaciónPruebas de PenetraciónUtilidades y Frameworks
GitHubrosesecurity/scrappy

ScrapPY

Utilidad en Python que extrae datos de PDFs para generar listas de palabras dirigidas para ataques de fuerza bruta, navegación forzada y ataques de diccionario, con modos de análisis de frecuencia de palabras, entropía y metadatos.

Ver Repositorio
2242410hace 9 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐕 ScrapPY: Scrapeo de PDFs Hecho Fácil

ScrapPY es una utilidad de Python para extraer información de manuales, documentos y otros PDFs sensibles para generar listas de palabras personalizadas que pueden ser utilizadas por herramientas de seguridad ofensiva para realizar ataques de fuerza bruta, navegación forzada y diccionario. ScrapPY realiza análisis de frecuencia de palabras, entropía y metadatos, y puede ejecutarse en modos de salida completa para crear listas de palabras personalizadas para ataques dirigidos. La herramienta profundiza para descubrir palabras clave y frases que conducen a posibles contraseñas o directorios ocultos, generando un archivo de texto legible por herramientas como Hydra, Dirb y Nmap. ¡Acelere el acceso inicial, el descubrimiento de vulnerabilidades y el movimiento lateral con ScrapPY!

Demo:

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Install:

Download Repository:

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Install Dependencies:

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

ScrapPY Usage:

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Output metadata of document:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Output top 100 frequently used keywords to a file name Top_100_Keywords.txt:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Output all keywords to default ScrapPY.txt file:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Output top 100 keywords with highest entropy rating:

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

ScrapPY Output:

root@kitploit:~
# ScrapPY outputs the ScrapPY.txt file or specified name file to the directory in which the tool was ran. To view the first fifty lines of the file, run this command:

$ head -50 ScrapPY.txt

# To see how many words were generated, run this command:

$ wc -l ScrapPY.txt

Integration with Offensive Security Tools:

Integre fácilmente con herramientas como Dirb para acelerar el proceso de descubrimiento de subdirectorios ocultos:

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Utilice ScrapPY con Hydra para ataques avanzados de fuerza bruta:

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Mejore los scripts de Nmap con listas de palabras de ScrapPY:

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Future Development:

  • Permitir la denominación personalizada de archivos de salida y mayor verbosidad
  • Integrar diferentes modos de operación, incluido el análisis de frecuencia de palabras
  • Permitir el análisis de metadatos
  • Buscar datos de alta entropía
  • Preparar el empaquetado para la instalación con homebrew
  • Buscar datos similares a rutas
  • Implementar OCR de imágenes para enumerar datos de imágenes en PDFs
  • Permitir el procesamiento de múltiples PDFs
Descargar herramienta