
Une collection d'outils de sécurité personnalisés pour des besoins rapides.
‼ Un grand nettoyage a eu lieu en 2022-11 ‼
Certains scripts inutiles/ne fonctionnant pas ont été archivés et d'autres ont été déplacés vers leur propre dépôt pour plus de visibilité, n'hésitez pas à les consulter :
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
Convertit une adresse IP au format arpa en format classique.
Exécute la commande host sur une liste d'hôtes donnée en utilisant parallel pour la rendre rapide.
Effectue une recherche de chaîne sur codeshare.io.
Teste un problème CORS sur une liste d'hôtes donnée.
Teste un problème CRLF sur une liste d'hôtes donnée.
Récupère les sous-domaines d'un domaine donné depuis crt.sh.
Teste si les ports 3389 et 5900 sont ouverts sur une plage IP donnée en utilisant netcat.
Effectue une brute force via une wordlist pour trouver des sous-domaines.
Effectue une brute force via une variation numérique pour trouver des sous-domaines.
Applique la méthode DNS inversé sur une plage IP donnée pour trouver des sous-domaines.
Même chose mais les plages IP sont lues depuis un fichier d'entrée.
Teste le transfert de zone d'un domaine donné.
Effectue tous les types de requêtes DNS pour un (sous)domaine donné.
Extrait le domaine d'une URL donnée ou d'une liste d'URLs.
Extrait les liens d'un fichier HTML donné.
Classe et affiche les URLs par types de vulnérabilité.
Effectue les regexps listées dans flash-regexp.txt pour tester les applications Flash.
Génère des Google dorks pour un domaine donné (les recherches ne sont pas effectuées).
Utilise environ 40 algorithmes pour hacher une chaîne donnée.
Convertit une adresse IP donnée en différents formats, voir la présentation de Nicolas Grégoire.
Génère une liste d'adresses IP du début donné à la fin donnée, plage et masque supportés.
Test en masse le transfert de zone sur une liste de domaines donnée.
Effectue l'énumération d'utilisateurs SMTP sur une liste d'adresses IP donnée en utilisant smtp-user-enum.
Teste si l'énumération d'utilisateurs SMTP est possible sur une liste d'adresses IP donnée en utilisant smtp-user-enum.
Juste quelques fonctions Bash courantes.
Encode/Décode un UUID en base36.
Teste l'exécution arbitraire de commandes Nagios Remote Plugin Executor sur un hôte donné en utilisant Metasploit.
Teste un problème d'Open Redirect sur une liste d'hôtes donnée.
Crée des permutations de mots avec différents séparateurs et affiche les hashs en utilisant environ 40 algorithmes.
Effectue une recherche de chaîne sur pastebin.com.
Voir xss.py.
Détermine quelles IPs sont actives dans une plage d'adresses IP donnée en utilisant netcat.
Détermine quelles IPs sont actives dans une plage d'adresses IP donnée en utilisant nmap.
Détermine quelles IPs sont actives dans une plage d'adresses IP donnée en utilisant ping.
Détermine les ports ouverts d'une adresse IP donnée en utilisant netcat.
Teste une liste de chemins donnée sur une liste d'hôtes donnée.
Idem mais la version Python. Teste une liste de chemins donnée sur une liste d'hôtes donnée.
Teste un problème RCE sur une liste d'hôtes donnée.
Résout une liste d'hôtes donnée pour vérifier lesquels sont actifs et lesquels sont morts.
Prend des captures d'écran d'une url+port donnée en utilisant xvfb.
Effectue des recherches sur Shodan en utilisant leur API.
Teste un problème de HTTP request smuggling sur une liste d'hôtes donnée.
Effectue de très petits tests sur une adresse IP donnée.
Tente de deviner les utilisateurs SSH par attaque temporelle.
Génère une adresse IP:port aléatoire dans la plage de réseau privé pour les scans SSRF.
Génère des altérations et permutations de sous-domaines.
Brute force une wordlist sur une plage d'IPs et une liste de ports.
Tente de déterminer si une URL (sous-domaine+port) est une chose web.
Effectue du fuzzing sur une adresse IP+port donnée en utilisant netcat.
Juste quelques fonctions PHP courantes.
Effectue une brute force sur une URL donnée utilisant WebDav en utilisant Davtest.
Teste un problème XSS sur une liste d'hôtes donnée en utilisant phantomjs.
N'hésitez pas à ouvrir un ticket si vous avez un problème avec le script.