Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rosesecurity/scrappy
ReconnaissanceAttaques de Mots de PasseCollecte d'InformationsTests d'IntrusionUtilitaires et Frameworks
GitHubrosesecurity/scrappy

ScrapPY

Utilitaire Python qui extrait le contenu de PDF pour générer des listes de mots ciblées pour les attaques par force brute, par navigation forcée et par dictionnaire, avec des modes d'analyse de fréquence des mots, d'entropie et de métadonnées.

Voir le dépôt
22424il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
ScrapPY — Utilitaire Python qui extrait le contenu de PDF pour générer des listes de mots ciblées pour les attaques par force brute, par navigation forcée et par dictionnaire, avec des modes d'analyse de fréquence des mots, d'entropie et de métadonnées. | Kitploit

🐕 ScrapPY : L'extraction de PDF rendue facile

ScrapPY est un utilitaire Python pour extraire des manuels, documents et autres PDF sensibles afin de générer des listes de mots ciblées pouvant être utilisées par des outils de sécurité offensive pour effectuer des attaques par force brute, de navigation forcée et par dictionnaire. ScrapPY effectue une analyse de la fréquence des mots, de l'entropie et des métadonnées, et peut fonctionner en modes de sortie complets pour créer des listes de mots personnalisées pour des attaques ciblées. L'outil explore en profondeur pour découvrir des mots-clés et des phrases menant à des mots de passe potentiels ou à des répertoires cachés, produisant un fichier texte lisible par des outils tels que Hydra, Dirb et Nmap. Accélérez l'accès initial, la découverte de vulnérabilités et le mouvement latéral avec ScrapPY !

Démo :

https://user-images.githubusercontent.com/72598486/201235531-6b037daf-d1f3-4d33-b256-8411e3a0b3da.mov

Installation :

Télécharger le dépôt :

root@kitploit:~
$ mkdir ScrapPY
$ cd ScrapPY/
$ sudo git clone https://github.com/RoseSecurity/ScrapPY.git

Installer les dépendances :

root@kitploit:~
$ python3 -m venv venv
$ source .venv/bin/activate
$ pip3 install -r requirements.txt

Utilisation de ScrapPY :

root@kitploit:~
usage: ScrapPY.py [-h] [-f FILE] [-m {word-frequency,full,metadata,entropy}] [-o OUTPUT]

Afficher les métadonnées du document :

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m metadata

Afficher les 100 mots-clés les plus fréquents dans un fichier nommé Top_100_Keywords.txt :

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m word-frequency -o Top_100_Keywords.txt

Afficher tous les mots-clés dans le fichier par défaut ScrapPY.txt :

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf

Afficher les 100 mots-clés avec le taux d'entropie le plus élevé :

root@kitploit:~
$ python3 ScrapPY.py -f example.pdf -m entropy

Sortie de ScrapPY :

root@kitploit:~
# ScrapPY outputs the ScrapPY.txt file or specified name file to the directory in which the tool was ran. To view the first fifty lines of the file, run this command:

$ head -50 ScrapPY.txt

# To see how many words were generated, run this command:

$ wc -l ScrapPY.txt

Intégration avec les outils de sécurité offensive :

Intégrez facilement avec des outils tels que Dirb pour accélérer le processus de découverte de sous-répertoires cachés :

root@kitploit:~
root@RoseSecurity:~# dirb http://192.168.1.123/ /root/ScrapPY/ScrapPY.txt

-----------------
DIRB v2.21
By The Dark Raver
-----------------

START_TIME: Fri May 16 13:41:45 2014
URL_BASE: http://192.168.1.123/
WORDLIST_FILES: /root/ScrapPY/ScrapPY.txt

-----------------

GENERATED WORDS: 4592

---- Scanning URL: http://192.168.1.123/ ----
==> DIRECTORY: http://192.168.1.123/vi/
+ http://192.168.1.123/programming (CODE:200|SIZE:2726)
+ http://192.168.1.123/s7-logic/ (CODE:403|SIZE:1122)
==> DIRECTORY: http://192.168.1.123/config/
==> DIRECTORY: http://192.168.1.123/docs/
==> DIRECTORY: http://192.168.1.123/external/

Utilisez ScrapPY avec Hydra pour des attaques avancées par force brute :

root@kitploit:~
root@RoseSecurity:~# hydra -l root -P /root/ScrapPY/ScrapPY.txt -t 6 ssh://192.168.1.123
Hydra v7.6 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-05-19 07:53:33
[DATA] 6 tasks, 1 server, 1003 login tries (l:1/p:1003), ~167 tries per task
[DATA] attacking service ssh on port 22

Améliorez les scripts Nmap avec les listes de mots de ScrapPY :

root@kitploit:~
nmap -p445 --script smb-brute.nse --script-args userdb=users.txt,passdb=ScrapPY.txt 192.168.1.123

Développements futurs :

  • Permettre la personnalisation du nom du fichier de sortie et une verbosité accrue
  • Intégrer différents modes de fonctionnement, y compris l'analyse de la fréquence des mots
  • Permettre l'analyse des métadonnées
  • Rechercher des données à haute entropie
  • Préparer le packaging pour l'installation via homebrew
  • Rechercher des données de type chemin
  • Implémenter l'OCR d'images pour énumérer les données des images dans les PDFs
  • Permettre le traitement de plusieurs PDFs
Télécharger l’outil