Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
python-pentesting — Juste un dépôt de scripts Python aléatoires pour initier les pentesteurs au langage Python lors d'engagements. | Kitploit
Outils/GitHubGitHub/ustayready/python-pentesting
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAttaques de Mots de PasseScripting et AutomatisationSécurité WebTests d'IntrusionSécurité CloudCommandement et ContrôleApprentissage et Éducation
GitHubustayready/python-pentesting

python-pentesting

Juste un dépôt de scripts Python aléatoires pour initier les pentesteurs au langage Python lors d'engagements.

21860il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Python pour pentesteurs

Aperçu

Commencer avec Python pour les tests d'intrusion et les engagements d'équipe rouge est assez facile ! Ce dépôt n'est qu'une petite collection de scripts aléatoires pour vous aider à démarrer.

Apporté par :

Black Hills Information Security

Exemples : par Mike Felch (@ustayready) et Joff Thyer (@joff_thyer)

Ce code est fourni uniquement à des fins éducatives.

  • pivot_winrm.py : montre comment utiliser Python avec winrm pour exécuter des commandes sur une machine distante
  • cloud_aws_s3.py : rechercher dans les buckets AWS S3 des noms de fichiers sensibles
  • cloud_aws_secrets.py : extraire tous les secrets d'AWS Secrets Manager
  • cloud_azure_ad.py : extraire les utilisateurs AzureAD
  • cloud_gsuite_backdoor.py : installer une backdoor dans les comptes G Suite pour un accès complet
  • cloud_gsuite_email.py : lire les emails GMail
  • crack_jwt.py : casser les JSON Web Tokens (JWT)
  • live_host_discovery.py : découvrir les hôtes actifs sur un réseau
  • live_port_discovery.py : découvrir les ports ouverts sur un hôte
  • passwords_attack.py : essayer des combinaisons nom d'utilisateur/mot de passe sur un portail d'authentification web
  • pivot_psremoting.py : pivoter dans un environnement Windows en utilisant PSRemoting
  • pivot_wmi.py : pivoter dans un environnement Windows en utilisant WMI
  • shodan_search.py : rechercher des appareils connectés à Internet sur Shodan
  • socket_c2_client.py : client socket C2
  • socket_c2_server.py : serveur socket C2
  • web_brute.py : forcer brutalement les chemins web pour des surfaces d'attaque inconnues
  • web_robots.py : télécharger le robots.txt pour des URLs
  • web_sniff.py : sniffer les paquets HTTP
  • web_spa.py : interagir avec une application monopage (SPA) via un navigateur sans tête, puis copier les cookies de session dans la bibliothèque requests
  • pymeta.py : lire tous les fichiers d'un répertoire récursivement et extraire les métadonnées de tout document Office et PDF découverts
  • powerstrip.py : supprimer les commentaires d'un script PowerShell et écrire un fichier avec -stripped dans le nom
  • pyinjector.py : utiliser ctypes pour exécuter du shellcode dans le même processus ou injecter dans un processus distant via la manipulation de threads
Télécharger l’outil