Python pour pentesteurs
Aperçu
Commencer avec Python pour les tests d'intrusion et les engagements d'équipe rouge est assez facile ! Ce dépôt n'est qu'une petite collection de scripts aléatoires pour vous aider à démarrer.
Apporté par :

Exemples : par Mike Felch (@ustayready) et Joff Thyer (@joff_thyer)
Ce code est fourni uniquement à des fins éducatives.
- pivot_winrm.py : montre comment utiliser Python avec winrm pour exécuter des commandes sur une machine distante
- cloud_aws_s3.py : rechercher dans les buckets AWS S3 des noms de fichiers sensibles
- cloud_aws_secrets.py : extraire tous les secrets d'AWS Secrets Manager
- cloud_azure_ad.py : extraire les utilisateurs AzureAD
- cloud_gsuite_backdoor.py : installer une backdoor dans les comptes G Suite pour un accès complet
- cloud_gsuite_email.py : lire les emails GMail
- crack_jwt.py : casser les JSON Web Tokens (JWT)
- live_host_discovery.py : découvrir les hôtes actifs sur un réseau
- live_port_discovery.py : découvrir les ports ouverts sur un hôte
- passwords_attack.py : essayer des combinaisons nom d'utilisateur/mot de passe sur un portail d'authentification web
- pivot_psremoting.py : pivoter dans un environnement Windows en utilisant PSRemoting
- pivot_wmi.py : pivoter dans un environnement Windows en utilisant WMI
- shodan_search.py : rechercher des appareils connectés à Internet sur Shodan
- socket_c2_client.py : client socket C2
- socket_c2_server.py : serveur socket C2
- web_brute.py : forcer brutalement les chemins web pour des surfaces d'attaque inconnues
- web_robots.py : télécharger le robots.txt pour des URLs
- web_sniff.py : sniffer les paquets HTTP
- web_spa.py : interagir avec une application monopage (SPA) via un navigateur sans tête, puis copier les cookies de session dans la bibliothèque requests
- pymeta.py : lire tous les fichiers d'un répertoire récursivement et extraire les métadonnées de tout document Office et PDF découverts
- powerstrip.py : supprimer les commentaires d'un script PowerShell et écrire un fichier avec -stripped dans le nom
- pyinjector.py : utiliser ctypes pour exécuter du shellcode dans le même processus ou injecter dans un processus distant via la manipulation de threads