
Kit d'outils axé OSCP pour l'énumération en lecture seule des réseaux, SMB, AD, DNS, web et bases de données ; analyse privesc, identification de hash et génération de commandes de payloads/identifiants.

Un ensemble consolidé d'outils personnalisés en lecture seule et sûrs pour l'examen OSCP par Samson Laird. Tout ici énumère, identifie et conseille. Rien ici n'exploite une cible, n'effectue de credential spraying ni ne la modifie.
| Outil | Fonction | Classe |
|---|---|---|
cantina.py | Orchestrateur de reconnaissance réseau : découverte de ports, classification de services, exécution de plugins d'énumération. | Énumération / orchestration |
ackbar.py | Énumération AD dans un seul script. Sortie de type BloodHound + PowerView, sans base de données de graphe. | Énumération AD |
bobafett.py | Énumérateur de services de bases de données. Tests d'authentification + SELECT en lecture seule uniquement. | Énumération BD |
jarjar.py | Scanner de services HTTP avec journalisation verbeuse + rapport TUI Rich. | Énumération Web |
jawa.py | Énumération SMB avec sortie propre (remplacement d'enum4linux). | Énumération SMB |
leia.py / leia.ps1 / leiAD.ps1 | Scanner universel d'élévation de privilèges. Détecte l'OS et exécute les vérifications appropriées. | Énumération PrivEsc |
maul.py | Énumération DNS. Python pur, sans dépendances externes. | Énumération DNS |
obi.py | Conseiller d'attaque contextuel. Lit les résultats, les fait correspondre à une bibliothèque de techniques et affiche les prochaines commandes. | Conseiller |
yoda.py | Identification de hachages + génération de commandes hashcat + wrappers *2john. | Identification de hachage |
jedi.nse | Script NSE pour Nmap (énumération de services). | NSE |
blaster/ | Fabrique de payloads OSCP (payload + listener + hébergement + commandes de téléchargement). | Fabrique de payloads |
chewie/ | Énumérateur de domaine Windows sur hôte (à transférer sur la machine compromise). | Énumération AD |
order66/ | Pulvérisateur d'identifiants AD multi-protocole (stratégie mot de passe d'abord). | Logique d'identifiants |
vader/ | Moteur de correspondance port-vers-playbook. Fournissez la sortie nmap ou des ports, obtenez des playbooks. |
Chaque outil est en lecture seule là où il le prétend. Aucun outil ici :
À utiliser uniquement sur des cibles autorisées et dans le cadre de votre propre laboratoire / de l'examen OSCP. Vous êtes responsable du périmètre.
nmap, plus les outils de services appelés par les plugins# list plugins (no scan)
python tools/cantina.py --list-plugins
# single host
python tools/cantina.py 10.10.10.5 -t quick
# multi-target concurrent
python tools/cantina.py -T hosts.txt -t all --max-workers 3 --timeout 90
pip install -e ".[dev]" # or: pip install pytest
python -m pytest tests/ -q
# expect: exit 0
tools/ CLI tools (run with: python tools/<tool>.py)
cantina.py CLI + orchestrator
cantina_plugins.py discover / select / run
ackbar.py ... Star Wars custom OSCP tools
plugins/ service enum plugins
blaster/ chewie/ order66/ vader/ xwing/
assets/banner.txt CLI terminal banner
banner.jpg README hero image
tests/ unit tests (stubbed tools)
lab/ optional multi-service lab ground truth
fixtures/ nmap parse fixtures
MIT. Voir LICENSE.
| Recherche |
xwing/ | Assistant d'exploitation ADCS. Accompagne les résultats d'Ackbar/Certipy. | Assistant ADCS |