
त्वरित आवश्यकताओं के लिए कस्टम सुरक्षा उपकरणों का संग्रह।
‼ 2022-11 में एक बड़ी सफाई हुई ‼
कुछ बेकार/काम न करने वाली स्क्रिप्ट को संग्रहीत कर दिया गया है और कुछ अन्य को अधिक दृश्यता के लिए अपने स्वयं के रिपॉजिटरी में स्थानांतरित कर दिया गया है, कृपया उन्हें देखें:
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt
IP पते को arpa प्रारूप से शास्त्रीय प्रारूप में परिवर्तित करता है।
दी गई होस्ट सूची पर parallel का उपयोग करके host कमांड को तेज़ी से निष्पादित करता है।
codeshare.io पर स्ट्रिंग खोज करता है।
दी गई होस्ट सूची पर CORS समस्या का परीक्षण करता है।
दी गई होस्ट सूची पर CRLF समस्या का परीक्षण करता है।
दिए गए डोमेन के सबडोमेन crt.sh से प्राप्त करता है।
netcat का उपयोग करके दी गई IP श्रेणी पर पोर्ट 3389 और 5900 की जाँच करता है।
सबडोमेन खोजने के लिए शब्दसूची के माध्यम से brute force करता है।
सबडोमेन खोजने के लिए संख्यात्मक विविधता के माध्यम से brute force करता है।
सबडोमेन खोजने के लिए दी गई IP श्रेणी पर रिवर्स DNS विधि लागू करता है।
वही काम, लेकिन IP श्रेणियाँ इनपुट फ़ाइल से पढ़ी जाती हैं।
दिए गए डोमेन के ज़ोन ट्रांसफर का परीक्षण करता है।
दिए गए (सब)डोमेन के लिए सभी प्रकार के DNS अनुरोध करता है।
दिए गए URL या URL सूची से डोमेन निकालता है।
दी गई HTML फ़ाइल से लिंक निकालता है।
URL को भेद्यता प्रकारों के अनुसार वर्गीकृत और प्रदर्शित करता है।
Flash ऐप्स के परीक्षण हेतु flash-regexp.txt में सूचीबद्ध regexp निष्पादित करता है।
दिए गए डोमेन के लिए Google dorks उत्पन्न करता है (खोज नहीं की जाती)।
दी गई स्ट्रिंग को हैश करने के लिए लगभग 40 एल्गोरिदम का उपयोग करता है।
दिए गए IP पते को विभिन्न प्रारूपों में परिवर्तित करता है, देखें Nicolas Grégoire प्रस्तुति।
दिए गए प्रारंभ से अंत तक IP पतों की एक सूची उत्पन्न करता है, रेंज और मास्क समर्थित हैं।
दी गई डोमेन सूची पर सामूहिक रूप से ज़ोन ट्रांसफर का परीक्षण करता है।
smtp-user-enum का उपयोग करके दी गई IP पता सूची पर SMTP उपयोगकर्ता गणना करता है।
जाँचता है कि क्या smtp-user-enum का उपयोग करके दी गई IP पता सूची पर SMTP उपयोगकर्ता गणना संभव है।
बस कुछ सामान्य Bash फ़ंक्शन।
base36 का उपयोग करके UUID को एन्कोड/डिकोड करता है।
Metasploit का उपयोग करके दिए गए होस्ट पर Nagios Remote Plugin Executor Arbitrary Command Execution का परीक्षण करता है।
दी गई होस्ट सूची पर Open Redirect समस्या का परीक्षण करता है।
विभिन्न विभाजकों के साथ शब्द क्रमपरिवर्तन बनाता है और लगभग 40 एल्गोरिदम का उपयोग करके हैश आउटपुट करता है।
pastebin.com पर स्ट्रिंग खोज करता है।
xss.py देखें।
netcat का उपयोग करके IP पतों की दी गई श्रेणी में कौन से IP जीवित हैं, यह निर्धारित करता है।
nmap का उपयोग करके IP पतों की दी गई श्रेणी में कौन से IP जीवित हैं, यह निर्धारित करता है।
ping का उपयोग करके IP पतों की दी गई श्रेणी में कौन से IP जीवित हैं, यह निर्धारित करता है।
netcat का उपयोग करके दिए गए IP पते के खुले पोर्ट निर्धारित करता है।
दी गई होस्ट सूची पर पथों की दी गई सूची का परीक्षण करता है।
वही लेकिन Python संस्करण। दी गई होस्ट सूची पर पथों की दी गई सूची का परीक्षण करता है।
दी गई होस्ट सूची पर RCE समस्या का परीक्षण करता है।
दी गई होस्ट सूची को हल करता है ताकि पता चले कि कौन से जीवित हैं और कौन से मृत।
xvfb का उपयोग करके दिए गए url+port के स्क्रीनशॉट लेता है।
Shodan पर उनके API का उपयोग करके खोज करता है।
दी गई होस्ट सूची पर HTTP request smuggling समस्या का परीक्षण करता है।
दिए गए IP पते के बहुत छोटे परीक्षण करता है।
टाइमिंग अटैक का उपयोग करके SSH उपयोगकर्ताओं का अनुमान लगाने का प्रयास करता है।
SSRF स्कैन के लिए निजी नेटवर्क रेंज के अंदर यादृच्छिक IP पता:पोर्ट उत्पन्न करता है।
सबडोमेन परिवर्तन और क्रमपरिवर्तन उत्पन्न करता है।
IPs रेंज और पोर्ट सूची पर शब्दसूची brute force करता है।
यह निर्धारित करने का प्रयास करता है कि क्या कोई url (सबडोमेन+पोर्ट) एक वेब चीज़ है।
netcat का उपयोग करके दिए गए IP पते+पोर्ट पर फ़ज़िंग करता है।
बस कुछ सामान्य PHP फ़ंक्शन।
Davtest का उपयोग करके WebDav का उपयोग करने वाले दिए गए url पर brute force करता है।
phantomjs का उपयोग करके दी गई होस्ट सूची पर XSS समस्या का परीक्षण करता है।
यदि स्क्रिप्ट में कोई समस्या हो तो कृपया एक मुद्दा खोलें।